logo-mgl
  • Эхлэл
  • Бидний тухай
    • Танилцуулга
    • Байгууллагын түүх
    • Эрхэм зорилго
    • Газар, албадууд
  • Мэдээ мэдээлэл
  • Ил тод байдал
    • ҮЙЛ АЖИЛЛАГААНЫ ИЛ ТОД БАЙДАЛ
      • Үйл ажиллагааны төлөвлөгөө
      • Тайлан
      • Тусгай зөвшөөрөл
      • Хяналт шинжилгээ
        • Тухайн жилийн хяналт шалгалтын ажлын төлөвлөгөө
        • Хяналт шалгалтын дүгнэлт, зөвлөмж
      • Өргөдөл гомдлын шийдвэрлэлт
        • Хууль тогтоомж
      • Төлбөр хураамж
      ХУДАЛДАН АВАХ ҮЙЛ АЖИЛЛАГАА
      • Хууль тогтоомж
      • Худалдан авах үйл ажиллагааны төлөвлөгөө
      • Худалдан авах үйл ажиллагааны ил тод байдлын мэдээ
      • Тендер
        • Тендерийн урилга
        • Тендерийн нээлт
        • Шалгарсан тендер
      ХҮНИЙ НӨӨЦИЙН ИЛ ТОД БАЙДАЛ
      • Сул орон тооны зар
      • Хүний нөөцийн стратеги
      • Ёс зүйн хороо
      • Сургалт
      • Хүний нөөцийн судалгаа
      • Дүрэм журам
  • Хууль, эрх зүй
  • Блог
E-MONGOLIA.MN
  • Эхлэл
  • Blog
  • Фото мэдээ
  • “WANNACRYPT0R” ХОРТОЙ КОДЫН ХАЛДВАРААС УРЬДЧИЛАН СЭРГИЙЛЭХ ЗӨВЛӨМЖ

“WANNACRYPT0R” ХОРТОЙ КОДЫН ХАЛДВАРААС УРЬДЧИЛАН СЭРГИЙЛЭХ ЗӨВЛӨМЖ

May 18, 2017 38
Сүүлийн 7 хоногт идэвхжиж, Европын зарим улс орнуудад тэр тусмаа Их Британи, Испани, ОХУ-ын зарим байгууллагуудад тархаж буй “WannaCrypt0r” /WannaCry, WCry/ “ransomware” төрлийн хортой кодоос урьдчилан сэргийлэх дараахи алхамуудыг зөвлөж байна.

Доорхи алхамуудыг шат дараалан авсанаар хортой кодын халдвараас урьдчилан сэргийлэгдэнэ.

1.   “Server Message Block” буюу “SMB” протокол нь сүлжээгээр файл солилцох, хуваалцах, принтерийн холболт хуваалцах зорилготой “application layer” түвшний протокол юм. “Wannacrypt0r” хортой код нь “smb” протоколыг ашиглан тархдаг тул яаралтай урьдчилан сэргийлэх зорилгоор энэ протоколыг ашиглахгүй байгаа үедээ хаах нь зүйтэй. “Windows” үйлдлийн системд “smb” протоколыг хаахдаа дараахи аргуудаас сонгож болно. Үүнд:
  • Control Panel – Windows Features – SMB1.0/CIFS File Sharing Support
  • “Powershell” дээр “Disable-WindowsOptionalFeature -Online –FeatureName smb1protocol” командийг бичиж ажиллуулах.
2. Чухал хэрэгцээтэй файлуудаа зөөврийн хадгалах төхөөрөмжинд нөөцлөн хуулбарлаж, тусдаа хадгалах шаардлагатай. “Ransomware” төрлийн хортой код нь хатуу дискний өөр хэсэг /partition/ ба үүлэн технологиор нөөцлөгддөг мэдээллийг ч мөн адил түгжих чадвартай тул “Google Drive”, “OpenDrive” зэрэг мэдээлэл хадгалах аргачлалууд нь үр дүнгүй юм. Иймд мэдээллээ зөөврийн мэдээлэл хадгалах төхөөрөмжинд хуулбарлах нь хамгийн найдвартай.
3. “Windows” үйлдлийн системийн KB4012598 дугаарт аюулгүйн шинэчлэлтийг суулгаж, MS17-010 дугаарт эмзэг байдлын цоорхойг нөхөх шаардлагатай.  Хэрэв таны үйлдлийн систем албан ёсны лицензтэй бөгөөд аюулгүйн шинэчлэлтийн тохиргоог /windows update/ унтраагаагүй тохиолдолд уг шинэчлэлт нь хийгдсэн байх болно. Уг дугаарт шинэчлэлт хийгдсэн эсэхийг “Control Panel/Windows Update/View update history” замаар орж шалгаж болно. Энэ талаархи дэлгэрэнгүй мэдээллийг https://support.microsoft.com/en-us/help/4012598/title холбоосоор орон танилцах боломжтой.
4. Хортой код эсэргүүцэх програм хангамжийг албан ёсны лицензтэйгээр ашиглаж, шинэчлэлтийг тогтмол хийх. Төрийн байгууллагуудын ихэнхи хувь нь ашиглаж буй “Kaspersky” антивирус програм хангамжийг доорхи байдлаар тохируулж, “ransomware” хортой кодоос урьдчилан сэргийлж болно.
  • “Kaspersky” антивирус програм хангамжийн “Application Privilege Control Settings” хэсэг рүү ороод “Protected resources” цонх руу орно.
  • “Add” товчлуур дээр дарж “Category” хавтас өөрийн хүссэнээр нэрлэн доорхи зурагт харуулсанаар үүсгэнэ.
  • Онцгойлон хамгаалахыг хүсч байгаа файлаа өргөтгөлөөр нь зурагт заасны дагуу зааж өгч “Low Restricted” болон “High Restricted” бүх талбарын “Block” утгаар өөрчилсөнөөр тухайн компьютер дээрх тусгайлан зааж өгсөн файлууд илүү түвшинээр хамгаалагдана.

Зохиогчийн эрх хуулиар хамгаалагдсан.