Co je OKX Security Assistant?
OKX Security Assistant je aplikace vyvinutá naším bezpečnostním týmem za účelem ochrany uživatelů systému Windows, prevence útoků virů a trojských koní a zabezpečení aktiv uživatelů.
Pokud obdržíte upozornění na riziko od OKX Security Assistant na zařízení se systémem Windows, znamená to, že aktuální prostředí zařízení může představovat hrozbu pro bezpečnost vašeho účtu a aktiv.
Proč se mi zobrazilo upozornění na riziko od OKX Security Assistant?
OKX Security Assistant provádí důkladnou detekci prostředí vašeho zařízení a identifikuje typy rizik, které úzce souvisí s bezpečností aktiv, jako například:
Chování související se vzdáleným přístupem nebo trojským koněm
Škodlivé procesy spuštěné na pozadí
Při zjištění rizikového prvku se zobrazí dialogové okno s upozorněním. Pokud riziko přetrvává, může se výstraha pravidelně zobrazovat, dokud nepřijmete opatření nebo se nerozhodnete ji ignorovat.
Jak používat OKX Security Assistant?
Přihlaste se na našem webu, vyberte možnost Profil a poté Přehled a v rozbalovacím panelu vyberte možnost Security Assistant. Můžete také vybrat možnost Profil > Centrum zabezpečení > Security Assistant.
Jakmile budete na stránce Security Assistant:
Pro další podrobnosti vyberte možnost Zobrazit více
Vyberte možnost Stáhnout a podle pokynů dokončete instalaci
Jak vypadá OKX Security Assistant na vaší pracovní ploše
Když zjistím nějaké riziko: mám ho řešit?
Řešení rozhodně doporučujeme, zejména u výstrah s vysokým rizikem.
Můžete použít následující metodu rychlého posouzení:
Doporučeno k okamžitému řešení (nejvyšší priorita)
Úroveň rizika je vysoká.
Výstraha se týká přístupu k privátnímu klíči, vzdáleného přístupu, trojských koní nebo zneužití schránky.
Nedávno jste nainstalovali software nebo zásuvné moduly z neznámých zdrojů, spustili podezřelé instalační programy nebo otevřeli podezřelé přílohy.
Nejprve si vše ověřte, pak situaci řešte (ale neodkládejte to do nekonečna)
Úroveň rizika je střední a lze ji jednoznačně spojit s legitimními softwarovými komponentami, které jste nainstalovali.
Přesto doporučujeme ověřit:
Cesta procesu
Zdroj
Zda dochází k abnormálnímu chování automatického spuštění
Jak vyřešit rizika?
Dejte prosím přednost akcím „vyčistit/odinstalovat“.
Pokud z možností vyberte „Minimalzovat/ztlumit/ignorovat“ neznamená to, že jste riziko vyřešili. Níže jsou uvedeny osvědčené postupy pro řešení rizikových situací:
Co zobrazuje OKX Security Assistant v případě rizika
Odinstalování jednotlivých položek vs. odinstalování jedním kliknutím
Odinstalování jednotlivých položek: vhodné, pokud máte jen několik rizikových položek a chcete ověřit jejich zdroje jeden po druhém.
Odinstalování jedním kliknutím: vhodné, když máte mnoho rizikových položek a chcete je rychle vyčistit před kontrolou.
Minimalizace nebo zavření dialogového okna neznamená vyřešení problému
Minimalizace pouze dočasně skryje dialogové okno a nezaznamená žádnou akci.
Rizikové položky tím nebudou odstraněny a mohou znovu spustit výstrahy.
Ignorovat: používejte s opatrností
Po ignorování se riziková položka zařadí do seznamu ignorovaných a obvykle již nebude spouštět další upozornění.
Ignorování znamená eliminaci rizika.
Tuto možnost použijte pouze u položek, u kterých jste si 100% jisti, že jsou legitimní a chcete je zachovat.
Položky ze seznamu ignorovaných položek lze „uvolnit“. Po jejich uvolnění se v případě zjištění opět spustí výstrahy.
Tichý režim: pouze zakáže dialogová okna
Tichý režim zakáže oznámení v dialogových oknech, ale výsledky detekce zůstanou (obvykle se zobrazují prostřednictvím zpráv v systémové liště, například „existují nevyřešená rizika“).
Doporučujeme používat pouze při krátkodobých příležitostí, jako jsou schůzky nebo prezentace. Rizika prosím vyřešte co nejdříve.
Co když řešení selže?
Mezi běžné důvody selhání odinstalace nebo odstranění patří nedostatečná oprávnění, ochrana systému nebo mechanismy sebeobrany, případně soubory nebo procesy, které jsou právě používány.
