Проблема
-
Дослідники ESET відстежують шкідливий електронний трафік, що містить загрозу JS/TrojanDownloader.Nemucod, по всьому світу
- Ваш продукт ESET виявляє зараження TeslaCrypt або Locky після відкриття електронного листа з незнайомого джерела або ZIP-файлів із такого листа
Подробиці
Дослідники ESET відстежують глобальну кампанію зловмисних електронних листів, що містять підроблені рахунки-фактури, юридичні повідомлення та інші офіційні документи. Багато з цих листів написані якісно, на відміну від зазвичай низькоякісних копій, що використовуються в багатьох шахрайських електронних листах.
Коли одержувачі цих листів відкривають вкладені файли, Javascript використовується для встановлення шкідливого програмного забезпечення, наприклад, TeslaCrypt або Locky, які шифрують дані на комп'ютері жертви і вимагають викуп. Хоча це найпоширеніші види інфекцій, незахищені комп'ютери вразливі до різноманітних загроз, що надходять з таких листів.
Рішення
Продукти ESET можуть виявляти та блокувати шкідливе програмне забезпечення, що міститься в електронних листах Nemucod. Ми наполегливо рекомендуємо дотримуватися наведених нижче рекомендацій, щоб забезпечити найвищий рівень безпеки на вашому комп'ютері:
-
Переконайтеся, що у вашому продукті ESET увімкнено ESET Live Grid.
-
Переконайтеся, що ваше програмне забезпечення ESET оновлено до останньої версії та містить найновіші модулі продукту.
-
Не відкривайте вкладення, надіслані вам в електронних листах від невідомих відправників.
-
Попередьте колег, які часто отримують електронні листи від зовнішніх джерел - наприклад, фінансових відділів або відділу кадрів.
-
Регулярно створюйте резервні копії даних. У разі зараження це допоможе вам відновити всі дані. Не залишайте зовнішні накопичувачі, що використовуються для резервних копій, підключеними до комп'ютера, щоб уникнути ризику зараження резервних копій.
- Переконайтеся, що ви використовуєте останні оновлення операційної системи. Користувачам старих операційних систем, наприклад, Windows XP, рекомендується оновити їх для підвищення рівня безпеки.