Благодаря широкому освещению атак WannaCry и Petya в 2017 году, термин «программы-вымогатели» перестал быть неизвестным или неправильно понимаемым, особенно для тех, чья работа связана с кибербезопасностью. Фактически, угрозы, связанные с программами-вымогателями – которые, по сути, представляют собой вредоносное программное обеспечение, блокирующее системы или шифрующее данные и требующее выкуп – постоянно развиваются. Уровень их сложности постоянно повышается. Для организаций, больших и малых, существует только один способ противодействия: проактивность и профилактика.
Злоумышленники, стоящие за атаками программ-вымогателей, умны и следят за тенденциями в отрасли, разрабатывая угрозы, которые превосходят существующие стандарты кибербезопасности. Более того, и WannaCry, и Petya сами использовали специально запрограммированный эксплойт для сканирования IP-адресов. Согласно опросу, 42% компаний столкнулись с атаками программ-вымогателей.
Каналы заражения программами-вымогателями
Два наиболее распространенных канала проникновения программ-вымогателей в систему — это электронная почта и взломанные веб-сайты. Фактически, в 2016 году 93% всех фишинговых писем содержали программы-вымогатели, использующие шифрование. Чтобы эти письма выглядели подлинными и убедительными, их маскируют под счета-фактуры, налоговые декларации, письма от коллег или начальника. С другой стороны, взломанные веб-сайты используются хакерами для сокрытия эксплойт-кита. При посещении таких сайтов эксплойт-кит сканирует веб-сайт или любое программное обеспечение на наличие уязвимостей безопасности, которые он может использовать. Эта уязвимость будет использована при установке программы -вымогателя.
SeqriteРешение Endpoint Security (EPS) от компании предлагает комплексную защиту рабочих станций, ноутбуков и серверов, объединяя различные расширенные функции, включая защиту от программ-вымогателей. В апреле 2017 года была выпущена расширенная версия этого решения. Seqrite EPS был сертифицирован. BEST+++ от AVLab – версия EPS Enterprise Suite оказалась на 100% эффективной в обнаружении и блокировании вредоносных файлов криптовымогателей, за что получила награду AVLab BEST+++.
Некоторые из ключевых функций решения, которые позволяют сетевым администраторам бороться с новыми видами программ-вымогателей:
1. Обнаружение на основе сигнатур
Система предотвращения вторжений (IPS) Endpoint Security непрерывно анализирует сетевые потоки для обнаружения и предотвращения использования уязвимостей. Во время вспышки WannaCry система предотвращения вторжений заблокировала почти 48,000 XNUMX атак в первые несколько дней, обеспечив безопасность сетей. Эта функция позволяет обнаруживать атаки из различных источников, таких как IDS/IPS, сканирование портов и распределённые атаки типа «отказ в обслуживании» (DDoS).
Кроме того, функция Email Scan Protection регулярно проверяет входящую почту и блокирует программы-вымогатели, обеспечивая защиту от угроз нулевого дня. Функция Virus Protection обеспечивает защиту в режиме реального времени и защищает систему от вирусов и потенциальных угроз.
2. Обнаружение на основе поведения
Система обнаружения поведения (BDS) обеспечивает передовую, динамическую защиту от быстро развивающихся угроз. Усовершенствованное сканирование ДНК, разработанное в Индии, Seqrite Технология отслеживает активность в системах и незамедлительно принимает меры против любой подозрительной активности. Обнаружение можно классифицировать по уровню критичности: низкий, средний и высокий. Уровень выбирается в зависимости от частоты обнаружения подозрительных файлов.
3. Защита от программ-вымогателей
Функция защиты от программ-вымогателей позволяет системам защищаться от атак программ-вымогателей. Она способна успешно обнаруживать и блокировать сотни программ-вымогателей на предприятиях (в том числе и на отдельных предприятиях). С января по июнь 2017 года около 1 миллион программ-вымогателей в месяц Заблокировано программой Quick Heal/Seqrite.
4. Защита экрана с помощью блокировки
Программа-вымогатель действует, захватывая контроль над вашей системой, и особенно над экраном, блокируя его и запрещая любой доступ к нему. Функция блокировки экрана позволяет пользователям защититься от этой тактики: нажатие клавиш Alt + Ctrl + Shift + A позволяет отключить вредоносную программу и восстановить доступ к экрану.
5. Резервное копирование и восстановление
Благодаря этой функции сетевым администраторам не нужно беспокоиться о потере критически важных данных. Функция резервного копирования и восстановления автоматически создает резервные копии файлов. Периодически создаются резервные копии наиболее важных и конфиденциальных файлов на конечной точке.
Программы-вымогатели — это опасный новый вид вредоносного ПО, но существуют способы защиты систем от них. Сетевые администраторы могут рассмотреть следующие варианты: SeqriteРешение компании Endpoint Security призвано усилить их защиту от киберугроз.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше



