|
|
Криптиращи вируси (Ransomware) - описание и защита от тях | |
Как
криптиращите вируси проникват в компютърната система
Чрез прикачени файлове в електронната поща
- най-често крипторите се разпространяват като прикачени файлове в писма
от електронната поща, като подателят на писмото се опитва да Ви накара
да изтеглите и отворите прикаченият файл. При този случай трябва
много да се внимава, защото атакуващите се
опитват да имитират писмата на различни държавни институции и банкови
организации. Най-често се прикачват изпълними файлове
(.exe), архиви (.zip, .rar), скриптове
(.js, .vbs), файлове с двойни разширения
(invoice.pdf.js, DHL_Post.xlsx.exe, Jemifer.jpg.exe)
и други;
Защита от криптиращи вируси
Прилагането на горните настройки от един обикновен потребител е трудна
задача, особено ако не притежава достатъчно добро ниво на компютърна
грамотност, за да се справи с намирането на необходимата информация и
приложи правилата за защита. За щастие има създадени доста програмни
инструменти и антивирусни модули за защита от криптиращи вируси, които
автоматично създават горните правила и/или следят поведението на
използваните програми, за да предотвратят заразяване на системата с криптори. Част от тях ще разгледам отдолу.
Инструменти за защита от криптиращи вируси Kaspersky Anti-Ransomware Tool for Business (KART) - Една от най-големите световноизвестни компании, занимаваща се с доставянето на продукти за компютърна сигурност, разработи и представи специален безплатен инструмент за защита от криптиращи вируси, насочен към корпоративни клиенти. Въпреки това инструментът може да се използва и за домашна употреба. KART използва няколко метода за откриване на криптори - дефиниции, облачна услуга - KSN (Kaspersky Security Network) и анализ по поведение за неизвестни заплахи. При откриване на заплаха KART автоматично я блокира и я добавя към списък с блокирани приложения. Ако все пак, преди да бъде открит, зловредният софтуер успее да извърши някакво нежелано действие в операционната система (създаване или промяна на файлове, записване на стойности в системния регистър и други), то KART извършва отмяна на действията, направени от зловредното приложение. За целта инструментът запазва история с активността на програмите. Kaspersky Anti-Ransomware Tool работи съвместно с вашата антивирусна програма, стига тя да не е друг продукт на компанията (KES, KIS, KTS, KAV) и поддържа операционни системи от Windows 7 нагоре (7, 8, 8.1, 10). KART е много добър инструмент за защита от криптиращи вируси и моята препоръка е да го използвате редом с Вашата антивирусна програма. Трябва да се отбележи, че от Касперски не предоставят официална помощ и поддръжка за инструмента, но такава можете да намерите в техния форум. Можете да го изтеглите от тук или след регистрация с валидна поща от тук. Антивирусните програми на Касперски Лаб, без чистият антивирус и безплатната версия, предлагат много допълнителни модули за защита, освен дефиниции, включително и такива за Контрол на програмите, наблюдение на системата и облачни услуги, които биха могли да Ви предпазят от криптиращи вируси. От поддръжката на компанията са създали ръководства, които описват как да се направят настройките на програмата за предпазване от подобни криптори. Ръководства можете да намерите за: Kaspersky Internet Security версия: 2018, 2017, 2016, 2015, 2014, 2013; Kaspersky Total Security версия: 2018, 2017, 2016, 2015; Kaspersky Small Office Security версия: 4.0; Kaspersky Endpoint Security за Windows Workstations версия: 10, 11. RansomFree - Друг безплатен инструмент за защита от криптиращи вируси беше RansomFree на компанията Cybereason. За откриването на криптори, този инструмент използва поведенчески анализ, а не разчита на дефиниции. Поставят се малки файлове на стратегически места в компютърната система, от където принципно крипторите започват криптиране на файловете на системата и се следи начинът, по който приложенията си взаимодействат с тези файлове. Когато се открие криптиране, RansomFree спира процеса, изкарва съобщение на потребителя, че неговите файлове са в опасност и позволява на потребителя да спре атаката. Безплатният инструмент работи съвместно с други антивирусни програми, инсталирани на компютъра и поддържа операционни системи от Windows 7 нагоре (7, 8, 8.1, 10, 2008 R2 и 2012 R2). За съжаление компанията Cybereason реши да прекрати разработката на RansomFree, като портфолиото им се пренасочи към платени корпоративни продукти. Ако имате вече инсталирана, работеща версия на програмата на Вашата система, то тя ще продължи да работи и да Ви предпазва от криптори. RansomFree все още може да бъде изтеглен от тук, от тук или като се свържете с мен.
