Skocz do zawartości

Wirus Ransomware . SOJUSZ

Polecane posty

1 godzinę temu, Jerzy Marszałek napisał:

Czy ktoś z Państwa wie może, jak te wirusy rozpoznają rozszerzenia plików? Czy przez zwykłe odczytanie samego rozszerzenia, czy przez analizę nagłówka pliku. Bo jeśli to pierwsze, to miałoby sens dodatkowe zabezpieczenie archiwów przez zmianę rozszerzenia na jakieś nietypowe.

Ja już od lat robię dzienne archiwa baz do plików ZIP z rozszerzeniem TMP bo zauważyłem, że niektóre wirusy szyfrujące pomijają te pliki, żeby szybciej zaszyfrować znaczące dane. Raz to dało efekt, choć i tak pełną sektorową kopię komputera miałem na NASie.

  • Dziękuję 1
Link to postu

Dodam, że te moje archiwa to tylko taki dodatek, żebym mógł się szybko dostać do baz danych z kilku poprzednich dni, ale samo w sobie to nie jest rozwiązanie.

Żeby mieć pewność, trzeba codziennie archiwizować bazy a najlepiej całe komputery na zewnętrzne urządzenia zahasłowanym kanałem, żadne otwarte udziały sieciowe nie wchodzą w grę. Na koniec dodatkowo - na wypadek, jak by wpadła do klienta "nocna" ekipa i zgarnęła wszystko co przypomina sprzęt komputerowy - raz dziennie same bazy powinny być wysyłane gdzieś w inną lokalizację geograficzną: chmura lub inny NAS.

Dopiero wtedy śpię spokojnie :)

Link to postu
×
×
  • Dodaj nową pozycję...