2020-09-23 English
Нүүр хуудас » Мэдээ » Заавар зөвлөгөө
Мэдээ » Заавар зөвлөгөө
“WANNACRYPT0R” ХОРТОЙ КОДЫН ХАЛДВАРААС УРЬДЧИЛАН СЭРГИЙЛЭХ ЗӨВЛӨМЖ
Огноо: 2017 оны 05 сарын 16
Сүүлийн 7 хоногт идэвхжиж, Европын зарим улс орнуудад тэр тусмаа Их Британи, Испани, ОХУ-ын зарим байгууллагуудад тархаж буй "WannaCrypt0r" /WannaCry, WCry/ "ransomware" төрлийн хортой кодоос урьдчилан сэргийлэх дараахи алхамуудыг зөвлөж байна.

Доорхи алхамуудыг шат дараалан авсанаар хортой кодын халдвараас урьдчилан сэргийлэгдэнэ.

1.   “Server Message Block” буюу “SMB” протокол нь сүлжээгээр файл солилцох, хуваалцах, принтерийн холболт хуваалцах зорилготой “application layer” түвшний протокол юм. “Wannacrypt0r” хортой код нь “smb” протоколыг ашиглан тархдаг тул яаралтай урьдчилан сэргийлэх зорилгоор энэ протоколыг ашиглахгүй байгаа үедээ хаах нь зүйтэй. “Windows” үйлдлийн системд “smb” протоколыг хаахдаа дараахи аргуудаас сонгож болно. Үүнд: 
  • Control Panel – Windows Features – SMB1.0/CIFS File Sharing Support
  • “Powershell” дээр “Disable-WindowsOptionalFeature -Online –FeatureName smb1protocol” командийг бичиж ажиллуулах.


2. Чухал хэрэгцээтэй файлуудаа зөөврийн хадгалах төхөөрөмжинд нөөцлөн хуулбарлаж, тусдаа хадгалах шаардлагатай. “Ransomware” төрлийн хортой код нь хатуу дискний өөр хэсэг /partition/ ба үүлэн технологиор нөөцлөгддөг мэдээллийг ч мөн адил түгжих чадвартай тул “Google Drive”, “OpenDrive” зэрэг мэдээлэл хадгалах аргачлалууд нь үр дүнгүй юм. Иймд мэдээллээ зөөврийн мэдээлэл хадгалах төхөөрөмжинд хуулбарлах нь хамгийн найдвартай.

3. “Windows” үйлдлийн системийн KB4012598 дугаарт аюулгүйн шинэчлэлтийг суулгаж, MS17-010 дугаарт эмзэг байдлын цоорхойг нөхөх шаардлагатай.  Хэрэв таны үйлдлийн систем албан ёсны лицензтэй бөгөөд аюулгүйн шинэчлэлтийн тохиргоог /windows update/ унтраагаагүй тохиолдолд уг шинэчлэлт нь хийгдсэн байх болно. Уг дугаарт шинэчлэлт хийгдсэн эсэхийг “Control Panel/Windows Update/View update history” замаар орж шалгаж болно. Энэ талаархи дэлгэрэнгүй мэдээллийг https://support.microsoft.com/en-us/help/4012598/title холбоосоор орон танилцах боломжтой.

4. Хортой код эсэргүүцэх програм хангамжийг албан ёсны лицензтэйгээр ашиглаж, шинэчлэлтийг тогтмол хийх. Төрийн байгууллагуудын ихэнхи хувь нь ашиглаж буй “Kaspersky” антивирус програм хангамжийг доорхи байдлаар тохируулж, “ransomware” хортой кодоос урьдчилан сэргийлж болно. 
  • “Kaspersky” антивирус програм хангамжийн “Application Privilege Control Settings” хэсэг рүү ороод “Protected resources” цонх руу орно. 

  • “Add” товчлуур дээр дарж “Category” хавтас өөрийн хүссэнээр нэрлэн доорхи зурагт харуулсанаар үүсгэнэ. 

  • Онцгойлон хамгаалахыг хүсч байгаа файлаа өргөтгөлөөр нь зурагт заасны дагуу зааж өгч “Low Restricted” болон “High Restricted” бүх талбарын “Block” утгаар өөрчилсөнөөр тухайн компьютер дээрх тусгайлан зааж өгсөн файлууд илүү түвшинээр хамгаалагдана.


 
Мэдээ
 
Шинэ Мэдээ
Царай таних хиймэл оюун ухаан Царай таних хиймэл оюун ухаан
2020-09-18
Европын холбооны хориг арга хэмжээ Европын холбооны хориг арга хэмжээ
2020-09-02
TeamViewer-ээ шинэчилье TeamViewer-ээ шинэчилье
2020-08-31
eSIM гэж юу вэ? eSIM гэж юу вэ?
2020-07-21
Windows үйлдлийн системийн шинэчлэлт Windows үйлдлийн системийн шинэчлэлт
2020-07-09
“Apple”-д хортой кодын хамгаалалт хэрэгтэй “Apple”-д хортой кодын хамгаалалт хэрэгтэй
2020-07-09
“BIOS” халдлага илрүүлэх программ “BIOS” халдлага илрүүлэх программ
2020-06-19
Samsung-ийн утсаа update хийгээрэй Samsung-ийн утсаа update хийгээрэй
2020-06-19
BigData VS Covid-19 BigData VS Covid-19
2020-06-19
DDoS халдлагын идэвхжил DDoS халдлагын идэвхжил
2020-06-19
Bluetooth холболтоо унтрааж хэвшье Bluetooth холболтоо унтрааж хэвшье
2020-06-10
5G технологийн хөгжил 5G технологийн хөгжил
2020-06-10
Кибер халдлагын өнөөгийн байдал Кибер халдлагын өнөөгийн байдал
2020-05-28
Нийгмийн сүлжээн дэх луйвар Нийгмийн сүлжээн дэх луйвар
2020-05-25
Эмзэг байдлын тайлан Эмзэг байдлын тайлан
2020-05-21