main logo
3165

Alertă: Virusul care atacă sisteme Windows în Moldova și cere bani

Serviciul Tehnologia Informației și Securitate Cibernetică din Moldova anunță că a fost depistat un flux masiv de infectări cu o nouă versiune de ransomware din familia "Dharma”.

Alertă: Virusul care atacă sisteme Windows în Moldova și cere baniFoto: pexels.com

Potrivit specialiștilor, ransomware-ul restricționează accesul către datele prin criptarea fișierelor cu extensia [admincrypt@protonmail.com].money, iar în schimbul accesului la date, acesta solicită plata unei recompense sub formă de criptomonede Bitcoin, transmite Știri.md

Precizăm că acest tip de ransomware vizează toate versiunile de sistem de operare Windows 7, Windows 8.1 și Windows 10. Odată ce reușește să se infiltreze pe stațiile de lucru, acesta creează în mod aleatoriu un executabil în fișierele de sistem %AppData% și %LocalAppData%. 

Executabilul creat local pe stația de lucru infectată, scanează toate fișierele existente și selectează anumite fișiere de tip documente cu extensia .doc, .docx, .xls, .pdf și altele pentru a le cripta. 

Când aceste fișiere sunt detectate, această infecție va schimba extensia în [admincrypt@protonmail.com] .money, astfel încât acestea devin inaccesibile și nu mai pot fi deschise. 

Atacatori vă vor lasă o notă de răscumpărare în fiecare mapă cu fișiere criptate RETURN FILES.txt, prin care solicită achitarea unei sume sub formă de criptomonede Bitcoin.

"În cazul în care ați devenit victima unui atac de tip ransomware, primul pas este de a izola resursa informațională infectată prin deconectarea de la rețeaua de Internet, astfel veți reduce riscul ca infecția să fie raspândită și pe alte resurse informaționale din rețeaua întreprinderii dvs.", atenționează specialiștii. 

Menționăm că în perioada anului 2019, pe teritoriul Republici Moldova au fost înregistrate următoarele familii de ransomware precum: CryptoLoot, Coinhive, JSEcoin, XMRig, Emotet, LokiBot, GrandCrab, Ramnit și altele.

În acest context, pentru diminuarea daunelor produse într-o eventuală infectare, Serviciul Tehnologia Informației și Securitate Cibernetică recomandă un set minim de măsuri în scopul prevenirii și detectării atacurilor de tip ransomware:

1. Raportați incidentul către persoanele responsabile; 

2. Nu accesați link-uri suspicioase și nu descarcați/deschideți atașamente suspecte;

3. Efectuați Back-up regulat și elaborați un plan de recuperare fiabil

4. Folosiți soluție de protecție antivirus actualizată; 

5. Mențineți actualizat sistemele de operare și programele soft;

6. Nu folosiți niciodată USB-uri necunoscute;

7. Monitorizați traficul de rețea și detecție a intruziunilor;

8. Utilizați un VPN când utilizați Wi-Fi public;

9. Refuzați să divulgați date cu caracter personal.

Selectați modul de afișare a știrilor în flux

Expediați-ne o știre

Ați aflat ceva interesant? Împărtășiți știrea cu toată lumea!
Prin apăsarea butonului «Adăugați» D-vstră acceptați condițiile publicării