Doporučuje se řešit problémy v následujícím pořadí (od nejjednodušších po nejobtížnější):
Zkuste to znovu s oprávněními správce
Restartujte systém a zkuste to znovu; uvolněte zámky nebo snižte odpor
Čištění na základě typu rizikového cíle
Pokud se výstraha týká systémových služeb, naplánovaných úloh nebo položek spouštěných při startu systému, soubory jen nemažte – nejprve je odstraňte z příslušných položek konfigurace.
Úplná kontrola disku (doporučeno): použijte důvěryhodný antivirový software, aktualizujte knihovnu virů a spusťte úplnou kontrolu
Přeinstalujte operační systém
Jak mohu vlastními silami zkontrolovat, zda neexistuje riziko trojských koní nebo manipulace s adresami?
Pokud narazíte na situace, jako je „adresa pro vklad nebo výběr se jeví nahrazená jinou“ nebo „adresa se po vložení změní“, proveďte následující kontroly:
Porovnání adres mezi zařízeními
Porovnejte adresy pro vklady a výběry uvedené v aplikaci a na oficiálních webových stránkách.
Pokud se liší, může to znamenat riziko.
Porovnání prohlížeče bez pluginů nebo v anonymním režimu
Přihlaste se pomocí prohlížeče bez pluginů nebo v inkognito/anonymním režimu a porovnejte adresu s adresou zobrazenou v normálním režimu.
Pokud se liší, může to znamenat riziko.
Test manipulace s schránkou
Nejprve si poznamenejte správnou adresu do programu Poznámkový blok nebo Poznámky a poté ji vložte do pole pro zadávání nebo adresního řádku.
Pokud se automaticky změní, může to představovat riziko.
Co mám dělat, pokud mám podezření, že bylo moje zařízení napadeno?
Ať už jste uživatelem CeFi nebo Web3, pokud máte podezření na rizika související se zařízením, doporučujeme nejprve provést následující kroky k minimalizaci ztrát:
Okamžitě přestaňte obchodovat a provádět citlivé operace
Na tomto zařízení nezadávejte seedy ani privátní klíče
Neprovádějte velké převody ani výběry
Přejděte na důvěryhodné zařízení a dokončete potřebné operace
Zkontrolujte, zda nepozorujete abnormální chování jako například:
Neobvyklá přihlášení
Neobvyklá oprávnění
Změny adresy pro výběr nebo nastavení whitelistu
V případě potřeby požádejte o oficiální podporu a obraťte se na OKX Assistant
Časté dotazy
1. Po zobrazení upozornění na riziko jsem klikl/a na „minimalizovat“. Mohu to vyřešit později?
Ano, ale tento krok se nepovažuje za vyřešení. V případě varování před vysokým rizikem doporučujeme provést co nejdříve vyčištění a okamžitě pozastavit citlivé operace.
2. Bojím se, že smažu něco, co nemám. Mohu problém nejprve ignorovat?
Ano, ale pamatujte: ignorování znamená pouze to, že se vám nebudou zobrazovat další výzvy. Riziko jste tím nevyřešili.
Ignorujte pouze položky, jejichž zdroje můžete máte ověřené, a seznam ignorovaných položek pravidelně kontrolujte.
3. Co když se stejné riziko zobrazuje opakovaně?
To je obvykle způsobeno zbytky položek spouštěných při startu systému, naplánovanými úlohami, službami nebo opětovnou infekcí.
Postupujte podle pokynů zde pro důkladné vyčištění a proveďte úplnou kontrolu disku.
4. Pokud něco omylem smažu, dá se to obnovit?
Ano. Klikněte na stav a obnovte položku ze seznamu odstraněných procesů.
Na co je třeba pamatovat?
Při provádění vkladů, výběrů nebo převodů vždy ověřte, zda je zadaná nebo vložená adresa správná.
Pokud zaznamenáte jakékoli nesrovnalosti, transakci okamžitě zastavte a zkontrolujte zabezpečení zařízení.Trojské koně a manipulace se schránkou jsou běžné a přetrvávající typy rizik.
V případě potřeby zvažte přeinstalování operačního systému nebo provedení obnovení továrního nastavení a vyhledejte pomoc u odborníků na bezpečnost.Pokud si nejste jisti, zda lze rizikovou položku bezpečně odstranit, jsou priority následující:
„Nejprve zamezte ztrátám (přejděte na důvěryhodné zařízení) + pak věc prošetřete (proveďte úplnou kontrolu, přečtěte si popisy, dejte zpětnou vazbu).“