Podłączenie do botnetu Joinkjot – instrukcja usunięcia zagrożenia
Transkrypt
Podłączenie do botnetu Joinkjot – instrukcja usunięcia zagrożenia
CERT Orange Polska https://cert.orange.pl/ Podłączenie do botnetu Joinkjot – instrukcja usunięcia zagrożenia Informacje uzyskane przez CyberTarczę Orange wskazują, iż mogłeś paść ofiarą niebezpiecznego oprogramowania. Wskazują na to połączenia z Twojej domowej sieci, kierowane do serwerów, kontrolowanych przez cyber-przestępców. Oznacza to, że Twój komputer jest elementem tzw. botnetu. Serwery te komunikują się z zainstalowanym u ofiar złośliwym oprogramowaniem, wydając mu polecenia, mogące zmierzać do przechwycenia wrażliwych danych (np. loginów i haseł bankowości internetowej). By zapobiec działaniu złośliwego oprogramowania CERT Orange Polska proponuje: Skorzystaj ze skanera antywirusowego online 1. Wejdź na stronę http://eset.pl/resources/eos/onlinescanner.php i pobierz instalator skanera. CERT Orange Polska https://cert.orange.pl/ 2. Uruchom pobrany skaner. CERT Orange Polska https://cert.orange.pl/ 3. Zaakceptuj licencję skanera i kliknij „Uruchom”. 4. Rozpocznie się instalacja lokalnych składników skanera. CERT Orange Polska https://cert.orange.pl/ 5. Po zakończeniu instalacji zostanie uruchomiony skaner. Zaznacz opcję :Włącz wykrywanie potencjalnie niepożądanych aplikacji i kliknij „Uruchom”. 6. Jeśli skaner jest uruchamiany po raz pierwszy, rozpocznie się pobieranie bazy sygnatur złośliwego oprogramowania. CERT Orange Polska https://cert.orange.pl/ 7. Po zakończeniu pobierania bazy sygnatur rozpocznie się skanowanie systemu. 8. Jeśli zagrożenie zostanie wykryte, zostanie wyświetlona informacja. Możesz usunąć zainfekowane pliki z kwarantanny zaznaczając pokazaną opcję. Kliknij „Zakończ”. CERT Orange Polska https://cert.orange.pl/ Zainstaluj program antywirusowy lub zaktualizuj posiadany Jeśli Twój antywirus nie chce poprawnie działać, przyczyną może być blokowanie go przez złośliwe oprogramowanie; w tej sytuacji: 1. używając bezpiecznego komputera znajdź w internecie skaner antywirusowy w wersji przenośnej i nagraj go na pendrive 2. odłącz zarażony komputer od internetu 3. uruchom skaner z pendrive'a 4. po usunięciu zagrożenia przeskanuj ponownie komputer za pomocą posiadanego antywirusa Dla użytkowników Neostrady dostępne są pakiety e-bezpieczeństwo (http://www.orange.pl/bezpieczenstwo/) Poniżej przedstawiono okna skanowania na przykładzie programu McAfee LiveSafe: Rysunek 1. Okno Ustal harmonogram i uruchom skanowanie Rysunek 2. Okno Ochrona przed wirusami i oprogramowaniem szpiegującym CERT Orange Polska https://cert.orange.pl/ Rysunek 3. Okno Skanuj komputer Rysunek 4. Okno Skanowanie komputera Rysunek 5. Okno zakończenia skanowania CERT Orange Polska https://cert.orange.pl/ Poniżej przedstawiono wygląd okna aktualizacji definicji wirusów na przykładzie McAfee LiveSafe: Rysunek 6. Opcja Sprawdź dostępność aktualizacji i wyświetl ustawienia Rysunek 7. Menu Aktualizacje programu McAfee Rysunek 8. Opcja Sprawdź aktualizacje CERT Orange Polska https://cert.orange.pl/ Rysunek 9. Poprawne zakończenie aktualizacji Zaktualizuj potencjalnie najbardziej podatne aplikacje do najnowszych wersji (jeśli ich używasz): 1. 2. 3. 4. przeglądarkę internetową Flash Player (https://get.adobe.com/pl/flashplayer/) Java (https://www.java.com/pl/download/) system Windows (jeśli nie masz włączonej opcji aktualizacji automatycznych (Start->Panel Sterowania->Windows Update->Zmień Ustawienia, wybrać opcję „Zainstaluj aktualizacje automatycznie(Zalecane)”)