Перейти к содержанию

Рекомендуемые сообщения

Доброй ночи! Дайте пожалуйста информацию откуда и как мог заразиться комп. Где-то я прочитал, что вирус мог сработать через RDP протокол как легальный ПО и антивирусы не могут его распознать. Один комп зашифрован полностью и к нему я периодически подключался по удаленному доступу к рабочему столу. Аккаунт, с которого я подключался, был полностью зашифрован как и вся информация на дисках и я не мог зайти в аккаунт. Ценной информации не было - переустановил систему. Но сейчас под угрозой файловый сервер на Windows Server 2012. Нашел зашифрованные файлы, но пока не критично. Как обезопасит сервер? Как распознать вирус, пока не получил кирпич? Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Зачастую попадают в систему через взлом RDP или незакрытые уязвимости. Преступники входят и отключают антивирусное ПО вручную (а так, же проводят разведку). Так, что есть шанс нарваться на шантаж в виде бонуса.

  В 15.06.2020 в 22:14, sovvase сказал:

Как обезопасит сервер?

Показать  

Отключить RDP или спрятать за VPN

 

++

https://forum.kasperskyclub.ru/topic/43640-poryadok-oformleniya-zaprosa-o-pomoschi/

 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Игорь_Белов
      Автор Игорь_Белов
      Доброго времени суток. 
      Прошу помощи, словил вирус шифровальщик, недавно созданный сервер для теста 1с, поймал вирус, файлы баз данных зашифровались. 
      Прошу помочь в определение вируса, по возможности расшифровать. И как его побороть.
       
      scan.zip
    • __Михаил__
      Автор __Михаил__
      Добрый! 
      Пожалуйста, помогите расшифровать файлы на компьютере.
      Шифровальщик IxehUe8Rg.
      Файлы образцы и требование выкупа во вложении.
      Анализ_2.xlsx.rar
       
      Я так понимаю это CriptomanGizmo и с ним проблема.
      У меня есть несколько копий файлов не зашифрованных , с другого устройства.
      Может это поможет?
    • Stanislav42
      Автор Stanislav42
      Добрый день! Пострадало несколько windows-устройств от действий шифровальщика и вымогает за расшифровку деньги.
      Прошу оказать помощь в расшифровке файлов.
      Отправляю архив с образцами файлов и с текстом требований, а также логи FRST.
      Шифрование произошло в ночное время. Журнал событий Windows очищен. Устройства перезагружались.
      Системы изолированы на данный момент. Исполняемый файл найден и подготовлен к отправке. 
      образцы файлов.zip Addition.txt FRST.txt
    • foroven
      Автор foroven
      Добрый день. Схватили шифровальщика. Предположительно взломали подбором пароля к RDP. В сети Logs$files.7zна компьютере с установленным антивирусом Касперского, выдал предупреждение об атаке, брутфорс на порт 3389
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
×
×
  • Создать...