Кіберполіція порекомендувала в жодному разі не дотримуватися порад виробників програмного забезпечення M.E.Doc, якими намагаються приховати недосконалість коду.
Погоджуючись на використання програмного забезпечення, яке потребує адміністративних повноважень та включення до «білих списків» систем захисту, користувачі ставлять під загрозу не лише свій комп’ютер, а й комп’ютерну мережу підприємства, установи чи організації, у тому числі об’єктів критичної інфраструктури, – сказано у повідомленні.
факти поширення у мережі Інтернет рекомендацій про налаштування антивірусів та фаєрволів, які примушують системи захисту комп’ютера користувача ігнорувати будь-яку підозрілу активність чи код у вітчизняному бухгалтерському програмному забезпеченні. Такі рекомендації поширюються деякими партнерами компаній-розробників бухгалтерського ПЗ, а також безпосередньо компаніями-розробниками через технічну підтримку.
Спеціалісти з інформаційної безпеки Департаменту кіберполіції попереджають, що у разі виконання цих рекомендацій користувач несвідомо заборонить системам захисту комп’ютера правильно та вчасно реагувати на шкідливу діяльність програмного забезпечення доданого у «список виключення».
Слідуючи таким рекомендаціям користувач відкриває зловмисникам доступ до свого комп’ютера через вказане програмне забезпечення в обхід системи захисту, піддаючи небезпеці не лише власний комп’ютера, а і всю локальну мережу.
Фахівці Symantec опублікувала рекомендації щодо захисту комп'ютера від зараження вірусом-здирником Petya, який 27 червня атакував компанії по всьому світу. Для цього треба зробити вигляд, що комп'ютер вже заражений, як пише "Медуза". У момент атаки Petya шукає файл C:\Windows\perfc. Якщо такий файл на комп'ютері вже є, то вірус закінчує роботу без зараження. Щоб створити такий файл для захисту від Petya можна використовувати звичайний «Блокнот». Причому різні джерела радять створювати файл perfc (без розширення), або perfc.dll. Фахівці також радять зробити файл доступним тільки для читання, щоб вірус не міг внести в нього зміни. Експерти FireEye припустили, що вірус могли спочатку поширити по українським компаніям через оновлення бухгалтерської програми M.E.Doc. Творці програми стверджують, що це не так, оскільки останнє оновлення було розіслано ще 22 червня — за п'ять днів до атаки.
Сайт міста Шепетівка ©2005-2026
Передрук матеріалів тільки за наявності гіперпосилання на shepetivka.com.ua