nevarnost za poslovne uporabnike Cryptolocker+Zbot
 
1qay1qay 11. okt 2013 13:30:52 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#1



zadeva je žal profesionalno narejena in naperjena proti poslovnim uporabnikom, saj kriptira prevsem dokumente - in kar je najhuje tudi na mapiranih diskih.



Rešitve ni, saj je enkripcija AES 256 in ključ se nahaja na serverjih napadalca. Če imate šifrirane tudi backupe je edina varianta plačilo.



http://blog.emsisoft.com/2013/09/10/cryptolocker-a-new-ransomware-variant/



https://secure2.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Troj~Ransom-ABV/detailed-analysis.aspx



Če koda zanima bolj podrobno



http://www.kernelmode.info/forum/viewtopic.php?f=16&t=2945



Preventiva : Winpatrol (lahko free) + ne uporaba admin accountov ( kriptira tisto, do česar ima dostop) .



Če ima kdo še kako idejo glede preventive za povprečne uporabnike ( razen Deny all politike seveda) naj jo deli. Tega bo skozi več, in enostavno ni videti rešitve.


všeč(1) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
1qay1qay 11. okt 2013 16:32:12 Pridružen od:
12. avg 2010
2967 objav
2430 194 84
#2

potrjena najmanj ena okužba v slo podjetju (izvedel v pogovoru z serviserjem, baje že pred mesecom dni). Bili so popolnoma brez backupa in so poizkusili sami očistiti. Program ni problem očistiti, problem so zašifrirane datoteke. Ostali do brez vseh doc, xls in mdb datotek. Zašifrirane imajo tudi slike. Okužen comp je imel tudi Zbot-a, tako da je to verjetno vektor.


všeč(0) ni všeč(0) spam(0)
Delko www.delko.si [Moto akumulatorji] | [Polnilne baterije] | [GP baterije]
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se