Реальная история с вирусом шифровальщиком и NAS

Nov 22, 2014 11:27

В этом бложике многие посты, связанные с NAS, отличаются бурной жизнью. Плюс в личку камрады пишут. Хочу по мере сил наиболее интересное для других выносить наверх. Сегодня история от
Read more... )

it, nas, nas4free, разбор полётов

Leave a comment

Comments 18

Однако... ext_2177657 November 22 2014, 17:33:15 UTC
<<Организация у нас не большая, денег на покупку антивирников не выделяли.>>
Из G+: <<Антон Кузнецов. Works at Банк Интеза>>
Или уже не там работает, или подобный банк лучше стороной обходить.

Reply

Re: Однако... 2gusia November 22 2014, 18:39:20 UTC
не похоже на маленькую организацию - из отчёта Интеза
соответствии с международными стандартами финансовой отчетности (МСФО) по состоянию на
31.12.2013:
• чистая прибыль Банка - 179 млн рублей
• активы Банка составили 67,1 млрд рублей
• совокупный кредитный портфель Банка - 57 млрд рублей
• капитал Банка - 14,2 млрд рублей

Думаю, у банка запросто могут быть мелкие подструктуры, к основной деятельности имеющие то ещё отношение, да и у человека запросто могут быть или халтурки на стороне или описание от первого лица опыта приятеля, которому помог...

Но согласен и в том, что использовать nas4free на работе я бы не стал и в том, что доверие банкам - это как доверие зайца лисе. И по возможности обходить стороной любые не вредно.

Reply

Re: Однако... ext_2177657 November 22 2014, 19:12:11 UTC
<<И по возможности обходить стороной любые не вредно.>>
Ну, пока люди не перешли назад на натуральный расчет или там золото, например, обходить банки - это из области фантастики :)

Reply

Re: Однако... 2gusia November 22 2014, 21:44:44 UTC
:) OFF так по возможности. параноик внутри меня спокойно относится к вкладу до 700 тыр (хотя сейчас не актуально - всё вбил в стены) и дебетовой карте с остатком не больше штуки-другой баксов. А вот к кредиту или к кредитной карте... /OFF

Reply


skeletroll November 22 2014, 20:03:41 UTC
Антивирусники сабжа не спасут. Помогал разбираться с этой херней в дружественной организации - нод32 увидел только готовое и уже отработавшее тело вируса. Как я понял, шифровальщиками заражают конкрентные цели, которые предварительно прорабатывают. Так что гражданину в первую очередь не антивирусы покупать, а вломить АИБ люлей и провести разъяснительную работу с персоналом.

Reply

2gusia November 22 2014, 21:56:10 UTC
Ну меня заинтересовало, что инфу удалось достать из слепков. Кстати, легко представить себе стечение обстоятельств, когда в бекап на внешние носители не спасёт, а будет содержать свежие версии шифрованных файлов...

Reply


cat_in_mind November 22 2014, 21:09:44 UTC
у нас был шифровальщик - была рассылка на адреса info - в одном районе запустили. сами(начальник it отдела - что лишь добавило пикантности :)) хотя сначала пытались отмазаться "оно само" - на тот момент дрвеб пропустил.

Reply


ext_978418 November 27 2014, 20:47:04 UTC
Окаг.
Оказывается вирус может рутовский пароль из хэша поднять на фрибсд. Этому бы афтырю романы писать, как одна девочка сделала хрень и тут же умерла.

"Но согласен и в том, что использовать nas4free на работе я бы не стал" - а я бы окны не стал использовать на работе, связаной с информацией, типа того же банка.

Как файловый сервер, nas4free достаточно хорош для среднего размера контор - по паре десятков юзверей. Я нормально юзал его на работе, он даже делал некоторые офисные задачи, такие как засылка хозяину фоток о работах, схемок, контроль прихода и ухода работников.

Reply

2gusia November 28 2014, 08:50:39 UTC
ой! я думаю, там всё много проще. Вирус завёлся на виндах и шифровал не запароленные виндовые шары (возможно - подключённые как сетевые диски).

а таких слов как FreeBSD и root ни вирус ни его писатель даже и во внимание не принимали.

Про окна замечание в точку, к сожалению...

Reply

ext_2883453 November 29 2014, 11:04:25 UTC
Правильно вы говорите. Вирус завелся на виндовых машинах пользователей и зашифровал шары подключенные как сетевые диски. Причем только две шары из пяти (у нескольких человек подключены только эти две шары).

Reply

ext_2883453 November 29 2014, 10:56:18 UTC
У нас на работе как раз около 15 юзеров. Все прекрасно работает.

Reply


ext_2883453 November 29 2014, 10:50:39 UTC
Не работаю я уже там больше года, профиль не обновлял на google+

Reply


Leave a comment

Up