Кармадрочеры атакуют!!!

словил вот такое чудо на работе, подробности в коментах
Кармадрочеры атакуют!!!
7
DELETED
Автор поста оценил этот комментарий
Добрый день. хочу поделиться новым опытом...
(буду писать так чтобы поняли все не углубляясь в спецыфичные нюансы)
Работаю системным админом в одной организации, на официальную почту, пришел файл "сцетфактура....scr" ну как вроде всё как положено.
разве что 2 нюанса было в письме:
1. "вы нам прислали, мы не смогли открыть..." мол проверь свой файл всё ли так...
2. расширение документа не стандартное scr, а картинка документа как у xlsx.
Любой бы запустил и даже задней мыслью не задумался. Файл скачали и запустили.
В итоге почти полностью закодированы данные сервера (благо каждую ночь с сервака делается полный бэкап и резерный бекап раз в 2 недели. Не зря, в своё время заставил фирму раскошелиться на пару NAS серверов).
Все доступные файлы начали переименовываться (в том числе и любых доступных сетевых адресах) в "старое название файла.@id*****crypto-ID*****.com", а если файл уже был крипто кодирован он просто менял разрешение (некоторые отделы тоже используют крипто ключи в работе при документо обороте).
По скольку это процесс крипто кодирования и он официально разрешен, никакой антивирус (касперский, eset nod32, avira) его не поймал. Да и вирус не занимается самодублированием как большинство вирусов, на экране при загрузке появляется что-то типо скринлокера(фотографию вы уже видели)
Полазил по форуму, отправил письмо касперскому мол так и так... оказывается такие случаи начались в августе этого года - шанс расшифровать данный не ~= 0.
На форуме вычитал что файл вирусного крипто кодирования может иметь абсолютно любое разширение к примеру mp3, avi, doc, jpg ...

В общем сразу вспомнил золотое правило №1 которое преподы пока учился на "восстановление и защиту данных" нам вбивали в голову:
1. Всегда делай копию важной информации в 2х и более экземплярах. - лично меня это правило уже не однократно спасало.
фоткал на телефон т.к. делать скрин шок с заражонной машины - бесполезное дело тутже всё шифруется.
показать ответы
Автор поста оценил этот комментарий
Так вам и девушка наверно ненужна, для технических целей и рука сойдёт))
раскрыть ветку (1)
3
DELETED
Автор поста оценил этот комментарий
у каждого свой методы, у вас руки, а у нас девушки и очень много и большинство очень красивых и достаточно молобых ))).
показать ответы
Автор поста оценил этот комментарий
4:3 аж противно стало.
раскрыть ветку (1)
7
DELETED
Автор поста оценил этот комментарий
для технических целей более чем достаточно.
показать ответы
0
Автор поста оценил этот комментарий
а антивирус ничего не вякнул? или вирус ультра новый?
раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий
если бы помог, я бы не писал.
0
Автор поста оценил этот комментарий
Народ, посоветуйте софт для создания бэкапов для обычного ПК на Винде.
раскрыть ветку (1)
2
DELETED
Автор поста оценил этот комментарий
Парагон, акронис, хост от семантека (лично я предпочитаю парагон у него совместимость между старыми и новыми версиями на образах лучше чем у акрониса)
показать ответы
Автор поста оценил этот комментарий
Если вы говорите так же как пишите, то разве что вы сами крайне молоды, посему ваши девушки это правая и левая.
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
вас очень волнует тема секса я смотрю, снимите себе шлюшку и ебите мне мозг, ок?
показать ответы
0
Автор поста оценил этот комментарий
Ок спасибо, я то думал что достаточно бекапить в сетевое где архивы под паролем, и все, ок озадачусь проблемой (изначально бекап был задуман от физической гибели сервера с файлами и базой 1с, уже выручало кстати), а то в женском коллективе единственный мужчина уже сисадмин (и деваться некуда, приходится осваивать науку сию), хотя сам экономист-бухгалтер. В моем случае проще в облако бекапить. Спасибо за науку дружище.
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
кстати у моего подопытного есть 2 огромных минуса
1. Не работает без сети т.к. для кодирования данных нужна серверная составляющая
2. если найти инфицированную машину дальнейшее заражение останавливается. т.е. вирус себя не риплицирует.
все фиаско (наткнулся на то что для расшифровки данных нужна серверная составляющая, а там динамический ключ кодирования)... ну лан пофиг, с бумажек перебьют - наш отдел сделал что мог.
а по поводу баз 1с - на сьёмник сливайте базу и имейте 2-3 копии этой базы желательно на разных носителях.
0
Автор поста оценил этот комментарий
Если допустим эта фигня проникла в локальную сеть, и начинает бахать все что видит, то с таким же успехом она бахнет бекапы? хотя они делаются под админом с паролем, и сами файлы запаролены. То есть немного не ясно где хранить бэкапы, получается сетевое хранилище от таких вещей не может защитить?
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
1. Nas сервер который соединяется по расписанию на Cisco с серверами для снятия дубликата данных.
2. Односторонняя связь со стороны Nas сервака.
3. Физически отключаемый NAS сервер или файловая помойка.
для домашних целей достаточно иметь съемник на 1-2 ТБ или привод с блюрей балкванками 25-100гб.
показать ответы
1
Автор поста оценил этот комментарий
Как бы лучше сформулировать.... За пределы профиля пользователя вирус выходил?
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
да причем тут профиль, все данные зашифрованы на рабочей станции.
1
Автор поста оценил этот комментарий
А файлы бекапа он не кодирует? Архивы под паролем. Cobian backup файлопомойка, но все таки жаль будет ее. А чего у вас пользователь под админом? или этой вирусне разрешения не нужны?
раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
сам винлокер снять это вопрос пары минут если даже пользователь админ, то что все данные теперь зашифрованы это печаль. На серваке все документы восстановлены, а вот на ПК похоже основная часть документов будет потеряна. (У нас ток наш отдел сидит под админами, а рядовые все под гостями или пользователями). Пробуем дешифровать, но похоже эта хрень работает только при наличие инета на машине.
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества