Зважаючи на нещодавні події, пов’язані з масовим ураженням комп'ютерної техніки вірусом Petya (Diskcoder.C), що відбулося через уразливість програмного забезпечення «M.E.Doc», почастішали звернення державних і приватних компаній до Департаменту кіберполіції для отримання консультації з приводу блокування антивірусними системами при оновленні програмного забезпечення (далі - ПЗ), яке застосовується для формування і подання бухгалтерської звітності до ДФСУ, пише Ліга Закон.
Розробники цього ПЗ запевняють про цілковиту безпечність свого продукту, пояснюючи такий факт його особливостями, а щоб воно працювало повноцінно – рекомендують запускати лише від імені адміністратора системи та вносити його до «списку винятків» (відомого як «білий список», «список довірених програм» тощо) антивірусних програм, що наддасть можливість системі безпеки комп'ютера ігнорувати окремі дії вищезазначеного програмного забезпечення.
Кіберполіцією виявлено факти розповсюдження в Інтернеті рекомендацій стосовно налаштування антивірусів і файрволів, що примушують систему захисту комп'ютера користувача ігнорувати будь-яку підозрілу активність або код у вітчизняному бухгалтерському програмному забезпеченні. Ці рекомендації розповсюджуються деякими партнерами компаній-розробників бухгалтерського ПЗ, а також безпосередньо компаніями-розробниками через технічну підтримку.
Зважаючи на вищезазначене фахівці з інформаційної безпеки Департаменту кіберполіції попереджають, що дотримуючись таких рекомендацій, користувач відкриває зловмисникам доступ до свого комп'ютера через згадане програмне забезпечення в обхід системи захисту, піддаючи небезпеці не лише власний комп'ютер, а й всю локальну мережу.
Для уникнення нових масових кібератак, аналогічних тим, що трапилися 27 червня, кіберполіція рекомендує в жодному разі не дотримуватися вищезазначених порад від виробників ПЗ, з допомогою яких останні намагаються приховати недосконалість коду.
Кіберполіція порекомендувала дотримуватися простих правил інформаційної безпеки, а саме:
- не працювати і не запускати такі програми під обліковим записом адміністратора системи;
- відмовитися від програмного забезпечення або його оновлення, які вимагають долучення до «списку винятків» систем захисту комп'ютера;
- уважно відноситися до попереджень антивірусного програмного забезпечення та систематично його поновлювати;
- у випадку одержання сигналу тривоги від системи захисту комп'ютера (антивіруса, файрвола тощо) не перешкоджати діям за промовчанням антивіруса (блокування, видалення, карантин тощо). Чітко усвідомлювати, що спростувати небезпеку, про яку повідомив антивірус, може лише кваліфікований фахівець з інформаційної безпеки;
- відмикати автоматичні оновлення та в ручному режимі поновлювати програмне забезпечення, під час якого додатково його перевіряти на авторитетних ресурсах, призначених для аналізу підозрілих файлів.
Окрім того, в кіберполіції роз’яснили, що внесення певного програмного забезпечення в «списки винятків» антивірусів обумовлюється тим, що його розробники застосовують системні функції з підвищеними привілеями з метою полегшення процесу інтеграції програми в систему. Це можна пояснити лише недостатньо високою кваліфікацією розробників, яким легше здійснювати необхідні програмні операції з використанням повноважень адміністратора, ніж реалізовувати власний механізм. Вірно спроектоване та реалізоване програмне забезпечення не потребує підвищених привілеїв в операційній системі, а тим більше не повинно здійснюватися з адміністративними повноваженнями.