Tema: Re: crypto again...
Autorius: Rrr
Data: 2016-04-05 19:55:46
Paprastas ir veiksmingas apsisaugojimo budas (isbandyta - priziuriu 
netoli 100 PC):

1. Visi darbuotojai dirba su paprasto vartotojo teisem
2. Per Software Restriciton Policy pagal nutylejima blokuoji VISKA, 
leidi tik zinomas programas, jokiu isimciu
3. Tureti svarbiu failu kopijas

Taip sukonfiguruotose kompuose problemu visiskai nebuna. Atkrenta ir 
dauguma kitu problemu.

Crypto virusas plinta paprastai, paprastai gauni laiska is kazkur su ala 
invoice (daznai pasimauna visokie buhalteriai), prisegtas zipas, jame 
invoiceXXX.pdf.js (galunes pagal nutylejima windowsuose buna isjungtos, 
todel .js nesimato). JS failo kodas yra koduotas, ji paleidus jis 
atsisiuncia reikiamas programeles ir pradeda daryti savo blogus darbus. 
Viska uzblokavus per SRP, JS paleisti neleidzia. Problem solved. Jokie 
antivirusai nepades.

Minusas - Reikia tureti Professional ar aukstesne Windows edition, kitos 
nepalaiko SRP.



On 2016.04.04 09:30, Audrimas wrote:
> Uzpypino jau tie crypto virusai...
>
> Sugalvojau tokį planą, kaip apsisaugoti
>
> Vartotojas dirba vartotojo teisėm. Tame kompe paleidus kokį nors
> sinchronizavimo softą kuris dirbtų admino teisėm ir sinchronizuotu
> dokumentus į direktoriją prie kurios vartotojas negali prieiti.
> Sinchronizavimas vyktų tik į vieną pusę, tokiu būdu sugadinti failai
> neužsirašytų ant gerų failų o tiesiog taptų papildomais. Crypto virusai
> dažniausiai pakeičia failo pavadinimą todėl normalūs failai nebutų
> overwritinami.
>
> Papildomai, dar gali patys vartotojai darytis sau reikalingų failų
> kopijas į fliašiuką kuris tik tam bus naudojamas ir nekišamas į kitus
> kompus.
>
>
>