Mireczki, mam mały problem w pracy. Serwer do którego łącze się przez RDP padł ofiarą #ransomware Crysis w wariancie, który szyfruje pliki z rozszerzeniem .arena. Problem w tym, że na serwerze są zainstalowane najnowsze update i nikt nie kopiował tam nic podejrzanego. Pytanie w jaki sposób mogę sprawdzić skąd dokładnie pochodzi ten wirus(tylko dwie osoby się tam łączyły i obydwie przeskanowały swoje PCty Malwarebytesami) i drugie ważniejsze pytanie, jak to gówno odszyfrować?
Analiza logów z serwerów ukraińskiej firmy M.E.Doc ujawnia jak atakujący podmienili aktualizację i jak kontrolowali jej infrastrukturę. Zapraszamy do 10 aktualizacji naszego megaartykułu o Petya/NotPetya -- jest kilka ciekawych zwrotów akcji:

https://niebezpiecznik.pl/post/ofiary-ataku-notpetya-byly-zainfekowane-od-co-najmniej-kwietnia/#akt10

#ukraina #hacking #security #niebezpiecznik #bezpieczenstwo #petya