ESET protiv ransomvera

Milan

Ransomver je verovatno najozbiljnija sajber pretnja s kojom ćete se susresti, bez obzira na veličinu i ulogu vaše kompanije. Zašto je to izvesno? Zato što sajber kriminal, inspirisan milijardama dolara potencijalne zarade i zaštićen novčanim transakcijama kojima se ne ulazi u trag, najviše razvija upravo ovu vrstu napada.

Ransomver je danas podjednako kadar da onesposobi neku manju kompaniju, globalnog proizvođača usluga ili sirovina, pa čak i vitalne servise neke države, ukoliko je to potrebno. Pitanje je samo da li ćete biti nasumice odabrana ili ciljana meta. Zbog toga i ne čudi najčešće pitanje naših korisnika – da li me ESET štiti od ransomvera?

Šta je ransomver?

Ransomver je maliciozni napad koji zaključava korisničke podatke i za njih traži otkup u kriptovaluti. Otključavanje je praktično nemoguće, a plaćanje otkupa ne garantuje vraćanje podataka u prvobitno stanje. U slučajevima ciljanih napada na veće organizacije, visine otkupa su astronomske, a sem iznude, preti se i javnim objavljivanjem osetljivih informacija.

Zašto se ransomver teže detektuje?

Ransomver je u osnovi proces enkripcije koji se u operativnom sistemu vrši svakodnevno i na raznim nivoima, od upravljanja fajl sistemom do korišćenja bezbednih protokola za komunikaciju. U moru sličnih operacija, odvajanje malicioznog od regularnih procesa nije lak zadatak. Ukoliko je u pitanju poznati uzorak za koji virusna definicija postoji, ESET na testovima ima stoprocentni učinak.

Šta ćemo s novim „sojevima”?

Za analizu novog „soja” ransomvera potrebno je određeno vreme. Srećom, ono se u digitalnom svetu meri u satima, od uočavanja prvog uzorka do globalne imunizacije egzaktnom „vakcinom”. U međuvremenu, ESET svoje korisnike obezbeđuje višeslojnom zaštitom kroz module za blokiranje poznatih vektora širenja i specifičnog ponašanja ransomvera.

Na prvom mestu treba navesti ESET Live Grid kao suštinski važan cloud servis za nadgledanje malicioznih aktivnosti na globalnoj mreži. Ukoliko se u Južnoj Americi pojavi novi soj ransomvera, u roku od nekoliko minuta cela planeta biće obaveštena o detaljima nove pretnje, uz instrukcije za blokiranje sumnjivih procesa, dok se tačne definicije ne objave.

Ustaljeno je verovanje da su za infekcije najčešće krivi neobučeni korisnici koji neoprezno otvaraju elektronsku poštu. Ovaj vektor širenja jeste prisutan, ali u slučaju ransomvera nije pretežan. Napadači najviše vole neažurne servere i aplikacije, javno dostupne i otvorene za upite sa automatizovanim skriptama za proveru ranjivosti i, ukoliko je put prohodan, dalju infekciju ransomverom. Za borbu sa ovim vektorom napada ESET koristi Network Attack Protection koji štiti od ranjivosti najčešće korišćenih mrežnih protokola (RDP, RPC, SMB…), dok se Exploit blocker bavi ranjivostima operativnog sistema i aplikacija.

DNA potpisi, u odnosu na tradicionalne virusne definicije, detektovaće ransomver po ponašanju u operativnom sistemu, što je dosta teže sakriti. Ransomware Shield će uporediti izvršavanje sumnjivih aplikacija s poznatim ransomver šablonima, dok će Advance Memory Scanner detektovati vešto prikrivene instrukcije iz operativne memorije, što je ponašanje specifično za fileless ransomver napade.

Svi za jednog, jedan za sve

Kada se posmatra šira slika, ESET za odbranu od ransomvera koristi sve dostupne module zaštite jer tako napredna, kompleksna i opasna pretnja, sa svojim specifičnostima, najrazličitijim vektorima širenja i jasnom perspektivom, to apsolutno zahteva. Zavisno od licence koju odaberete, u ponudi su i servisi za cloud sandbox analizu i XDR alat za detekciju i odgovor na pretnje.

Preuzeto sa: Extreme: ESET protiv ransomvera | PC Press

EXTREMEovanje  - iz iskustva za iskustvo

Budite u toku

Dobro došli na EXTREMEovanje – naš kutak za razmenu znanja, ideja i iskustava. Kroz priče iz prakse, savete i tehnološke uvide, pomažemo vam da bolje razumete kako digitalna rešenja mogu unaprediti vaš posao. Više od 25 godina smo uz klijente – i svaki tekst ovde je nastavak tog puta, pisan iz stvarnog iskustva.

ELASTIC SIEM: Vaš elastičan odgovor na sutrašnje sajber pretnje

Sajber bezbednost je za dobar broj poslovnih ljudi pomalo ono što je zdravstvena ustanova za običnog čoveka. Plaćamo osiguranje, verujemo da smo zdravi, retko tamo…

Bezbednost

Bojan

13.10.2025.

Reziser 1

DIGITALNA ISTINA: Sve je teže lagati, i to je dobra vest

Pre svega moram da vam kažem da ne radim u Photoshopu. Ne obrađujem fotografije, ne snimam video sadržaj, niti dizajniram vizuale za društvene mreže. Dobro……

Adobe

Milan

15.07.2025.

Kako veštačka inteligencija unapređuje selekcije u Photoshopu

Selekcije u Photoshopu su svakako jedna od najvažnijih i najčešće korišćenih opcija. Uvek nešto treba da se odvoji od nečeg drugog na slici. Koliko god…

Adobe

Milan

15.07.2025.

Background

Newsletter

Lorem Ipsum

Tellus ultrices leo tristique ultrices tempus. Donec curabitur blandit nunc quis se.

Bilten

Naš Infobilten donosi vam najrelevantnije vesti iz industrije, tržišne trendove i stručne analize. Prijavite se kako biste bili korak ispred u svojoj oblasti i donosili informisane odluke uz najnovije uvide koji stižu svakog meseca.

Infobilten

Budite u toku sa našim Infobiltenom, koji vam donosi najnovije vesti iz IT industrije, uvide i trendove direktno u vaš inbox.

Prijavi se

Sigurnosni Bilten

Zaštitite svoje poslovanje uz naš Sigurnosni bilten, koji vam donosi najnovije informacije o sajber pretnjama i bezbednosnim praksama

Prijavi se

Kreativni Bilten

Prijavite se na naš Kreativni bilten i dobijajte najnovije trendove u dizajnu, savete o softveru i kreativnu inspiraciju.

Prijavi se
357e89c285a2c9a0192341c05c4f8054