Mы рекомендуем компаниям предпринять ряд мер для снижения рисков заражения:
1. Установить официальный патч от Microsoft, который закрывает используемую в атаке уязвимость (в частности уже доступны обновления для версий Windows XP, Windows 8 и Windows Server 2003);
2. Убедиться, что включены защитные решения на всех узлах сети;
3. Если вы не используете решения «Лаборатории Касперского», рекомендуем установить бесплатную утилиту Kaspersky Anti-Ransomware Tool для бизнеса; 4. Если используется защитное решение «Лаборатории Касперского», убедиться, что его версия включает в себя компонент «Мониторинг Системы» и он включен;
5. Запустить задачу сканирования критических областей в защитном решении «Лаборатории Касперского», чтобы обнаружить возможное заражение как можно раньше (в противном случае детектирование произойдет автоматически в течение 24 часов);
6. После детектирования Trojan.Win64.EquationDrug.gen произвести перезагрузку системы;
7. В дальнейшим для предупреждения подобных инцидентов использовать сервисы информирования об угрозах, чтобы своевременно получать данные о наиболее опасных целевых атаках и возможных заражениях;
8. Среди целей WannaCry в том числе и встроенные системы. Для обеспечения их безопасности мы рекомендуем использовать специализированные решения с включенными функциями защиты от вредоносных программ и «Запрет по умолчанию».
|