Как защититься от нового вируса-шифровальщика Troldesh, массово атакующего российские организации?

Российские организации подверглись атаке: по ним идет масштабная рассылка вируса-шифровальщика Troldesh.

Если ранее вирус рассылался от лица банков, то сейчас — от имени авиакомпаний и СМИ. Этот вирус умеет не только шифровать файлы, но и майнить криптовалюту, и генерировать трафик на сайты. Эксперты «Кода безопасности» разобрались в сути зловреда и в том, как защитить свою организацию от угрозы потери данных и воздействия на рабочие станции.

Суть атаки вируса-шифровальщика Troldesh состоит в том, что по электронной почте рассылается запароленный архив, в котором лежит вредоносный Javascript-файл. Так как архив запаролен — почтовый антивирус его не проверяет. В теле письма содержится пароль, который пользователь вводит, открывает архив и запускает скрипт. После этого вирус шифрует данные на устройстве жертвы и требует денежный выкуп за восстановление доступа к ним.

В качестве основных методов защиты от атаки Troldesh «Код безопасности» рекомендует:

  • обеспечение должного уровня грамотности сотрудников при соблюдении стандартных норм информационной безопасности: не открывать запароленные архивы из почтовых вложений, проверять адрес отправителя, не запускать исполняемые файлы подозрительного содержания ит.п.;
  • использование антивируса с актуальными базами, уже содержащими данный тип шифровальщика. В этом случае сигнатура антивируса сработает при попытке запуска вредоносного скрипта;
  • использование средства защиты информации, в частности, с функционалом контроля запуска приложений и скриптов. В составе таких продуктов эту задачу выполняет модуль замкнутой программной среды, предотвращающий запуск всех не входящих в «белый список» скриптов и процессов;
  • не менее важным аспектом является организация сегментации внутренней сети организации. Это позволит не допустить распространение зловреда с зараженных компьютеров на более значимые конечные точки организации через каналы внутренней сети.

1 июля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.08.2025
«По сути, мы внедряем принципиально новый подход к госслужбе»
06.08.2025
Банкиры и страховщики показали лучшие результаты в киберзащите
06.08.2025
Gartner: Бизнесу необходимо найти баланс между технологиями и эмпатией
06.08.2025
Кто не заместит ERP, попадёт под прогрессивную шкалу?
06.08.2025
«Ошейник» для чипов как шаг к глобальному технологическому доминированию
06.08.2025
Переход к беспарольному будущему займёт время
05.08.2025
ЦОДы превращаются в энергетических вампиров?
05.08.2025
«Защита наших пользователей — ключевой приоритет»
05.08.2025
Устранение последствий утечек впервые за пять лет подешевело
05.08.2025
Бизнес не торопится замещать ПО для управления проектами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных