Несмотря на недавние события, связанные с массовым поражением компьютерной техники вирусом Petya (Diskcoder.C), что произошло из-за уязвимости программного обеспечения «MEDoc», участились обращения государственных и частных компаний в Департамент киберполиции для получения консультации по поводу блокирования антивирусными системами при обновлении программного обеспечения (далее - ПО), которое применяется для формирования и представления бухгалтерской отчетности в ГФСУ, пишет Лига Закон.
Разработчики этого ПО уверяют о полном безопасность своего продукта, объясняя этот факт его особенностями, а чтобы оно работало полноценно - рекомендуют запускать только от имени администратора системы и вносить его в «список исключений» (известного как «белый список», «список доверенных программ» и т.п.) антивирусных программ, предоставит возможность системе безопасности компьютера игнорировать отдельные действия вышеупомянутого программного обеспечения.
Киберполицией выявлены факты распространения в Интернете рекомендаций по настройке антивирусов и файрволов, заставляющие систему защиты компьютера пользователя игнорировать любую подозрительную активность или код в отечественном бухгалтерском программном обеспечении. Эти рекомендации распространяются некоторыми партнерами компаний-разработчиков бухгалтерского ПО, а также непосредственно компаниями-разработчиками через техническую поддержку.
Учитывая вышесказанное, специалисты по информационной безопасности Департамента киберполиции предупреждают, что придерживаясь следующих рекомендаций, пользователь открывает злоумышленникам доступ к своему компьютеру через упомянутое программное обеспечение в обход системы защиты, подвергая опасности не только собственный компьютер, но и всю локальную сеть.
Во избежание новых массовых кибератак, аналогичных тем, что произошли 27 июня, киберполиции рекомендует ни в коем случае не соблюдать вышеупомянутых советов от производителей ПО, с помощью которых последние пытаются скрыть несовершенство кода.
Киберполиция порекомендовала соблюдать простые правила информационной безопасности, а именно:
- не работать и не запускать такие программы под учетной записью администратора системы;
- отказаться от программного обеспечения или его обновления, которые требуют добавления в «список исключений» систем защиты компьютера;
- внимательно относиться к предупреждениям антивирусного программного обеспечения и систематически его обновлять;
- в случае получения сигнала тревоги от системы защиты компьютера (антивируса, файрвола и т.п.) не препятствовать действиям по умолчанию антивируса (блокировка, удаление, карантин и т.д.). Четко осознавать, что предотвратить опасность, о которой сообщил антивирус, может только квалифицированный специалист по информационной безопасности;
- открывать автоматические обновления и в ручном режиме, обновлять программное обеспечение, во время которого дополнительно его проверять на авторитетных ресурсах, предназначенных для анализа подозрительных файлов.
Кроме того, в киберполиции разъяснили, что внесение определенного программного обеспечения в «списки исключений» антивирусов обуславливается тем, что его разработчики применяют системные функции с повышенными привилегиями с целью облегчения процесса интеграции программы в систему. Это можно объяснить только недостаточно высокой квалификацией разработчиков, которым легче осуществлять необходимые программные операции с использованием полномочий администратора, чем реализовывать собственный механизм. Верно спроектированное и реализованное программное обеспечение не требует повышенных привилегий в операционной системе, а тем более не должно функцоинировать с административными полномочиями.