miller777: (Default)
[personal profile] miller777
Вирус - вымогатель. Зашифровал все документы: MS Office, PDF, JPG, архивы RAR и ZIP.

А также базы 1С, чего раньше не наблюдалось.

Пришло с письмом, бухгалтер открыла.

Антивирус стоял AVG 2014 Free, но на его месте мог быть любой, с тем же результатом.

Спасло то, что я перед отъездом в отпуск настроил Cobian Backup, который архивировал базы 1С, документы пользователя и все содержимое рабочего стола ежедневно с сжатием в 7-zip. 7-zip вирус не тронул.

Вымогатели запросили сумму в биткоинах, эквивалентную 20 тыс. рублей.

Бэкап развернули на другой машине, на зараженной удалили все разделы и заново поставили систему.

Я вот думаю: нет никакой гарантии, что следующие модификации вируса не затронут и 7-zip.

Насчет VHD не помню, шифрует его вирус, или нет.

Возможно, пора посмотреть на бэкаперы, использующие свой формат архивов: что-нибудь типа AOMEI Backupper или Handy Backup.

P.S. Отделам "К" это как было неинтересно, так и есть.

P.P.S. Человеческий фактор неистребим. Бухгалтер, скорее всего, откроет письмо с темой "посмотрите, есть у вас эти счета-фактуры?", даже если ее 15 раз предупредить.

Date: 2014-10-12 11:27 pm (UTC)
From: [identity profile] sish.livejournal.com
Надо бы проверить-от чьей учетки этот зловред работает. Сдается мне, что если текущему пользователю запретить изменения атрибутов файла-то хрен он чего зашифрует. Попробую в виртуалке.
"Человеческий фактор неистребим."
Оплатит из своего кармана-не будет открывать.

Date: 2014-10-13 01:12 am (UTC)
From: [identity profile] darkhon.livejournal.com
Гм. А что будет от открытия письма, если из него ничего не запускать-то? Из текста вирус сложно подцепить.

Date: 2014-10-13 05:26 am (UTC)
From: [identity profile] lesoff.livejournal.com
Забекапил всё вне графика и провел политинформацию ))))

Date: 2014-10-13 06:54 am (UTC)
From: [identity profile] pan-2.livejournal.com
>>"использующие свой формат архивов: что-нибудь типа AOMEI Backupper или Handy Backup."
Глупости.
Потом эти пидарасы сменят формат, или поломают распаковку - и будешь сосать болт.

Решение, как всегда, простое:
а) бэкап работает под отдельной учёткой
б) бэкап идёт на сетевую шару, недоступную на запись обычному пользователю
в) ...
г) PROFIT

Profile

miller777: (Default)
miller777

August 2022

S M T W T F S
 123456
78910 111213
14151617181920
21222324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 16th, 2025 07:14 pm
Powered by Dreamwidth Studios