Sikkerhetsvarsel / Security bulletin 2016-12-13 Kryptovirus

I den siste tiden har mange brukere på UiO mottatt e-post med lenker som leder videre til såkalte kryptovirus. Ved å følge lenken risikerer man at filer og kataloger på datamaskinen, hjemmeområdet (m:) og fellesområder blir krypert og umulig å bruke.

Teknisk informasjon

For å begrense skadeomfanget gjør USIT løpende tiltak for windowsmaskiner i driftsopplegg.

Endring av filtilknytning

Ved hjelp av GPO blir det lagt inn en regel som gjør at filer av type javascript (.js) vil åpnes i «notepad.exe» istedenfor med «wscript.exe». Dette for å unngå at ondsinnet javascriptkode blir automatisk kjørt.

 

Vær skeptisk til vedlegg og lenker i e-post

UiO-CERT oppfordrer alle til å være kritisk til e-post fra ukjente avsendere. Mange av eksemplene vi har sett på UiO den siste tiden har utgitt seg for å være pakkelapper fra Posten. For å spore pakker, benytt posten sine egne tjenester ved å selv taste inn «posten.no» i nettleseren eller ved å benytte postens sporingsapp.

 

Ved spørsmål eller problemer, ta kontakt med cert@usit.uio.no

Publisert 14. des. 2016 15:43 - Sist endret 14. des. 2016 15:43