- הוסף לסימניות
- #1
התקבלה היום אזהרה נוספת ממחלקת האבטחה של חברת ESET
לקוחות ושותפים יקרים,<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com
ffice
ffice" /><o
></o
>
<o
></o
>
היום ה 28.01.2015, בסביבות השעה 2 בצהריים, התחלנו לקבל דיווחים על התפרצות נוספת של תוכנת כופר שפוגעת בעסקים בישראל.<o
></o
>
שימו לב, שיש כאן פתרונות נוספים שהכנסנו מאז ההתפרצות הקודמת שארעה בשבוע שעבר. אנא קראו בתשומת לב.<o
></o
>
<o
></o
>
איך הנוזקה פועלת?<o
></o
>
></o
>
></o
>
לקוחות ושותפים יקרים,<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com
<o
היום ה 28.01.2015, בסביבות השעה 2 בצהריים, התחלנו לקבל דיווחים על התפרצות נוספת של תוכנת כופר שפוגעת בעסקים בישראל.<o
שימו לב, שיש כאן פתרונות נוספים שהכנסנו מאז ההתפרצות הקודמת שארעה בשבוע שעבר. אנא קראו בתשומת לב.<o
<o
איך הנוזקה פועלת?<o
- הנוזקה הופיעה בתוך קובץ ZIP שצורף לאימייל המתחזה להודעה קולית<o
></o
>
- שתמש שפתח את הקובץ המצורף והפעיל אותו – הדביק את המחשב שלו מקומית בלבד (למעט אם ברגע ההדבקה, תיקיות משותפות היו פתוחות ואז גם הן נדבקו).<o
></o
>
- דגימות של הנוזקה קיימות כבר אצל ESET ומזוהות בתור Win32/Filecoder.DA או Win32/Filecoder.DZ.<o
></o
>
- הקובץ הנוכחי שמגיע כמצורף לאימייל ומפעיל את הנוזקה, מזוהה בתור Win32/TrojanDownloader.Waski.Fאו בתור Win32/TrojanDownloader.Elenoocka.A.<o
></o
>
- לוודא שמדובר ב CTB-Locker (השם יופיע בכותרת של ההודעה), או Win32/Filecoder.DA או Win32/Filecoder.DZ.
דגש חשוב: נא להבדיל בין מקרים שמדובר בנוזקה אחרת כגון cryptolocker או ransomware אחר.<o></o
>
- לוודא שהתחנה מעודכנת (גרסת חתימות: 11086), ולהפעיל סריקה מלאה של האנטי וירוס.<o
></o
>
- לבדוק בממשק הניהול שכל התחנות מותקנות ומעודכנות לחתימה 11086.<o
></o
>
- לשלוח סריקה מלאה לכל התחנות והשרתים ברשת.<o
></o
>
- לבצע בתחנה שנפגעה שחזור של הקבצים שהוצפנו מ Shadow copy אם קיים, או מתוכנת גיבוי.
ניתן להשתמש בכלי החינמי הבא כדי לשחזר מ shadow copy:
http://www.shadowexplorer.com/<o></o
>
- במקרים מסוימים ניתן לשחזר את הקבצים המקוריים באמצעות תוכנת שחזור (תוכנת הכופר תחילה מעתיקה את הקבצים המקוריים, ורק אז מצפינה אותם, כלומר ייתכן והקבצים המקוריים נמחקו ולכן ניתנים לשחזור. קיימות תוכנות רבות לשחזור קבצים שנמחקו – לדוגמא ניתן להשתמש בתוכנה החינמית Recuva.<o
></o
>
הנושאים החמים