Cryptowall virus

No pa se je zgodilo tudi nam... enega uporabnika je doletel cryptowall virus, ki zašifrira vse datoteke na računalniku, nato pa želi 500USD v BitCoinih, za ključ, ki dešifrira.

K sreči na tem računalniku ni bilo pomembnejših datotek, tako da bomo naredili format C.

Me pa zanima kako se v prihodnje zavarovati proti tovrstnim virusim?
Eno je backupiranje datotek v NAS, vendar sem bral, da lahko virus zašifrira tudi omrežne diske, torej nisem nič naredil.

Kakšni predlogi?

42 odgovorov

theuros:

1qay1qay:
crypto ne rabi admin načina

Če nisi admin ne moreš pognati nobene exe datoteke oz. programa ki ni instaliran, tako da, če se mu že uspe prenesti iz neta na računalnik se le ta ne more izvesti.

a naj se bi izognil temu - ker se namesti v Documents in settings - vsaj tako navajajo. Če se nebi mogel zagnat, pol bi bila simpl rešitev - nobenmu ne daš admina, pa je.

CryptoLocker doesn't need to "install" anything. It doesn't need admin privileges. It doesn't need to elevate itself in any way. Any file your users have write-access to is vulnerable and it is going to take some really aggressive policies to prevent it from doing damage. If your users can launch a GoToMeeting session right now on their computers, they probably have all the rights they need to get CryptoLocker running.

agree................