פורום תוכיפדיה
היזהרו מווירוסים בתצורת תוכנת כופר - גרסה מובנת להדפסה

+- פורום תוכיפדיה (https://tukipedia.com)
+-- פורום: שונות (https://tukipedia.com/forumdisplay.php?fid=8)
+--- פורום: פטפטת (https://tukipedia.com/forumdisplay.php?fid=11)
+--- אשכול: היזהרו מווירוסים בתצורת תוכנת כופר (/showthread.php?tid=4542)



היזהרו מווירוסים בתצורת תוכנת כופר - צבי דגן - 03-09-2024

חברים יקרים, היזהרו מווירוסים בתצורת תוכנת כופר
בתקופה האחרונה חלה התגברות במתקפת וירוסים בתצורת תוכנות כופר.
חשוב לדעת:
א.  תוכנות הכופר ממשיכות להיות האיום המרכזי כעת על ארגונים ומשתמשים פרטיים.
ב.  תוכנות הכופר חודרות לרשת הארגונית דרך הפעולה הסטנדרטית של ניצול פרצות אבטחה במערכת.

איך תוכנת הכופר תוקפת את הארגון?

  1. הודעת "מייל" תמימה נשלחת למשתמש ארגוני, תוך הסוואה למשתמש ארגוני אחר. כך שהשולח כביכול אינו חשוד.
  2. המייל עצמו נראה תקין לחלוטין ולא מהווה איום אבל מפתה את המשתמש להוריד את הווירוס בעצמו למחשב.
  3. למייל מצורף לינק להורדת קובץ או שהקובץ עצמו כבר מצורף למייל.
  4. הקובץ מכיל מאקרו, ולמעשה ברגע שהמשתמש פותח אותו הוא מאשר שימוש בקוד מאקרו ואז מתבצעת הפעלה של קובץ EXE ברקע.
  5. אותו קובץ שמופעל ברקע, מאפשר הרצה של תוכנה מזיקה נוספת שתכליתה לתת הרשאות ADMIN לפעולות ספציפיות במערכת.
  6. כעת, משניתנו לה הרשאות הגישה, מופעלת תוכנת הכופר ומצפינה את כל המידע הקיים בתיקיות המשותפות.
  7. לארגון נותר אך ורק לשלם את הכופר (בתקווה שאכן ההצפנה תבוטל) או לשחזר את כל המידע מהגיבוי (במידה ויש גיבוי ובמידה שפעולת השחזור מהגיבוי עובדת בצורה תקינה).
  8. לאחר הצפנת הקבצים, מתבצעת השמדה של כל הרכיבים והלוגים של מערכת ההפעלה, שיכולים להעיד על פעולות תוכנות הכופר!
כללי זהירות:
  1. ראשית כל מודעות לסכנה.
  2. העברת הדרכות והרצאות בנושא לכלל עובדי הארגון.
  3. לחשוב פעמיים לפני פתיחת כל מייל ולחיצה על לינקים.
  4. לחשוד במייל שנראה מוזר ו/או מייל לא צפוי.
  5. לא לפתוח מייל חשוד.
  6. לא לפתוח קבצים כאשר מתעורר חדש.
  7. לא ללחוץ על לינקים לא צפויים וחשודים.
  8. במידה ופתחתם את המייל ואת הקובץ, יש לנתק את המחשב באופן מידי מהרשת בכדי למנוע את הפצתו למחשבים אחרים ולשרתי הארגון ולפתוח קריאת שירות בג'יני באמצעות אתר האינטרנט: https://www.genie.co.il/ או באמצעות הטלפון: 077-7782800 
בברכה,
החברים ששומרים עליך בג'יני.

[Image: KNEipyJ.jpeg]
[Image: qD23iOq.jpeg]