15. juulil avastati Windowsi operatsioonisüsteemis oluline turvaauk, mida kasutades saab arvuti märkamatult pahavaraga nakatada. Sel nädalal avastati esimesed .LNK turvaaugu kaudu nakatunud arvutid ka Eestist.
Olukord on ohtlik, sest turvaauk, mida erinevad viirused arvutitesse pääsemiseks kasutavad, ei ole hetkel lihtsalt sulgetav. Samuti ei märka kasutaja viirusesse nakatumist ega selle tegevust, teatas Riigi infosüsteemide arenduskeskus.
CERT Eesti (Computer Emergency Response Team) infoturbe ekspert Anto Veldre: „Ühiskonna arvutiseerituse taseme tõusuga suureneb ka kahju, mida arvutiviirused inimestele ja ühiskonnale põhjustavad. Viirusi ja pahavara ei saa pidada loodusnähtusteks nagu tormi või põuda, see on e-kriminaalide teadlik tegevus. Eesmärk on nakatada üha rohkem arvuteid, et nende kaudu levitada oma pahavara, rünnata veebisaite ning välja saata rämpsposti — nii suureneb illegaalne sissetulek.”
„Hetkel on Eestis teada mõned süsteemid, kus seda turvaauku on nakatamiseks kasutatud. Samas, kui me arvestame, et seda auku saavad kasutada paljud viirused ja hetkel ei ole selle sulgemiseks häid võimalusi, siis saame järeldada, et turvaauku hakatakse lähitulevikus aktiivselt kasutama”, selgitab Veldre.
Soovitused kasutajatele, et vältida .LNK turvaaugu kaudu viirustesse nakatumist:
1. Seni, kuni Microsoft ei ole avaldanud toote parandusi, laadige endale programm, mis ei luba viirustel .LNK turvaauku arvutisse pääsemiseks kasutada. Hetkel ainukese tasuta saadaoleva programmi leiab
SIIT.
2. Turvaauku kasutav pahavara levitab ennast irdmeedia kaudu — mälupulgad, fotoaparaadid, digitaalsed pildiraamid, telefonid, mälukaardid, CD-plaadid jne. Kuni Microsoft ei ole viga ära parandanud, püüdke irdmeediat mitte kasutada.
3. Pahavara levib ka kirjade ja MSN-i teel. Kui teile tuleb kiri, millega on kaasas tundmatu manus, ärge avage seda! Kui teile saadetakse MSN-is dokument, mida te ei oota, küsige saatjalt üle, millega on tegu?
4. Oluline on arvutit mitte kasutada administraatori õigustes, vaid teha endale kasutaja. Sellisel juhul on ka viirustel oluliselt väiksemad võimalused arvutis tegutseda.
5. Eestis enamlevinud viirusetõrjeprogrammid leiavad vähemalt osa .LNK viga kasutavatest pahalastest üles. Palun uuendage enda viirusetõrje programme! Oluline on teada, et kui viirus jõudis arvutisse enne viirusetõrje uuendamist, on viirusetõrje juba kahjutuks tehtud. Sellisel juhul tuleb spetsialisti poole pöörduda.
6. Kui te kahtlustate, et teie arvuti on nakatunud, pöörduge kohe IT-spetsialisti
poole.
Microsoft avaldas 16. juulil probleemi kirjelduse:
http://www.microsoft.com/technet/securi ... 86198.mspx. On teada et viirus üritab ennast levitada ka Office’i dokumentide kaudu. Teatud määral aitab kasutajatelt lokaalse administraatori õiguste ära võtmine.
Microsoft Eesti teatas, et hetkel on probleemile olemas ajutine lahendus, mille leiab aadressilt
http://go.microsoft.com/?linkid=9738980 (klõpsake aadressil ja vajutage "Install"). Installeerimise järel muutub Windowsi kasutajaliides ja ikooni pildid kaovad.
Turvaaugust on mõjutatud Windowsi versioonid XP, Server 2003, Vista, Server 2008 ning Windows 7. Microsoft tegeleb turva paiga valmistamisega, mille saab peatselt alla laadida läbi Windowsi uuenduste. Viirusega nakatunud arvutit on võimalik kolmandal osapoolel kasutada ja seda oma huvides tööle panna. Kõik peaksid jälgima, et viimased uuendused oleks alla laetud ja antiviirustarkvara installeeritud ning uuendatud.
Algse režiimi taastamiseks ja ikoonide tagasi saamiseks tuleb minna aadressile
http://go.microsoft.com/?linkid=9738981 ja taas klõpsata "Install" nupul, misjärel võib arvuti restarti vajada. Seda tasub teha aga siis, kui on olemas püsiv lahendus.
[youtube]http://www.youtube.com/watch?v=orESRgZ9SxM[/youtube]
Digiuudiseid meilt ja mujalt "Vista Foorum"