Προς το περιεχόμενο

Ramsonware , backup κλπ κλπ


ΜΑΝΩΛΗΣ1

Προτεινόμενες αναρτήσεις

Πριν λίγες μέρες συζητάγαμε εδώ στην δουλειά για τους ιούς που κρυπτογραφούν τα αρχεία. Αποφασίσαμε πέραν των κλασσικών backup Που κάνουμε να τα έχουμε και σε έναν εξωτερικό δίσκο στον οποίο να παίρνουμε μια φορά την βδομάδα έξτρα backup και κατόπιν να τον βγάζουμε από το δίκτυο (usb 3.0 o δίσκος)

Απο κει και πέρα

Καλύτερα στον δίσκο η σε cloud?

 

Υπάρχει κάποια εντολή στα windows Η οποία να μπορεί να σου κάνει ασφαλή κατάργηση του υλικού και να το επανασυνδέει όποτε εσύ θες? Πχ μπαίνω με remote από το σπίτι . να μπορώ πχ να συνδέσω τον δίσκο αν έχει καταργηθεί. Το μηχάνημα είναι windows server 2012

 

Προχτές χτυπήθηκε φίλος ο οποίος άνοιξε zip αρχείο από την ασφαλιστική του.

230gb Κρυπτογραφημένα αυτή την στιγμή. Του ζητάνε λύτρα 1Bitcoin για κάθε GB ...περίπου 160,000 δολλάρια.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Προχτές χτυπήθηκε φίλος ο οποίος άνοιξε zip αρχείο από την ασφαλιστική του.

230gb Κρυπτογραφημένα αυτή την στιγμή. Του ζητάνε λύτρα 1Bitcoin για κάθε GB ...περίπου 160,000 δολλάρια.

Να μηνύσει την ασφαλιστική του.

 

Όσον αφορά στο δίσκο, μπορείς να πας στον Device Manager, να κάνεις δεξί κλικ στο My Computer και Scan for HW Changes.

Θα σου προσθέσει όποια συσκευή είναι συνδεδεμένη κι ενεργή.

Όμως, την ίδια διαδικασία μπορεί να κάνει κι ένας ιός, οπότε να συνδέσει και να κρυπτογραφήσει όλες τις εξωτερικές συσκευές.

Αυτό που χρειάζεστε είναι Cloud Backup που να κρατάει αρκετές μέρες revisions, γιατί πολλοί από αυτούς τους ιούς, κρυπτογραφούν τα πάντα και σου βγάζουν μήνυμα αρκετές μέρες μετά, οπότε ίσως μία εβδομάδα να μην είναι αρκετή.

Για τέτοια υπηρεσία όμως, θα πρέπει να έχετε μια καλή γραμμή, ειδικά Upload, γιατί με κοινές adsl του 1Mbit, δεν κάνετε δουλειά.

Φυσικά υπάρχει και η λύση του εξωτερικού δίσκου, με incremental backups, αλλά θα πρέπει να τον βγάζεται και ιδανικά κάποιος να τον παίρνει μαζί, γιατί μια φωτιά στο γραφείο θα καταστρέψει και το backup.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Χτες που μπήκα με remote τον αποσύνδεσα . Στο scan for changes δεν τον επανασύνδεσε. Τον είχε μέσα με θαυμαστικό.

Γενικά προσέχουμε πάρα πολύ στο γραφείο. 

Με 0,6 upload και 10 down δεν νομίζω να κάνουμε προς το παρόν κάτι σε cloud.

Εγώ έχω πάρει ένα backup σε εξωτερικό σκληρό. Υπάρχει κάποιο antivirus η κάτι το οποίο μπορεί να ελέγξει αν έχει μπει κάτι μέσα ήδη με την μορφή timebomb? ( εννοώ στα αρχεία που έχω πάρει ήδη backup)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Το malwarebytes πιθανόν.

 

Πάντως ναι, να κάνει μήνυση την ασφαλιστική. Θα φανεί, και εκεί το ίδιο θέμα θα έχουνε.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εγώ αύτο που βλέπω είναι ότι έχει μολυνθεί ήδη η ασφαλιστική και φέρεται σαν zombie στέλνοντας mail στους πελάτες της.

Υπάρχει περίπτωση το mail να το έστειλε ο ιος?  Η το έστειλε ο ασφαλιστης αγνοώντας ότι μέσα στο αρχείο πχ υπάρχει ο ιος?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μπορείτε να στήσετε έναν server π.χ. synology που έχει και cloud και να κρατάτε backup εκεί χωρίς το περιορισμό του upload speed στο internet. Για ποιο φθηνή λύση υπάρχουν και τα openmediavault, freenas, nas4free που σηκώνουν και αυτά cloud.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Έχει βγάλει η Kaspersky ένα δωρεάν εργαλείο ελαφρύ και τρέχει παράλληλα με οποιοδήποτε AV διαθέτεις. 

Κάπου κάπου πετάει διαφημίσεις https://forum.kaspersky.com/index.php?showtopic=358452 δεν έχει αντίστοιχο επί πληρωμή!

Κατεβαίνει https://go.kaspersky.com/Anti-ransomware-tool.html

Να και ένα βίντεο τεστ για το συγκεκριμένο tool https://www.youtube.com/watch?v=Kza4z1joUVA

 

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 2 εβδομάδες αργότερα...

Το συζητάγαμε το συζητάγαμε ...τελικά χτυπηθήκαμε γιατί κάποιος άνοιξε mail με zip αρχείο το οποίο είχε έρθει από διεύθυνση που ανήκει σε δικηγορικό σύλλογο της Ελλάδας.

Προσπαθώ να βρω άκρη.

Χτυπήθηκε το pc που άνοιξε το mail, το NAS που έχουμε και ένα virtual machine.

όλοι μου λένε ότι δεν θα επεκταθεί αλλά δεν μπορώ να είμαι σίγουρος

Backup έχω πάρει μέχρι τις 10 Νοεμβρίου  το NAS που είναι 40gb και backup μέχρι προχτές τον server ο οποίος όμως δεν χτυπήθηκε

 

Υπάρχει κάποιο σύστημα να έχουμε το NAS και κάθε βράδυ πχ που είμαστε κλειστά να στέλνει μόνο του τις αλλαγές σε cloud?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...