SoLLuffka Napisano 10 Czerwca 2016 Udostępnij Napisano 10 Czerwca 2016 (edytowane) Witajcie. Pracuję jako technik IT i bardzo często otrzymujemy wiadomości od dużych firm o próbie ataków. W ostatnich miesiącach zauważyliśmy, że jest coraz więcej ataków tak zwanych "szyfrantów". Hakerzy szyfrują pliki komputera i bez kopi zapasowej nie mamy co marzyć o ich odzyskaniu. Zacznę po kolei:Otrzymaliśmy telefon od bardzo dużej firmy, w której jest prawie 100 komputerów połączonych w jedną sieć, że na ich komputerach pokazał się napis " Peace, Hacking folder pass". Natychmiast wyruszyłem aby zobaczyć co się tam dzieje ( na miejscu mieli swojego pracownika IT). Po dojechaniu na miejsce pracownik IT, który tam pracuje poinformował Nas o zaistniałej sytuacji. Atak był bardzo dobrze przeprowadzony, pod koniec miesiąca przyszła faktura za prąd na adres email firmy. W załączniku oczywiście PDF, który był wirusem i Pani sekretarka o tym nie wiedziała. Pobrała fakturę i wtedy się wszystko zaczęło. Jako iż komputery były połączoną w jedną sieć wirus praktycznie momentalnie przeszedł na inne komputery w firmie. Pracownik IT tamtej firmy popełnił kilka bardzo ważnych błędów. Poniżej opiszę jakich i jak je naprawić:1. Po pojawieniu się napisu próbował antywirusem wyszukać oprogramowanie i je usunąć. Najgorsze co mógł zrobić, pierwszym ruchem jaki powinien zrobić to odłączenie zasilania od wszystkich komputerów w firmie.2. Ważne foldery pracowników były oznaczone wykrzyknikami ( skrypt był na tyle mądry, że te foldery zaszyfrował podwójnie)3. Backup danych (i tutaj moim zdaniem porażka) był zrobiony w osobnym folderze na serwerze.Teraz nasuwa się pytanie: co zrobić aby nie stracić wszystkiego? Niestety w przypadku tej firmy było już za późno. Jedynym sposobem byłoby odzyskanie danych z backupu lecz ten też został zaszyfrowany.Jak się przed takimi atakami zabezpieczyć?:1. Nie pobierać informacji nie sprawdzonych, przed odczytaniem wiadomości sprawdzić adres email z jakiego przyszła.2. Backup danych zrobić na dysku w chmurze lub na oddzielnym dysku odłączonym od komputerów.3.Po pojawieniu się jakiegokolwiek podobnego komunikatu odłączyć komputer od zasilania a sam dysk zanieść do serwisu komputerów i poinformować o danym komunikacie. ( Skrypt działa na takiej zasadzie, kopiuje pliku użytkownika i je szyfruje a stare usuwa, dlatego też możemy próbować odzyskać część danych programami do odzyskiwania usuniętych plików). 4. Pod żadnym pozorem nie pracować na tym komputerze, nawet gdy uda się go uruchomić. Dlaczego? Hackerzy wpadli na bardzo sprytny pomysł. Klucz publiczny dzięki, któremu możemy odszyfrować dane działa tylko 3-5 dni potem jest usuwany. Jeżeli takowy klucz zostanie usunięty możemy pomarzyć o odzyskaniu danych.5. Systematyczne aktualizowanie antywirusów.Mam nadzieję, że wyciągniecie jakieś przemyślenia z tej lekcji :)Pozdrawiam SoLLuffka Edytowane 10 Czerwca 2016 przez SoLLuffka 7 Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/ Udostępnij na innych stronach Więcej opcji udostępniania...
` izcoN (◣_◢) Napisano 10 Czerwca 2016 Udostępnij Napisano 10 Czerwca 2016 Fajnie opisane ale jak wiadomo na wszystko trzeba być przygotowanym :D Kontaktując się ze mną: - Przedstaw się. - Przejdź do sedna sprawy. - Zawrzyj istotne informacje. - Czekaj cierpliwie na odpowiedź. TWORZENIE FOR SPOŁECZNOŚCIOWYCH | ZARZĄDZANIE STRONAMI INTERNETOWYMI WSPARCIE TECHNICZNE SERWERÓW HLDS | MODERNIZACJA, OPTYMALIZACJA, ZABEZPIECZENIA Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/#findComment-166947 Udostępnij na innych stronach Więcej opcji udostępniania...
Coxmax Napisano 28 Czerwca 2016 Udostępnij Napisano 28 Czerwca 2016 Powiem Ci, że fajnie się czyta. Ładnie napisane, i na pewno w jakiś tam sposób pomocne, leci + :) Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/#findComment-173643 Udostępnij na innych stronach Więcej opcji udostępniania...
Shelma Napisano 29 Czerwca 2016 Udostępnij Napisano 29 Czerwca 2016 Bardzo ciekawy artykuł, fajnie się go czyta i leci plus za niego ;). Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/#findComment-174066 Udostępnij na innych stronach Więcej opcji udostępniania...
PatvS Napisano 22 Lipca 2016 Udostępnij Napisano 22 Lipca 2016 Dobry i przydatny poradnik! Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/#findComment-181817 Udostępnij na innych stronach Więcej opcji udostępniania...
Fr33ze *_^ Napisano 4 Sierpnia 2016 Udostępnij Napisano 4 Sierpnia 2016 Fajnie się czyta, + :). Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/#findComment-184301 Udostępnij na innych stronach Więcej opcji udostępniania...
z!OMEK. Napisano 4 Sierpnia 2016 Udostępnij Napisano 4 Sierpnia 2016 Ciekawe, fajnie napisane, + :D Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/#findComment-184317 Udostępnij na innych stronach Więcej opcji udostępniania...
Farmereł Napisano 12 Sierpnia 2016 Udostępnij Napisano 12 Sierpnia 2016 fajny artykuł :D "Zyciowy sarkazm,diabel zna sie na zartach" Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/#findComment-185707 Udostępnij na innych stronach Więcej opcji udostępniania...
Defeat. Napisano 24 Października 2016 Udostępnij Napisano 24 Października 2016 Coś na pewno się przyda, najbardziej dla tych początkujących. Łap plusa. Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/#findComment-199857 Udostępnij na innych stronach Więcej opcji udostępniania...
Sponsor ShadoOw Napisano 27 Października 2016 Sponsor Udostępnij Napisano 27 Października 2016 Wiadomość wygenerowana automatycznie Powód: /cl Jeżeli się z tym nie zgadzasz raportuj ten post a moderator lub administrator rozpatrzy go ponownie. Z pozdrowieniami. Administracja CSowicze.pl Odnośnik do komentarza https://csowicze.pl/topic/35766-artyku%C5%82-oprogramowanie-szyfruj%C4%85ce/#findComment-200284 Udostępnij na innych stronach Więcej opcji udostępniania...
Rekomendowane odpowiedzi