Byli jsme tez napadeni tesne pred vanoci
Silena SVINA.
Kdyz postupne prestaly fungovat programy spoustene ze servru, zjistil jsem v adresarich nesmyslny jmena mnoha souboru.
Podle napadenych sdilenych adresaru a to i na NAS jsem zjistil, ktery PC v siti mel k tem slozkam pristup. Par adresaru napadenych totiz nebylo a k tem pristup nemel.
Na tom PC byl aktualni a PLACENY antivir.
Asi to mohlo byt opravdu jen z webu. Potvrzeno vyskytem nezletilych. Kraval jsem udelal, ale dal jsem to nesiril.
Ten PC byl pri odpojenem stavu z LAN 2x proveren anivirem a to i ve verzi boot z CD a nic!
Nejaky jednorazovy script?
Na dotcenem PC soubory zasifrovany nebyly.
Nesifrovalo to vsechny soubory, ale spis ty citlive na informacni hodnotu, obrazky, dokumenty a hlavne i databaze.
Ve vsech zasifrovanych adresarich byly navic 2 soubory, jeden textak v anglictine s zadosti o vykupne a postup dal jak komunikovat.
Ten den mi pribylo par sedin. Jeste, ze jsou zalohy. Za den jsem to dal do funkcniho stavu.
Ocenil jsem striktni oddeleni systemu, programu a dat na servru. K zahozeni neni v nouzi ani paskova mechanika, ktera se jevi i v dnesni dobe jako medium dobre pro tyto pripady.