Mida järjekordse lunavaralaine vastu teha? Ikka need samad asjad

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
Tehnikud töötamas teisipäeva õhtul Kiievi lennuväljal nakatunud süsteemiga. Foto: Valentin Ogirenko/Reuters/Scanpix

Riigi infosüsteemi ameti (RIA) infoturbeintsidentide käsitlemise osakond CERT-EE teatas, et kuigi Eestis pole järjekordse lunavaralaine raames eile õhtuse seisuga toimunud veel ühtegi nakatumist, tuleks võimalike kahjude ärahoidmiseks samme astuda.

CERT-EE kinnitas, et uus pahavara levib ülikiiresti ning taaskord on sihikule võetud Windowsi süsteemid. “Teadaolevalt on tegemist Petya lunavara täiendatud versiooniga. Sarnaselt WannaCry juhtumile, mis toimus vaid kuu aega tagasi, ei ole ka praegusel juhul leitud nakatumisvektorit, kuid kahtlustatakse taaskord SMBv1 ning ExternalBlue ärakasutamist,” edastas CERT-EE.

RIA teatel on lunavaraga nakatumise oht on kõikidel Windowsi operatsioonisüsteemi kasutavatel seadmetel, eriti laialdaselt on seekordne nakatumine tabanud Windows 7 operatsioonisüsteemi kasutavaid seadmeid.

Võimalike kahjude ärahoidmiseks soovitab CERT-EE veenduda, et tehtud järgmised toimingud:

Teadaolevalt puudub seekordsel lunavaraversioonil nn väljalülitusnupp, samuti pole hetkel lähemat teavet ründajate tausta ega motiivide kohta. RIA palub juhul, kui Eestis on mõne asutusev süsteemid kannatada saanud,  sellest teada anda CERT-EE meiliaadressil cert@cert.ee.

Joonis: Kaspersky

Väljalülitusnupp siiski on, lunaraha maksta ei tasu

Kaspersky Labi eile avaldatud analüüsi graafiku järgi on siiski lunavara esinemisi märgatud ka Eestis, sest oleme nn edetabelis. Siiski jääb eileõhtuse seisuga nakatunud arvutite hulk ülimadalaks.

Teisipäeva õhtul teatas aga Suurbritannia infoturbe ettevõte PT Security, et nad on siiki avastanud väljalülitusnupu, millega viirus end deaktiveerib. Selleks tuleb luua lihtsalt C:\Windows kataloogi fail nimega “perfc”, kuid teised allikad ei ole seda veel kinnitanud. Malwaretechi teatel pole tegu siiski klassikalise killswitchiga, millega saaks “kaugelt” viiruse peatamise lõpetada, vaid see tuleb teha ikkagi igas arvutis eraldi.

Kes aga siiski lunavaraga pihta saab, sel ei maksa nõudmise peale Bitcoine saata. Tõenäoliselt ei jõua lunaraha lihtsalt kuidagi viiruse loojateni, nii et neil pole teoreetilist võimalustki pantvangi võetud failid dekrüpteerida, sest nende poolt kasutatud Saksa teenusepakkuja Posteo sulges kasutatud e-posti aadressi wowsmith123456@posteo.net.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.