Компьютерное железо

Товарищи айтишнки и спецы по безопасности. Пара вопросов, о криптовирусах

В народе ходит дикая паника, то и дело слышу, о шифровальщиках. Самый распространенный, я так понимаю vault.
Так как имею в своем распоряжении пару тройку серверов, решил максимально обезопасить себя, от данной неприятности. Что же я сделал?

1) Само собой касперский с антихаком и сетевым экраном (хоть и не вижу в этом толку)
2) Всех юзеров перевел с RDP на RemoteApp (дабы исключить их контакт с почтой и прочими ресурсами, непосредственно с сервера)
3) Настроил бекапирование основных данных в облаоко
4) Подключил к роутеру внешних хард, ограничил доступ всем, кроме Админа, и зеркалю бекапы туда

Больше пока ничего в голову не пришло. Вопрос в следующем. Как вы защищаете себя и ваши сервера от этой заразы? Пробовал ли кто нибудь шифровать диски битлокером и помогает ли это от вируса? Есть ли у, кого сам вирус для экспериментов на виртуалке! Заранее спасибо! Всем бесплатного трафика и меньше тупых юзеров!
UO
Utebai Orynbasar
5 823
Идеально и самодостаточно - пп. 3 и 4.

Несмотря на Ваш скепсис, можете ещё дополнительно "подкрутить" продукт от ЛК.

Настраиваемая защита от программ-шифровальщиков в Kaspersky Endpoint Security 10 для Windows Workstations - http://support.kaspersky.ru/10905
Встроенная защита от программ-шифраторов в Kaspersky Endpoint Security 10 для Windows Workstations - http://support.kaspersky.ru/11938
Иван Нечеухин
Иван Нечеухин
19 510
Лучший ответ
во-первых помимо vault ходит ещё .xtbl и .cbf
xtbl у меня есть, правда старого образца.
по поаводу битлокера, пароль для разблокировки диска вводится один раз до следующей перезагрузки компа. пока пароль не ввели, вирус не получит доступ к файлам.
по поводу облака, отключите синхронизацию в приложении. иначе вирус испортит файлы в папке облака на компе и изменения синхронизируются с сервером яндекс. диска или что у авас там.
более того, обычным пользователям запретите запуск файлов с расширениями .js, .bat, .cmd, .com, .scr, .pif...
а вообще бэкапы - наше всё. идеальной защиты от такой штуки нет.
обруби сеть и доступ в инет и сидите бойтесь)
А.
Андрей .
50 017
Utebai Orynbasar А лучше перейти на печатные машинки, счеты и почтовых голубей. К сожалению это не смешно. За последнюю неделю 4 человека обратились, ко мне с такой проблемой
Шифровать битлокером? А зачем, если у вируса будет такой же доступ к файлам, как и у пользователей?
Короче, самый-самый лучший способ обезопасить компьютеры - родительский контроль Windows. Просто создайте белый список .exe, который им разрешено запускать, так они не смогут запустить вирус, даже если захотят. Это лучше, чем устанавливать Линукс, потому что не придётся никого ничему обучать. В Windows старше Висты нет род. контроля, но есть групповые политики.
Utebai Orynbasar Спасибо, буду копать в сторону gpedit)
1 symantec system recovery стоит бекап идет в два места.
2 у каждого отдела доступ только к их папкам.
3 каждого юзера папка с полным доступом для всех и папка только для чтения
4 каждому юзеру было выслано письмо что бы иногда включали свои мозги а не открывали что попало (желательно напоминать раз в две недели ) .
5 RDP только для 1с
Akram Ibotov
Akram Ibotov
41 480
Utebai Orynbasar Моим юзерам, хоть на лбу пиши ((( Толку мало. А учитывая, что вирус маскируется под письма от доверенных отправителей, вообще труба
Данная угроза несёт не технологичный, а социальный характер взлома (на дурака). В нашей сети вирус попал на машину (через сетевой диск), на которой не было антивируса (по экономическим соображениям), проблему решили дозакупкой лицензий, но парк староват, придётся ещё обновлять железо. А так аваст и каспер отловили заразу.

Разумеется, субд на сервере находится по сетевому пути и у машин нет прав на доступ к файлам (всем этим рулит политика актив дериктори в домене).
Шифровать то что может быть зашифровано это какой-то бред. По вылету из строя диска в рейде, восстановление харда будет весьма нервным процессом.

Вирус есть, но нет железа, на котором я бы решился его таскать. Флешку заражу, а дома подопытного компа вообще нет. Так что лежит красавчик законсервированный и ждёт формата це. А вообще обратись ка на форум касперыча, там тебе скинут его в пробирочке в личку. Я так полагаю, сам по себе вирус не имеет ничего особенного, просто нашёлся дружок, который прикрутил сложный криптографический матан (который кстати в открытом доступе) к яваскрипту.
АЯ
Айнур Ягудин
25 524
Utebai Orynbasar На всех зараженных машинах стоял последний каспер, либо нод. И не один из них даже близко не просек, что в письме есть зараза, хотя на всех прикручен анализ почты и прочей веб мешуры. Во всех случаях, шифровалось все, за исключением баз данных на мускуле. Туда вирус не добрался, так как прав у него на мускул даж близко нет. Не знаете, винраровский архив под паролем тоже зашифрует?
данные "вирусы" приходят в основном по почте в виде каких-то документов. проблема решается просто и несколькими вариантами.
1. Можно сделать почту на виртуалке и дальше нее криптовирус не пройдет.
2. Эту же почту можно развернуть на сервере (или обычной машине) под линуксом - криптовирус не сработает, т. к. они пишутся в основном под винду.
3. Ну и наверно самый главный пункт - внимательность!
4. Можно запретить запуск исполняемых файлов и прочей ереси типа js на компьютере через политики. Оставить себе папочку, в которой будете запускаться сами и проблема решена.
Kuatbek Maksat
Kuatbek Maksat
5 594
Comodo Internet Security вроде мощнее антивирус. А вообще можно чайников перевести на Runtu
Mohammad Reza Bayati
Mohammad Reza Bayati
3 118