Atenție! Virus-ul Ransomware Petya ia amploare

Poliţia recomandă cetăţenilor să întreprindă mai multe acţiuni de protecţie, în condiţiile în care virusul Petya este un atac ransomware în plină desfășurare la nivel global, acesta afectând în ultimele ore foarte multe companii din mai multe zone ale Europei.

Virusul se răspândește rapid în rețeaua globală, începând cu 27 iunie. Aplicația malițioasă criptează fișierele calculatorului, capturează ecranul cu o interfață de avertizare și cere o plată de 300 $ în moneda Bitcoin pentru deblocarea fișierelor din calculator, singura alternativă fiind ștergerea completă a datelor.

Este cea mai recentă versiune de ransomware Petya care nu permite încărcarea sistemului de operare la pornire, afișând un ecran albastru. Repornește automat calculatorul, simulează o reparare a discului. Pentru a se executa, are nevoie de drepturi extinse de administrator. Pentru utilizatorii cu drepturi restrânse nu se execută.

Acesta a afectat foarte multe bănci din Ucraina, Rusia, Spania, companii petroliere din Rusia, dar și foarte multe alte companii multinaționale, calculatoarele angajaților având datele criptate si mesaje de tip ransomware afișate în ele. Cercetătorii în securitate informatică ce au avut acces la codul ransomware-ului Petya au ajuns la concluzia ca acesta ar fi un atac coordonat împotriva unor multiple companii din Rusia și Ucraina.

Deși aceste două țări au fost cel mai sever afectate de ransomware-ul Petya, din păcate și alte companii mari din alte țări europene au confirmat faptul că sistemele le-au fost penetrate. În cazul unora dintre companii, Petya nu a afectat activitatea zilnică a acestora, însă în cazul altora există blocaje totale și urmează ștergeri masive de date pentru a curăța calculatoarele.

În aceste Poliția recomandă cetățenilor :

 – folosiți o soluție de securitate informatică (antivirus) actualizată constant și capabilă de scanare activă;

– programați back-up-ul fișierelor – local (pe unul sau mai multe hard disk-uri externe ce nu rămân conectate permanent la PC sau în rețeaua locală), sau folosind un serviciu de stocare cloud;

– evitați vizitarea site-urilor necunoscute, nu accesați link-uri sau fișiere incluse ca atașament la mesaje email cu origine incertă şi nu furnizați informații personale pe chat-uri publice sau forumuri. Uneori, este posibil ca mesaje cu atașamente infectate să fie primite incl de la adrese cunoscute, dacă PC-ul aflat la celălalt capăt a fost compromis, sau adresa email a fost adăugată în mod abuziv la câmpul Expeditor;

– implementați/activați o soluție de blocare a reclamelor şi filtre antispam;

-folosiți un web browser cu suport pentru virtualizare, sau dezactivați complet suportul pentru redarea de conținut Flash

-instruiți angajații privind identificarea tentativelor de inginerie socială şi phishing folosind mesaje email.

De asemenea, administratorii de sistem trebuie să întărească politicile de grup pentru a bloca execuția virusului din locații specifice. Acest lucru poate fi realizat pe Windows Professional sau Windows Server Edition.

Am absolvit facultatea de litere, dar lucrez în jurnalism din '98. O perioadă îndelungată am fost știristă profilată pe teme economice și sociale. Din 2014 lucrez la Moldova.org, unde am descoperit toată paleta de culori ale presei online. Îmi place să scriu materiale explicative și analitice. Politica editorială a redacției mi-a permis să-mi lărgesc viziunile asupra mai multor aspecte ale vieții.

Preluarea textelor de pe Moldova.org se realizează doar în limita maximă de 2000 de semne, cu 2 link-uri directe spre articolul citat în prima și ultima propoziție a fragmentului preluat. Fotografiile/infograficele de pe platforma moldova.org pot fi preluate în număr de maxim 2 bucăți per material și doar cu menționarea Moldova.org și numele autorului/autoarei.