2021-10-24 English
Нүүр хуудас » Мэдээ » Заавар зөвлөгөө
Мэдээ » Заавар зөвлөгөө
“WANNACRYPT0R” ХОРТОЙ КОДЫН ХАЛДВАРААС УРЬДЧИЛАН СЭРГИЙЛЭХ ЗӨВЛӨМЖ
Огноо: 2017 оны 05 сарын 16
Сүүлийн 7 хоногт идэвхжиж, Европын зарим улс орнуудад тэр тусмаа Их Британи, Испани, ОХУ-ын зарим байгууллагуудад тархаж буй "WannaCrypt0r" /WannaCry, WCry/ "ransomware" төрлийн хортой кодоос урьдчилан сэргийлэх дараахи алхамуудыг зөвлөж байна.

Доорхи алхамуудыг шат дараалан авсанаар хортой кодын халдвараас урьдчилан сэргийлэгдэнэ.

1.   “Server Message Block” буюу “SMB” протокол нь сүлжээгээр файл солилцох, хуваалцах, принтерийн холболт хуваалцах зорилготой “application layer” түвшний протокол юм. “Wannacrypt0r” хортой код нь “smb” протоколыг ашиглан тархдаг тул яаралтай урьдчилан сэргийлэх зорилгоор энэ протоколыг ашиглахгүй байгаа үедээ хаах нь зүйтэй. “Windows” үйлдлийн системд “smb” протоколыг хаахдаа дараахи аргуудаас сонгож болно. Үүнд: 
  • Control Panel – Windows Features – SMB1.0/CIFS File Sharing Support
  • “Powershell” дээр “Disable-WindowsOptionalFeature -Online –FeatureName smb1protocol” командийг бичиж ажиллуулах.


2. Чухал хэрэгцээтэй файлуудаа зөөврийн хадгалах төхөөрөмжинд нөөцлөн хуулбарлаж, тусдаа хадгалах шаардлагатай. “Ransomware” төрлийн хортой код нь хатуу дискний өөр хэсэг /partition/ ба үүлэн технологиор нөөцлөгддөг мэдээллийг ч мөн адил түгжих чадвартай тул “Google Drive”, “OpenDrive” зэрэг мэдээлэл хадгалах аргачлалууд нь үр дүнгүй юм. Иймд мэдээллээ зөөврийн мэдээлэл хадгалах төхөөрөмжинд хуулбарлах нь хамгийн найдвартай.

3. “Windows” үйлдлийн системийн KB4012598 дугаарт аюулгүйн шинэчлэлтийг суулгаж, MS17-010 дугаарт эмзэг байдлын цоорхойг нөхөх шаардлагатай.  Хэрэв таны үйлдлийн систем албан ёсны лицензтэй бөгөөд аюулгүйн шинэчлэлтийн тохиргоог /windows update/ унтраагаагүй тохиолдолд уг шинэчлэлт нь хийгдсэн байх болно. Уг дугаарт шинэчлэлт хийгдсэн эсэхийг “Control Panel/Windows Update/View update history” замаар орж шалгаж болно. Энэ талаархи дэлгэрэнгүй мэдээллийг https://support.microsoft.com/en-us/help/4012598/title холбоосоор орон танилцах боломжтой.

4. Хортой код эсэргүүцэх програм хангамжийг албан ёсны лицензтэйгээр ашиглаж, шинэчлэлтийг тогтмол хийх. Төрийн байгууллагуудын ихэнхи хувь нь ашиглаж буй “Kaspersky” антивирус програм хангамжийг доорхи байдлаар тохируулж, “ransomware” хортой кодоос урьдчилан сэргийлж болно. 
  • “Kaspersky” антивирус програм хангамжийн “Application Privilege Control Settings” хэсэг рүү ороод “Protected resources” цонх руу орно. 

  • “Add” товчлуур дээр дарж “Category” хавтас өөрийн хүссэнээр нэрлэн доорхи зурагт харуулсанаар үүсгэнэ. 

  • Онцгойлон хамгаалахыг хүсч байгаа файлаа өргөтгөлөөр нь зурагт заасны дагуу зааж өгч “Low Restricted” болон “High Restricted” бүх талбарын “Block” утгаар өөрчилсөнөөр тухайн компьютер дээрх тусгайлан зааж өгсөн файлууд илүү түвшинээр хамгаалагдана.


 
Мэдээ
 
Шинэ Мэдээ
FIN7 халдлагын бүлэглэл FIN7 халдлагын бүлэглэл
2021-10-22
Google-ийн анхааруулга Google-ийн анхааруулга
2021-10-22
Google-ийн эсрэг хууль батлагджээ Google-ийн эсрэг хууль батлагджээ
2021-09-10
Цахим засаглалын хөгжлийн индекс 2020 Цахим засаглалын хөгжлийн индекс 2020
2021-09-10
Google Docs ба фишинг халдлага Google Docs ба фишинг халдлага
2021-06-24
DarkSide өгөгдөл барьцаалах бүлэглэл DarkSide өгөгдөл барьцаалах бүлэглэл
2021-05-20
Телеграмаар дамжих Телеграмаар дамжих "ToxicEye" хортой код
2021-05-07
Зүйлсийн интернэт буюу IoT Зүйлсийн интернэт буюу IoT
2021-05-05
CVE-2021-28310: A broken window CVE-2021-28310: A broken window
2021-05-05
Adrozek хортой код Adrozek хортой код
2020-12-28
Эрүүл мэндийн байгууллагууд цахим халдлагад өртсөөр байна Эрүүл мэндийн байгууллагууд цахим халдлагад өртсөөр байна
2020-12-17
Ghimob хортой код Ghimob хортой код
2020-12-01
Цар тахал ба кибер аюулгүй байдал Цар тахал ба кибер аюулгүй байдал
2020-12-01
Коронавирусын эсрэг вакцин үйлдвэрлэгч  халдлагад өртжээ Коронавирусын эсрэг вакцин үйлдвэрлэгч халдлагад өртжээ
2020-11-06
Windows Zerologon эмзэг байдал Windows Zerologon эмзэг байдал
2020-10-02