Impedir CryptoLocker en el servidor

1

¿Hay alguna forma de evitar que los archivos asociados con CryptoLocker se propaguen a un servidor de datos mediante una copia de seguridad?

Usamos Cobian como nuestro sistema de respaldo, y respalda el directorio del usuario en una unidad separada en el servidor. He encontrado algunos rastros de CL en la unidad de copia de seguridad y, posteriormente, los eliminé en el momento en que se detectaron.

Por lo general, aíslo la computadora de la red y realizo análisis intensivos de antimalware (Malware Bytes) y antispyware (AVG / Windows Defender). También elimino cualquier archivo ejecutable de% AppData%.

¿Cuáles son algunas pautas a tener en cuenta?

Ejecutamos Windows SBS 2011 y las PC no están conectadas a través de dominios, solo a través de grupos de trabajo. Sin embargo, todos los usuarios acceden al servidor de alguna forma, mediante un nombre de usuario de Active Directory.

¿Hay alguna forma de bloquear que los archivos CL asociados se copien al servidor?

    
pregunta Johan Brink 09.05.2015 - 22:29
fuente

1 respuesta

0

Esta es una vieja pieza de malware. Aunque la tecnología no es una panacea, si tiene este problema, parece que su protección técnica necesita una actualización.

Si está actualizado, tengo ganas de ofrecerle que si fuera fácil hacerlo en un servidor ya se implementaría en las estaciones de trabajo: para identificar los archivos asociados con CryptoLocker, necesita una firma y, si tiene una firma, tiene una Escáner antivirus. En este bucle, cuanto mejor sea su proceso AV, menos archivos (por firma) obtendrá / mantendrá en su servidor.

Puedes mejorar esto moviéndote hacia sistemas basados en IOC, pero eso cambia el juego ya que estás frente a los proveedores de firmas.

Para mantener los archivos Crypto Bloqueados fuera de su servidor, existen escáneres para ayudar a identificarlos en esta pregunta .

    
respondido por el ǝɲǝɲbρɯͽ 10.05.2015 - 00:31
fuente

Lea otras preguntas en las etiquetas