עצירת התפשטות ווירוס הכופר ברשת ארגונית

eladgabso01

New member
עצירת התפשטות ווירוס הכופר ברשת ארגונית

מה הדרך המהירה לעצור את התפשטות הווירוס לספריות במקרה שמגלים שהוא חדר לאחד השרתים ?

הבנתי שניתוק המחשב הנגוע שממנו פועל הסקריפט ישר תעצור את ההצפנה.
האם זה באמת ככה ?

בארגון של כמה מאות מחשבים ייקח זמן לזהות את המחשב הנגוע

מה ממולץ לעשות עד שמוצאים אותו ?
 

SysAdmin1

New member
הדרך היחידה המהירה, ההיגיונית והפשוטה לעצור את התפשטות ...

הדרך המהירה, ההיגיונית והפשוטה לעצור את התפשטות הווירוס לספריות, היא להתקין מערכת אנטיוירוס מרכזית על השרת ועל המחשבים בארגון, כך שלא ישארו מחשבים נגועים כלל בארגון. וזה לא משנה, אם יש בארגון מאות או אלפים של מחשבים, בכל מקרה זה לא לוקח יותר מכמה דקות לזהות ולמצוא את המחשב הנגוע, כי בשרת תוך שנייה רואים ביומן אירועים את הפרטים של המחשב הנגוע ושל המשתמש שניגש לקבצים ומצפין אותם, וגם ההתקנה של האנטיווירוס ברשת היא מרכזית על כל המחשבים במקביל דרך ההפצה שלוקחת מספר דקות ספורות, וגם זיהוי של המחשב הנגוע, הוא ממשק מרכזי של האנטיוירוס שמרכז את כל הפרטים של כל המחשבים של רשת כולה, ולא נותן כלל לגשת למשאבים של השרת למחשבים שהאנטיוירוס בהם לא מותקן, מעודכן, לא פועל בצורה תקינה ונקיים מהוירוסים.
ואלה הן התובנות הכי בסיסיות של כל רשת מחשבים, שלפני שמפנימים ומיישמים אותן לא מתחילים להישתמש ברשת מחשבים הארגונית.
 

eladgabso01

New member
חלק מהאנטי ווירוסים בכלל לא עוצרים ומזהים את ווירוס הכופר..

על מערכת איכסון מסוג נטאפ לא מותקן אנטי ווירוס
ברגע שהוא נכנס לאחת הספריות האנטי ווירוס לא יעזור

אתה כנראה לא מכיר לעומק את הווירוס הזה וצורת העבודה שלו
 

SysAdmin1

New member
כל האנטיוירוסים המעודכנים הארגוניים גם עוצרים וגם מזהים את..

כל האנטיוירוסים המעודכנים הארגוניים גם עוצרים וגם מזהים את משפחת הווירוסים האלה, וגם לא מדובר כאן על וירוס בודד, אלה שיש משפחה שלמה של הווירוסים, כמו למשל מהישנים יש את CryptoWall 3.0 .
אתה צריך לפחות לנסות להבין שסוג הוירוס הזה, לא יכול להיכנס לספריות או לרוץ על מערכת איכסון מסוג נטאפ או על כל סוג אחר. כל מה שהווירוס הזה יכול לעשות, זה לפעול על מחשב שמותקנת עליו מערכת הפעלה של Microsoft ללא אנטיוירוס מעודכן ולסרוק כוננים מקומיים וגם כונני רשת ממופים ( גם כאלה שמשותפים מתוך מערכת נטאפ למשל ), שיש להם הרשאות כתיבה למשתש או למחשב הנגוע, לחפש סוגי קבצים מוגדרים ולכתוב את הקבצים מחדש אחרי שהוא מצפין אותם ומוחק את הקבצים המקוריים.
בכל ארגון מסודר עם מערכת מחשוב מינימלית, מותקנת מערכת האנטיוירוס המרכזית, שקיים לה Agent על כל מחשב שמתחבר לרשת, וישר מזהה את המחשב הנגוע, חוסמת את הוירוס מלרוץ במחשב וגם חוסמת גישה של מחשב זה לכונני רשת משותפים ותוך כדי זה מציגה את הפרטים של המחשב הנגוע בממשק ניהול מרכזי של מערכת האנטיוירוס הארגונית.
בגלל שאני מכיר לעומק את הווירוס הזה וצורת העבודה שלו, אני מבין שככל הנראה, בארגון המדובר לא קיימת מערכת אנטיוירוס נדרשת כלל וגם אין איש מקצוע שיכול לטפל בנושא זה. במצב זה הפתרון הכי מומלץ וזול, זה לפנות לגורם חוץ מוסמך ואחרי שהוא יפתור לכם את הבעייה ויתקין מערכת אנטיווירוס נדרשת, שתנקה את המחשבים הנגועים ותמנע הדבקות חדשות, אפשר יהיה לשחזר את התוכן של הסיפריות שנפגעו, השיחזור חייב להיעשות מדור אחרון של הגיבוי שהתבצע עוד לפני שהקבצים הוצפנו.
זהו הפתרון פשוט ביותר לנושא.
 
למעלה