Крупнейшие казахстанские сайты атаковали
Хакеры атаковали три крупнейших казахстанских сайта! Вирус нашли на бухгалтерских и юридических справочных порталах. Пользователи, которые в последние сутки посещали адреса balans.kz, kodeks.kz и urist.kz, вероятно, подцепили так называемый майнер. Он тайно использует мощность чужих компьютеров для добывания криптовалюты. Вредоносная программа тормозит работу системы и может даже...
04.01.2018
ивести к перегреву оборудования. Как обезопасить себя, рассказывает эксперт Центра анализа и расследования кибератак Татьяна Новикова.
- Какой хакерской атаке подверглись три казахстанских портала?
- В результате работы системы мониторинга kaznet, нами было обнаружено, что указанные три портала содержат майнеры. Что такое майнер? Майнер – это вредоносный скрипт, который использует центральное процессорное устройство компьютера, на котором запускается для того, чтобы добывать криптовалюту Monero (coinhife). Однако сам факт наличия этого скрипта не так печален, как последствия, о которых, возможно, он говорит. Дело в том, что, скорее всего, указанные порталы были взломаны, а, следовательно, злоумышленники могли разместить на указанных порталах абсолютно любой вредоносный код. К примеру, бухгалтеры, которые пользуются порталом balans.kz, могут скачивать оттуда обновления программного обеспечения, соответственно, злоумышленники могли подменить эти обновления. Теперь, если последующие несколько дней с момента взлома такие обновления скачивались, возможно, вместе с ними скачивался некий вредоносный код, например, троянские программы или еще другие вредоносные программы. Последствия от такого взлома могут быть самыми печальными, поскольку потенциально бухгалтерские компьютеры могут быть заражены вредоносным кодом, который может сливать хакерам информацию о клиентах этих бухгалтеров и так далее.
- Как защититься, и реально ли избавиться от вируса?
- На самом деле, о защите здесь речь может идти следующим образом: если говорить о защите от майнеров, от скриптов, которые добывают криптовалюту, то существуют, во-первых, настройки для браузеров, которые позволяют блокировать их работу. Во-вторых, можно закрыть соответствующую вкладку, и тогда майнер приостановит свое выполнение. Однако более печальными будут последствия в том случае, если кто-то успел скачать с этих сайтов какие-либо документы, либо запустить какие-то программные средства, тоже скаченные с этих сайтов. В этом случае всем пользователям рекомендуется проверить скаченные документы и программы антивирусными средствами и убедиться, что там все в порядке. Также рекомендуется, до тех пор, пока не будет восстановлена работа сайтов, эти сайты не посещать и, соответственно, не скачивать с них никакие программные средства и документы.
- Благодарим за полезную информацию!
Смотрите нас в YouTube! Читайте в Facebook, Instagram и Telegram!