Sajber virus napada: Evo kako da se odbranite od njega

  • 13.05.2017. 09:11

Odjeljenje za informacionu bezbjednost – "CERT" Republike Srpske obavještava sve javne ustanove, organe uprave, fizička i pravna lica u Republici Srpskoj da je uočeno globalno i do sada po obimu najveće širenje ransomvera pod nazivom „WannaCry“ i njegove varijante „WannaCrypt0r“.

Ova varijanta malicioznog softvera iskorištava "SMBv1" ranjivost na neažuriranim Windows operativnim sistemima od kojih su ranjive sve verzije od Windows XP do Windows 10 kao i serverske edicije.

Preporučuje se bezbjednosno ažuriranje Windows operativnog sistema, odnosno primjenu MS17-010 (link is external) zakrpe izdate od strane Microsoft-a 14. marta ove godine, kao i prestanak korištenja verzija Windows operativnog sistema za koje se ne više ne vrše bezbjednosna ažuriranja i za koje je prestala zvanična podrška (Windows XP).

Iako do sada nisu prijavljene infekcije ove vrste unutar kibernetičkog prostora Republike Srpske, ukoliko se iste uoče, preporučujemo sljedeće korake:

- Trenutno isključiti inficirani računar sa lokalne mreže

- Obavijestiti CERT Republike Srpske putem e-mail adrese oib-cert@aidrs.org (link sends e-mail) ili putem web sajta https://oib.aidrs.org

- Ne plaćati bitcoin otkupninu (oko 300 USD) jer ista ne garantuje povrat podataka.

U sklopu preventivnih mjera, skrećemo pažnju na anonimne poruke elektronske pošte sa prilogom. Ove poruke NE OTVARATI i trenutno brisati.

OIB – CERT Republike Srpske vrši aktivan nadzor nad širenjem ove infekcije i o eventualnim pojavama „WannaCry“ ransomvera u kibernetičkom prostoru Republike Srpske, sa preporukama u vezi sanacije štete obavijestiće javnost.

Tehnički detalji

"WannaCry" enkriptuje datoteke na hard disku i zahtijeva od korisnika plaćanje otkupnine u iznosu od 300 USD u bitcoinima. Takođe kreira datoteku pod nazivom !Please Read Me!.txt u kojoj je objašnjeno šta se desilo i kako platiti otkupninu.

WannaCry enkriptuje datoteke, dodajući .WCRY na kraj naziva datoteke.

Nakon infekcije, širi se na druge računare u lokalnoj mreži iskorištavajući SMB ranjivost u Windows operativnim sistemima.

Trenutno ne postoji način da se enkriptovane datoteke dekriptuju (povrate u čitljivo stanje). Preporučuje se povrat podataka sa back-up sistema (ukoliko su dostupni).

  • 10:00 Vaskršnja liturgija iz Hrama Hrista Spasitelja u Banjaluci

    'Vaskršnja liturgija iz Hrama Hrista Spasitelja u Banjaluci

  • 12:00 Vaskršnja priča

    '''Vaskršnja priča

  • 16:00 Vaskršnja poslanica 2024.

    'Vaskršnja poslanica 2024.

  • 16:30 Vijesti u 16:30

    Prvi pregled najvažnijih vijesti iz zemlje, regiona i svijeta svaki radni dan.

  • 16:40 Serija: Ljubavni zalogaji(12+) (R)

    ’Ljubavni zalogaj’ uzbudljiva je avantura dva prijatelja Džonija i Šukija koji na Dorćolu otvaraju restoran ’na crno’, a koji nosi isti naziv kao i novi simpatični sitkom.

  • 17:00 Serija: Nasljednici (12+) (R)

    ''''Danska serija 'Nasljednici', otvara priču o porodici poznate i ekscentrične umjetnice, Veronike, koja nakon smrti svoju djecu stavlja na veliki ispit života.