Od prošle nedelje jedna od glavnih tema u bezbednosnim krugovima je napad hakerske organizacije DarkSide na američki cevovod Colonial Pipeline. On je rezultovao inficiranjem računarskog sistema ucenjivačkim zloćudnim programom (ransomwareom), a u međuvremenu je hakerska grupa navodno odustala od napada, pa cevovod dalje normalno radi.
Analitičari su pronašli dokaze da su hakeri ove grupe kroz proteklih devet meseci kroz svoj sistem "ransomwarea za najam" prikupili oko 90 miliona dolara u bitcoinima, povukli ih sa walleta i navodno prestali sa daljnjim aktivnostima. Stručnjaci su ih povezali sa Istočnom Evropom i preciznije, Rusijom, a bezbednosni stručnjak Brian Krebs na to se nadovezao svojom preporukom kako se na jednostavan način zaštititi od ovog i sličnih napada, ako se oni ponove.
Krebs, inače vrlo cenjeni stručnjak za računarsku bezbednost, prošle nedelje je na svom Twitter nalogu napisao da je moguće zaštititi se od nekih verzija ruskog malwarea, posebno DarkSideovog ransomwarea, na izuzetno jednostavan način. Potrebno je samo, kaže, u Windows-u pored svoje osnovne tastature instalirati i podršku za rusku ćiriličnu tastaturu.
Ransomware koji dolazi iz te zemlje u pravilu je izrađen tako da se ne instalira na računare na kojima postoje određene druge skripte ili ćirilične tastature, jer ih identifikuje kao "domaće". Nema garancije da će vas ovaj trik zaštititi od svakog ransomwarea, ali Krebs kaže kako je dodavanje nove softverske tastature "glupo jednostavno" i da bi moglo da pomogne u nekim slučajevima.
Kasnije su stručnjaci bezbednosne kompanije FireEye pokazali da DarkSide-ov malware nije, barem u varijanti koju su oni analizirali, sprovodio proveru jezika korišćenih na zaraženim računarima. Međutim, neki sojevi to su činili, pa oni koji se boje "ruskih hakera" mogu ih pokušati da zaustave njihovim oružijem – ćirilicom.
Tastaturu je potrebno samo instalirati, kako kaže Krebs: "ne morate je i koristiti".
Ćiriličnom tastaturom protiv ruskog soja ransomwarea?
05:11
nema komentara
Postavi komentar
Vaš komentar: