CERT-EE juhtnöörid eelmisel nädalal levinud troojalase eemaldamiseks

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

Möödunud nädala viimastel päevadel said mitmed Eesti arvutikasutajad näiliselt maksu- ja tolliametilt ning SEB-lt saadetud e-kirjad võlgnevuste kohta. Kirjale lisatud manus sisaldas pahavara, mis on praeguste andmete kohaselt tunnistatud pangatroojaks, mis võib ohustada ka Eesti pankade kasutajaid.

Arvutikasutajatel, kes kirjade manuse avasid, soovitab RIA infoturbeintsidentide käsitlemise osakond  tarvitusele võtta järgmised meetmed.

Pahavara tuvastamiseks tuleks kontrollida, kas arvutist toimub võrguliiklust websonly.com, IP-aadressiga 216.251.43.98, suunal.

Nakatunud arvutite puhastamiseks võiks kõigepealt proovida Microsoft Security Essentials tööriista, mille saab alla laadida Microsofti kodulehelt.

Enne järelkontrolli tuleks arvuti kindlasti taaskäivitada (restart). Järelkontrolliks võib kasutada ühte järgmistest vahenditest:

  1. download.eset.com/special/eos/esetsmartinstaller_enu.exe
  2. microsoft.com/security/scanner
     

Kui MS Security Essentialsi kasutamise järgselt näitab järelkontroll, et pahavara ei ole masinast kadunud, tuleks kasutada pisut keerulisemat puhastusviisi:

  1. Lae alla http://download.f-secure.com/estore/rescue-cd-3.16-52606.iso ja algkäivita (boot) masin selle pealt
  2. Järgi instruktsioone ning skaneeri arvuti kõvaketas (-kettad).
     

Tee uuesti restart ning järelkontroll eelpoolviidatud tööriistaga.

Märksõnad:

Pane tähele!

Kord nädalas

Telli RMP Nädalakiri

Kolmapäeviti saadetav Nädalakiri sisaldab raamatupidamise, maksunduse ja tööõiguse valdkonna olulisi uudiseid, spetsialistide artikleid, seadusemuudatusi, nõuandeid ja soovitusi.

Töövahendid

Maksukalender Maksumäärad Numbriline Tööajafond RTJ IFRS Abitabelid Seadused MTA avalikud päringud Nädalakiri

Kalkulaatorid

Palgakalkulaator Maksuvaba tulu kalkulaator Puhkusekalkulaator Auditikalkulaator Kogumispensioni kontroll