Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

..здравствуйте..помещены в архив с паролем файлы архивов..и файлы с рабочего стола...просят написать на почты для получения  пароля от архива..Addition.txtFRST.txt

...архивные файлы слишком большие от 10ГБ..

..в архиве только файл с требованиями..pass winrar — копия.rar

Addition.txt FRST.txt

Опубликовано (изменено)

Перезагрузка системы была после завершения архивирования папок? Можете проверить, сколько времени прошло с момента последней загрузки системы?

+

Проверьте ЛС.

Изменено пользователем safety
Опубликовано

Т.е. если перезагрузки не было после архивирования папок, то вы принудительно, по расписанию перезагрузили сервер?

Опубликовано

...по косвеным признакам..шифрование началось вчера примерно в 21.00...а с утра в 7.30 стоит перезагрузка..

Опубликовано

Не сможем помочь вам восстановить пароль к архиву с файлами.

Опубликовано

..спасибо..

..может есть какие то рекомендации по предотвращению.. и поведению после заражения..

 

Опубликовано

Как избежать новых ситуаций с шифрованием:

 

Общие рекомендации:

 

Теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Али Магомеддибиров
      Автор Али Магомеддибиров
      шифровальщик elenaten40@gmail.com заархивировал все файлы в запароленные rar архивы, помогите их разархивировать
    • a.kashirin@inbox.ru
      Автор a.kashirin@inbox.ru
      Файлы баз данных заархивировали, есть текстовый документ с вымоганием денег.

      Фаил логов прикрепил
      CollectionLog-2018.12.22-10.37.zip
    • gemlor
      Автор gemlor
      Добрый день.

      Словили шифровальщика  *id*[stopencrypt@qq.com].adobe .


      Зашифровал все файлы.

      Как точно попал на комп неизвестно, но 9 из 10 , что через почту.

      Главное касперский  удалил\вылечил архив, но это не помогло (могу приложить список действий касперского из "хранилища"), через несколько дней все было перешифровано.

      Прикрепляю файл логов.
      CollectionLog-2018.11.26-14.39.zip
    • SamWin
      Автор SamWin
      Здравствуйте !
       
      У нас точно такой же вирус зашифровал всю информацию программы 1С, скажите пожалуйста будет ли возможность лечить или нет.
      Спасибо. 

      Сообщение от модератора kmscom сообщение перенесено из темы Зашифровалась база 1С
    • a.filatov
      Автор a.filatov
      Добрый день. Сегодня утром на сервере, были помещены в зашифрованные rar архивы базы данных 1С и прочие файлы. В это же время, сетевой принтер на всей вложенной бумаге распечатал сообщения от взломщика (doc08628620181113092041.pdf во вложении) и на рабочем столе сервера появились текстовые файлики с инструкцией (Прочти!.txt). KVRT ничего не нашел, лог из AutoLogger и примеры зашифрованных архивов во вложении. Подскажите, пожалуйста, можно ли с этим что-то сделать?
      doc08628620181113092041.pdf
      Прочти!.txt
      CollectionLog-2018.11.13-16.27.zip
      audit.rar
      ConsUserData.rar
×
×
  • Создать...