Appcheck Anti-Ransomware - Южно Корейската
компания CheckMAL
предлага
безплатния инструмент за защита от криптиращи вируси
Appcheck Anti-Ransomware. Програмата
осигурява проактивна защита от неизвестни ransomware
заплахи, основаваща се на технология за поведенчески анализ относно
начина на действие на крипторите. Appcheck
Anti-Ransomware притежава многослойна защита, изградена от
няколко компонента: защита от криптори -
осигурява проактивна защита, възстановява повредени файлове, изтрива
генерираните от криптора файлове и предпазва споделените ресурси;
защита от експлоити - осигурява защита на
браузъри и други групи приложения от скриптови и друг вид експлоити;
почистване на системата - осигурява
сканиране и почистване на системата от спайуер, адруер и друг злонамерен
софтуер, възстановява повредени стойности в системния регистър, почиства
временни и ненужни файлове и други; защита на
MBR/GPT - осигурява защита на едни от
най-важните части от твърдия диск, без които той не може да функционира
правилно; самозащита - осигурява защита на
процеса и файловете на програмата и други. Безплатният
инструмент работи съвместно с други антивирусни
програми, инсталирани на компютъра, поддържа операционни системи
от Windows 7 нагоре (7, 8,
8.1, 10 32/64bit) и може да бъде изтеглен от
тук.
Acronis
Ransomware Protection -
Световно известната компания Acronis,
предоставяща продукти за резервни копия, възстановяване и съхранение на
данни в електронен облак, разработи и представи
безплатно решение за защита от криптори. Програмата използва
дефиниции за откриване на вече известни криптиращи вируси и проактивна
защита за откриване на непознати заплахи, възстановява повредени файлове
от локалното хранилище за резервни копия на системата и съдържа списък
на приложенията, чрез който може да се забрани или позволи стартирането
на програми.
Acronis
Ransomware Protection
съдържа и други функции, като съхранение на данни в електронен облак,
които обаче изискват заплащане. Програмата се справя прилично с
откриването и блокирането на криптиращи вируси, но заема голяма част от
ресурсите на компютърната система, което я прави тежка програма. Работи
на операционни системи от Windows 7 нагоре (7
SP1, 8, 8.1, 10) и може да бъде изтеглена
от
тук
или от
тук.
Малко
полезни препратки
No More Ransom
- Интернет страницата
https://www.nomoreransom.org/bg/index.html е създадена по инициатива на Отделът
за компютърни престъпления на Холандската полиция,
Европейския център за киберпрестъпления на Европол
и две компании за кибер сигурност -
Kaspersky Lab и
Intel Security. Целта на страницата е
правилното идентифициране на крипто вирусите и безплатно декриптиране на
файловете, ако е възможно към момента. От откриването на сайта през Юли
2016 година още много организации (правителствени и частни) се
присъединиха към проекта и разшириха възможностите му. Сега страницата
разполага с услугата Crypto
Sheriff, която отговаря за
идентифицирането на криптора. Това става или като приложите и
изпратите криптиран файл за анализ или като напишете или прикачите файл
с информацията, оставена от криптиращият вирус на поразената система.
Също така сайта предлага и подробен списък с
декриптори за някои криптиращи вируси, с помощта на които бихте
могли да декриптирате файловете си. Въпреки, че специалистите по
компютърна сигурност работят постоянно за създаване и усъвършенстване на
инструментите за декриптиране, то такива не са налични за всички
криптори. NoMoreRansom
предоставя още и информация за криптиращите вируси, съвети за защита,
както и възможност да съобщите за киберпрестъпление.
В
заключение
Ако желаете, можете да си изтеглите електронна книга, която съдържа информацията в този документ, като отидете в раздел Изтегляне или натиснете тук. | |
© 2014-2018 Tigertron™
/Иван Георгиев/
http://tigertron.free.bg/
Copyright (Условия за копиране):
Забранява се копирането
и/или използването на статията или на части от нея за каквито и да било цели без
знанието и изричното позволение на автора.
С неразрешеното от автора (Иван Георгиев) използване на материали и текстове от
сайта се задължаваме към Иван Георгиев с 5000 (пет хиляди)
USD/ден.