Jeste jednou sifrovaci viry

Pavel Hudecek edizon na seznam.cz
Čtvrtek Leden 21 15:40:35 CET 2016


Dobrý den všem,

zajímalo by mě, zda někomu nějaký takový virus napadl:

1. soubory umístěné na nepřimapovaných sdílených prostředcích
2. soubory umístěné na nepřimapovaných partiotionech místních disků
3. soubory netypických přípon (např. c, c~, cof, hex, o)

(1 a 2 tedy znamaná, zda se virus dostane i na cestu, která nezačíná 
písmenko:)

Osobně denně používám soubory sdílené na síti, ale téměř nikdy nic nemapuji. 
Myslím, že síťový disk s písmenkem jsem naposledy použil v r 2010 a byly na 
něm jen přeložené hexy, protože programátor neuměl cestu bez písmenka.

Pokud je na všechny 3 odpověď nikdy, tak to znamená, že lze bezpečně 
zálohovat na síť bez použití mapování a dokonce i na lokální disk, pokud se 
zálohovací partišna připojí před zálohou a pak hned odpojí.

Ještě před tím by se mohla připojit "detekční partišna", na ní by bylo pár 
doc, zip, jpg, ... Když by se s nimi nic nedělo, tak by se teprve připojila 
ta zálohovací. Když by se dělo, přepsal by se boot.ini tak, aby po restartu 
naběhla jiná instalace win, s velkým nápisem ZAVIROVÁNO na ploše a pak by se 
vyvolalo neodkladné vypnutí (nejlépe hw udělátkem).

Pro firemní účely by zas všichni mohli mít přimapovaný detekční disk ze 
serveru a když se na něm něco změní, tak bude hned jasné, že někdo chytil 
vira a má se např. okamžitě vypnout napájení switche.

PH 



Další informace o konferenci Hw-list