iT邦幫忙

1

關於Crypt0L0cker加密病毒,請問各位前輩都怎麼防範呢?

  • 分享至 

  • xImage

目前我的作法是所有網域內的桌面轉移到server上(資料夾重新導向)

然後除了C槽以外其他都隱藏
派送一個網路磁碟機給大家放重要資料(取代D槽)

另外準備一個NAS做雲端備份(cloud station)
備份的資料為所有USER的桌面(資料夾重新導向)+所有USER的網路磁碟機(我派送的)
然後NAS在開 紀錄資料版本數量 (資料有變動幾次內會自動存檔備份)

網頁的部分我是用avira小紅傘防毒
外加小紅傘外掛 Avira Browser Safety 網頁防護
預設瀏覽器有 IE 跟 google chrome
兩個瀏覽器都有裝網頁防護

有問題的自動會被擋下來
會教導USER網頁上有紅色驚嘆號的不要點
點了也會被防毒擋住

另外有想過一個方法
就是準備AB兩顆硬碟做網路磁碟機派送給USER備份
用SyncBack自動備份A>B
但是擔心在同一個電腦裡
USER中毒會傳染
不知道如果將硬碟離線還會不會中綁架病毒

由於這都是小弟自己想了很久做的
不知道小弟目前的方法好不好
作者有前輩有更好的方法
或者更簡單的方法,大家一起討論研究@_@

看更多先前的討論...收起先前的討論...
外獅佬 iT邦大師 1 級 ‧ 2016-01-11 23:38:23 檢舉
如果把資料夾導到server就沒事,那也就不會哀鴻遍野了吧...落寞
ss757867 iT邦新手 5 級 ‧ 2016-01-12 00:37:19 檢舉
大大你好,主要是有用NAS的紀錄資料版本數量,上網查過聽說可從舊版本救回資料..
不過因為公司的NAS設備並不是很頂,所以在導入上也有點擔心會不會負荷不了
想說版上的前輩是否有更好的方式?
硬碟離線的話不知道還會不會被感染到??
外獅佬 iT邦大師 1 級 ‧ 2016-01-12 01:35:42 檢舉
那..您要不要親身犯險一次試試看啊?偷笑然後分享您的作戰心得偷笑偷笑
wtlin iT邦新手 1 級 ‧ 2016-01-12 08:55:28 檢舉
所以要先找哪裡可以抽中iPhone 6S
vino1 iT邦大師 1 級 ‧ 2016-01-12 11:54:49 檢舉
Client 電腦底下軟體裝一裝, 防護力更佳~
FoolishIT CryptoLocker prevention tool
https://www.foolishit.com/cryptoprevent-malware-prevention/

門神大人推薦的這一套也不錯
Bitdefender Offers CryptoWall Vaccine
https://labs.bitdefender.com/projects/cryptowall-vaccine-2/bitdefender-offers-cryptowall-vaccine/
ss757867 iT邦新手 5 級 ‧ 2016-01-12 12:39:23 檢舉
大大你好,這兩套看起來像是防毒軟體,如需安裝的話,跟我目前的紅傘共三套,可能應該只能擇一吧?比特我用過了!是不錯!FoolishIT CryptoLocker prevention tool這套我會試試看的!謝謝!
vino1 iT邦大師 1 級 ‧ 2016-01-12 13:11:50 檢舉
不是防毒軟體...不會與防毒軟體相衝突, 不會影響效能~
ss757867 iT邦新手 5 級 ‧ 2016-01-12 15:06:35 檢舉
喔喔!!瞭解了!! 謝謝!! 那我都試用看看!! 謝謝vino1大大!!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
4
窮嘶發發發
iT邦高手 1 級 ‧ 2016-01-12 09:06:43
最佳解答
  1. 使用 GMAIL/GAPPS 可以有效擋下釣魚郵件
  2. 要求使用者不要開 IM 軟體傳來的奇怪連結或檔案
  3. 系統一律強制顯示副檔名,訓練使用者對不認識的副檔名一律不要開
    尤其是 網站連結,這是IM還允許的有風險的檔案格式
  4. 防毒軟體要不停的更新版本
  5. 防火牆要封鎖可疑網站,那些可疑的當網管的人要主動去封鎖,除非USER說那是客戶的,才手動去開放,不然該封鎖就要封鎖

我目前做到這些,大部分釣魚的都自動轉給我處理,有問題的我都直接砍掉,沒問題的再轉給使用者,GAPPS 真的很適合企業用,我八年前就用了免費兩百帳戶型,不只公司,個人也申請了免費兩百帳戶型,也幫很多公司申請,總之這些公司都沒聽過誰中了綁架病毒,因為根本就進不來,GAPPS已經主動攔截了

NAS,基本上,只要登入後就跟網芳沒兩樣,難道NAS也遭殃的的新聞
各位沒看過嗎,重點就是可疑的檔案不能點,可疑的網站不能去,可疑的軟體不能裝
作MIS的只能教育教育再教育,網路上能擋得盡量檔,尤其是能自動檔的服務
千萬不能放過,大概就這樣

ss757867 iT邦新手 5 級 ‧ 2016-01-12 09:30:25 檢舉

大大你好,請問GAPPS 是什麼? 是Google Apps嗎?
因為丟關鍵字餵google沒有得到相關資訊@@

GAPPS => Google Apps
太長很難寫也有人叫 GOOGLEA+
但我還是覺得 GAPPS 比較好

ss757867 iT邦新手 5 級 ‧ 2016-02-13 02:55:53 檢舉

雖說我想要的是中毒之後的解法... 有可能是我的標題詞不達意.. 不過還是給你了!!

2
ltc09
iT邦研究生 4 級 ‧ 2016-01-12 07:33:21

1.資料集中放 NAS
2.備份三天資料等它中毒
3.備份資料只有ADMIN有權限

0
尼克
iT邦大師 1 級 ‧ 2016-01-12 13:23:23

http://www.ithome.com.tw/article/101197
中小企業加密勒索軟體教戰守則,裡面有一系列介紹文章。

我要發表回答

立即登入回答