Podłączenie do botnetu Joinkjot – instrukcja usunięcia zagrożenia

Transkrypt

Podłączenie do botnetu Joinkjot – instrukcja usunięcia zagrożenia
CERT Orange Polska
https://cert.orange.pl/
Podłączenie do botnetu Joinkjot – instrukcja
usunięcia zagrożenia
Informacje uzyskane przez CyberTarczę Orange wskazują, iż mogłeś paść ofiarą
niebezpiecznego oprogramowania. Wskazują na to połączenia z Twojej domowej
sieci, kierowane do serwerów, kontrolowanych przez cyber-przestępców. Oznacza
to, że Twój komputer jest elementem tzw. botnetu. Serwery te komunikują się z
zainstalowanym u ofiar złośliwym oprogramowaniem, wydając mu polecenia, mogące
zmierzać do przechwycenia wrażliwych danych (np. loginów i haseł bankowości
internetowej).
By zapobiec działaniu złośliwego oprogramowania CERT Orange Polska proponuje:
Skorzystaj ze skanera antywirusowego online
1. Wejdź na stronę http://eset.pl/resources/eos/onlinescanner.php i pobierz
instalator skanera.
CERT Orange Polska
https://cert.orange.pl/
2. Uruchom pobrany skaner.
CERT Orange Polska
https://cert.orange.pl/
3. Zaakceptuj licencję skanera i kliknij „Uruchom”.
4. Rozpocznie się instalacja lokalnych składników skanera.
CERT Orange Polska
https://cert.orange.pl/
5. Po zakończeniu instalacji zostanie uruchomiony skaner. Zaznacz opcję :Włącz
wykrywanie potencjalnie niepożądanych aplikacji i kliknij „Uruchom”.
6. Jeśli skaner jest uruchamiany po raz pierwszy, rozpocznie się pobieranie bazy
sygnatur złośliwego oprogramowania.
CERT Orange Polska
https://cert.orange.pl/
7. Po zakończeniu pobierania bazy sygnatur rozpocznie się skanowanie systemu.
8. Jeśli zagrożenie zostanie wykryte, zostanie wyświetlona informacja. Możesz
usunąć zainfekowane pliki z kwarantanny zaznaczając pokazaną opcję. Kliknij
„Zakończ”.
CERT Orange Polska
https://cert.orange.pl/
Zainstaluj program antywirusowy lub zaktualizuj posiadany
Jeśli Twój antywirus nie chce poprawnie działać, przyczyną może być blokowanie go
przez złośliwe oprogramowanie; w tej sytuacji:
1. używając bezpiecznego komputera znajdź w internecie skaner antywirusowy w
wersji przenośnej i nagraj go na pendrive
2. odłącz zarażony komputer od internetu
3. uruchom skaner z pendrive'a
4. po usunięciu zagrożenia przeskanuj ponownie komputer za pomocą posiadanego
antywirusa
Dla użytkowników Neostrady dostępne są pakiety e-bezpieczeństwo
(http://www.orange.pl/bezpieczenstwo/)
Poniżej przedstawiono okna skanowania na przykładzie programu McAfee LiveSafe:
Rysunek 1. Okno Ustal harmonogram i uruchom skanowanie
Rysunek 2. Okno Ochrona przed wirusami i oprogramowaniem szpiegującym
CERT Orange Polska
https://cert.orange.pl/
Rysunek 3. Okno Skanuj komputer
Rysunek 4. Okno Skanowanie komputera
Rysunek 5. Okno zakończenia skanowania
CERT Orange Polska
https://cert.orange.pl/
Poniżej przedstawiono wygląd okna aktualizacji definicji wirusów na przykładzie
McAfee LiveSafe:
Rysunek 6. Opcja Sprawdź dostępność aktualizacji i wyświetl ustawienia
Rysunek 7. Menu Aktualizacje programu McAfee
Rysunek 8. Opcja Sprawdź aktualizacje
CERT Orange Polska
https://cert.orange.pl/
Rysunek 9. Poprawne zakończenie aktualizacji
Zaktualizuj potencjalnie najbardziej podatne aplikacje do
najnowszych wersji (jeśli ich używasz):
1.
2.
3.
4.
przeglądarkę internetową
Flash Player (https://get.adobe.com/pl/flashplayer/)
Java (https://www.java.com/pl/download/)
system Windows (jeśli nie masz włączonej opcji aktualizacji automatycznych
(Start->Panel Sterowania->Windows Update->Zmień Ustawienia, wybrać opcję
„Zainstaluj aktualizacje automatycznie(Zalecane)”)

Podobne dokumenty