Перейти к содержанию

Странный метод защиты от шифровальщиков


gurlov

Рекомендуемые сообщения

 Разрешить только разрешенное.

Если разрешить запуск только разрешённых программ, то это, по всей видимости, будет намного эффективнее, чем всё остальное. Грубо говоря: можно запускать системные исполняемые файлы, офисные программы и браузер. и всё. Зловред не запуститься. Или я не прав?

Ссылка на комментарий
Поделиться на другие сайты

@gurlov, вообще, Не Должен конечно.

Там есть Золотая категория, вроде (не могу сейчас посмотреть, с телефона) - ее разрешаете, да браузер, системные Виндовс, ваш офис и если больше ничего нет, то остальное запрещаете.

Вроде бы так и должно быть, но нужно бы проверить, авось где и подводные камни есть

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Единственным действенным способом защиты от шифровальщиков является резервное копирование, облако, расшаренные папки и т.д в этом случае не подойдут. Современные шифровальщики сканируют все доступные диски.

 

Выход: Сьемный диск- не подключенный к ПК. Все резервные копии, которые были сделаны в конце дня, переносятся на сьемный диск, после чего он отключается. Это единственная, действенная защита, на мой взгляд, это конечно добавляет работы админу, но. что поделать.....

 

P.s Ограничение учеток (работать без админ прав) тоже не спасут, шифровальщики умеют стартовать и без админских прав. Как пример: Шифровальщик Misha

Изменено пользователем _Strannik_
Ссылка на комментарий
Поделиться на другие сайты

@oit, Ну, если делать шифровальщика под каждую контору.. тогда возможно, но все шифровальщики нацелены на массовость, их не делают под конкретное предприятие.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


×
×
  • Создать...