Спешка здесь ни к чему
30 июня 2017
Авторы шифровальщиков внимательно изучают мнения экспертов и стандарты безопасности – и постоянно совершенствуют свои «творения».
Вот, скажем, цитата из материалов по анализу мест инцидентов ИБ-безопасности:
- никогда и ни при каких условиях не работать на изъятом компьютере, компьютер – объект исследования специалиста.
- до передачи экспертам компьютер желательно даже не включать, категорически запрещено исполнять любые операции на изъятом компьютере, не обеспечив необходимых мер защиты (например, защиты от модификации или создания резервной копии).
- не допускается загрузка такого компьютера с использованием его собственной операционной системы.
Включение компьютера может привести к уничтожению информации на жестком диске.
Другое правильное действие при заражении – выдернуть вилку из розетки. Причина проста: «умный» троянец может отслеживать включение или выключение компьютера и назначать на эти события собственные обработчики.
Наш офис тоже попал под раздачу, как и многие другие.
При первой загрузке с лайфсд получили доступ к файлам, но они оказались зашифрованы, далее запустили несколько стандартных скриптов для восстановления загрузки, комп перезагрузился и началась «проверка диска», после чего доступ к дискам и инфе был потерян.
Антивирусная правДА! рекомендует
- Спешка нужна исключительно при ловле блох. Наиболее эффективны действия, выполняющиеся без суеты, без паники и после перекура (для некурящих – после чашки чая).
- Поспешные действия, направленные на восстановление данных, как правило, приводят к потере следов заражения или вообще утрате зашифрованной информации.
- В случае заражения необходимо обратиться в службу технической поддержки антивирусной компании, предоставить необходимые сведения и, дождавшись ответа, выполнить необходимые рекомендации.
Нам важно ваше мнение
10 Dr.Web-ок за комментарий в день выхода выпуска или 1 Dr.Web-ка в любой другой день. Комментарии публикуются автоматически и постмодерируются. Правила комментирования новостей «Доктор Веб».
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Sergey
05:27:11 2020-03-20
Toma
16:30:45 2018-10-31
Денисенко Павел Андреевич
13:34:07 2018-08-05
Неуёмный Обыватель
00:19:47 2018-07-01
vasvet
20:44:42 2018-04-05
MiguSan
12:58:27 2017-08-03
vlm200916
01:53:39 2017-07-10
Littlefish
00:28:03 2017-07-05
forrus
00:06:32 2017-07-04
Док
01:33:34 2017-07-03
AntonIT
05:39:22 2017-07-02
И не надо будет не только спешить но и волноваться..
Любитель пляжного футбола
23:37:58 2017-06-30
ну на то он и крайний случай.
Родриго
23:15:15 2017-06-30
220wolf
22:56:25 2017-06-30
Andromeda
22:32:17 2017-06-30
aleks_ku
22:09:33 2017-06-30
К...н
21:53:28 2017-06-30
Dvakota
21:53:14 2017-06-30
vla_va
21:40:34 2017-06-30
gattcka
21:17:42 2017-06-30
Х...р
21:14:18 2017-06-30
razgen
21:05:06 2017-06-30
Интересно, а выпуски "Антивирусной правДЫ!" они изучают?
В...а
20:53:37 2017-06-30
Геральт
20:31:11 2017-06-30
orw_mikle
20:17:45 2017-06-30
НинаК
20:13:41 2017-06-30
krantroru
19:34:44 2017-06-30
ek
18:16:48 2017-06-30
Viktoria
18:07:36 2017-06-30
a13x
17:59:18 2017-06-30
Шалтай Александр Болтай
17:47:49 2017-06-30
B0RIS
17:30:19 2017-06-30
kva-kva
17:17:47 2017-06-30
coolira
17:13:25 2017-06-30
razgen
16:57:31 2017-06-30
SGES
16:47:12 2017-06-30
Alexander
16:27:22 2017-06-30
chicer
16:18:39 2017-06-30
mk.insta
15:46:40 2017-06-30
mazev
15:12:25 2017-06-30
Sasha50
14:57:32 2017-06-30
А действительно, почему ему не дали имя, как обычно? Есть у кого предположения?
Sasha50
14:52:53 2017-06-30
Sasha50
14:51:43 2017-06-30
Sasha50
14:42:17 2017-06-30
kyha4
14:41:29 2017-06-30
Maat
14:27:19 2017-06-30
phkrant
13:58:16 2017-06-30
A1037
13:51:37 2017-06-30
А потом — хоть спешно, хоть погодя...
Hazal
13:19:14 2017-06-30
razgen
13:16:40 2017-06-30
Опираясь на ваши советы и рекомендации считаю, что в первоначальный момент нужно проявить спешку как при ловле блох и незамедлительно – выдернуть вилку из розетки.
Ну а затем уже можно идти пить чай, потом зайти на проект "Антивирусная ПравДА" с другого устройства и изучать способы решения возникшей проблемы.