Jeste jednou sifrovaci viry
Pavel Hudecek
edizon na seznam.cz
Čtvrtek Leden 21 15:40:35 CET 2016
Dobrý den všem,
zajímalo by mě, zda někomu nějaký takový virus napadl:
1. soubory umístěné na nepřimapovaných sdílených prostředcích
2. soubory umístěné na nepřimapovaných partiotionech místních disků
3. soubory netypických přípon (např. c, c~, cof, hex, o)
(1 a 2 tedy znamaná, zda se virus dostane i na cestu, která nezačíná
písmenko:)
Osobně denně používám soubory sdílené na síti, ale téměř nikdy nic nemapuji.
Myslím, že síťový disk s písmenkem jsem naposledy použil v r 2010 a byly na
něm jen přeložené hexy, protože programátor neuměl cestu bez písmenka.
Pokud je na všechny 3 odpověď nikdy, tak to znamená, že lze bezpečně
zálohovat na síť bez použití mapování a dokonce i na lokální disk, pokud se
zálohovací partišna připojí před zálohou a pak hned odpojí.
Ještě před tím by se mohla připojit "detekční partišna", na ní by bylo pár
doc, zip, jpg, ... Když by se s nimi nic nedělo, tak by se teprve připojila
ta zálohovací. Když by se dělo, přepsal by se boot.ini tak, aby po restartu
naběhla jiná instalace win, s velkým nápisem ZAVIROVÁNO na ploše a pak by se
vyvolalo neodkladné vypnutí (nejlépe hw udělátkem).
Pro firemní účely by zas všichni mohli mít přimapovaný detekční disk ze
serveru a když se na něm něco změní, tak bude hned jasné, že někdo chytil
vira a má se např. okamžitě vypnout napájení switche.
PH
Další informace o konferenci Hw-list