Привет всем.
No_more_ransom, xtbl и подобная им гадость.
Сразу после запуска вирус сканирует все доступные диски, включая сетевые и облачные хранилища, для определения файлов которые будут зашифрованы.
Вирус шифрует файлы и переименовывает их — file.xtbl
Каталоги синхронизации с облаками естественно находятся на локальных винтах и при изменении файлов в этих каталогах клиент синхронизации мгновенно все синхронит с облаком и т.д. инфа копируется на все ПК для которых разшарин этот каталог.
Пришла в голову мысль о том чтобы заставить NCSync-client не синхронизировать с сервером зашифрованные файлы - путем добавления масок файлов (*.xtbl) в список исключений. Но не все так про100 как казалось.
Если с модулировать действия вируса переименовав файл file.txt > file.xtbl то правило не синхронизировать файлы *.xtbl в NCSync-client срабатывает но при этом файл file.txt который находится на сервере удаляется в корзину облачного хранилища.
В принципе файлы можно восстановить из корзины облака и отделаться легким испугом.
Как Вы действуете на упреждение подобной ситуации?
Ответ на:
комментарий
от sin_a
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Вирус-шифровальщик (2015)
- Форум Вирус-шифровальщик (2016)
- Форум Облачное хранилище (2017)
- Форум Облачное хранилище (2013)
- Форум Облачное хранилище. (2014)
- Форум Облачное хранилище (2013)
- Форум Посоветуйте облачное хранилище (2013)
- Форум Выбор облачного хранилища (2018)
- Форум Облачное хранилище данных (2018)
- Форум Посоветуйте облачное хранилище (2014)