Wpis z mikrobloga

Mireczki, mam mały problem w pracy. Serwer do którego łącze się przez RDP padł ofiarą #ransomware Crysis w wariancie, który szyfruje pliki z rozszerzeniem .arena. Problem w tym, że na serwerze są zainstalowane najnowsze update i nikt nie kopiował tam nic podejrzanego. Pytanie w jaki sposób mogę sprawdzić skąd dokładnie pochodzi ten wirus(tylko dwie osoby się tam łączyły i obydwie przeskanowały swoje PCty Malwarebytesami) i drugie ważniejsze pytanie, jak to gówno odszyfrować? Nie widzę na internetach sposobu a samo ransomware pochodzi z przełomu sierpnia/września :(

#petya #wannacry #komputery #bezpieczenstwo
  • 7
@kilobit: Niestety na nomoreransom.org nie udało się odszyfrować tych plików, z tym że ten rodzaj ransomware jest dość nowy. Na szczęście robiły się backupy maszyny codziennie o 16. O 16:21 zaszyfrowały się pierwsze pliki więc backup dość świeży ( ͡° ͜ʖ ͡°)