Следующий этап защиты данных - регулярные резервные копии всего ценного на внешний носитель, который за ненадобностью отключается физически от сервера. Хорошо когда есть один раз хорошо настроенная система и есть ее образ - в случае краха -быстро разворачиваем образ и подменяем данные из более свежих архивов.
Теневое копирование - лучше чтобы оно все таки было, чем не было - иногда сами пользователи могут что-нибудь начудить либо в файлах, либо в 1с и попросить откатить базу - все лучше чем архив сроком давности 1-2 дня, лучше восстановить из теневой копии, которая делается примерно каждые три-четыре часа.
Что делать если уже поздно?
При первых признаках шифровальщика - вырубаем сервер! Вытаскиваем жесткие диски, подключаем к здоровому компьютеру и проверяем - что же уцелело и что можно спасти.
Если спасать нечего - восстанавливаем из образа бэкап операционной системы или ставим заново, если его нет, с внешнего носителя восстанавливаем резервные копии и продолжаем жить.
Если все хуже - и резервные копии никто не успел сделать - то форматируем все к чертям и начинаем жизнь с чистого листа. Теоретически - можно попробовать дешифраторы от Лаборатории касперского или др. Веб, можно даже попробовать заплатить автору шифровальщика, но ценник - кусается, тыщь так 20 в баксах. Но вероятность того, что пришлют дешифратор - спорная.
И так - мораль - закрываем доступ извне, ставим сложные пароли и всегда всегда делаем копии на носитель который можно физически отключить от сервера - внешний жесткий диск или флешка.
До сих пор популярным способом нагадить - является социальная инженерия. Частенько в спам попадают фейковые письма от ИФНС или от судебных приставов, якобы вам наложен штраф или на вас подали в суд. Часто ответственные лица начинают сразу греться и пытаться прочитать вложение из такого письма о том, где же они накосячили. Как правило именно во вложении есть архив, в письме заботливо указан пароль от архива, архивы шифруются паролем, чтобы антивирус не мог их расшифровать и пролечить - еще на почтовом сервере - публичном или личном. Пользователь успешно открывает архив и запускает вложенный документ в exe-формате, потом говорит что у него само все сломалось.
Чтобы такого не происходило - настраиваем четко антиспам фильтр, а так же настраиваем архиватор, как известно все же большинство пользователей используют бесплатно платный архиватор Winrar, в нем есть замечательная настройка - которая запрещаетт распаковывать испоняемые файлы из архивов - тем самым мешая офисному планктону прострелить себе коленку.
Так же тут могут помочь и просто антивирусы с актуальными базами, так же полезно настроить права пользователей, чтобы не могли запускать приложения из нестандартных мест, но возможно это не распространяется на скрипты - bat, js, vbs и прочие, так что может не помочь. Однако при настройке прав доступа - точнее лишения админских прав - в полне возможно что у пользователя пострадают только его личные данные - на рабочем столе и доступных папках.
Так же - рекомендую избегать подключать сетевые диски, так как они будут уязвимы для шифровальщиков даже с компьютеров не привелегированных пользователей.
Рейтинг: 0 4
Обновлено: 16.08.2025