Witam Wszystkich.
To mój pierwszy post na forum, na którym znalazłem się z powodu ransomware .muhstik.
Bardzo dziękuję
@Silas Mariusz za decryptor, który u mnie zadział. Już byłem w trakcie instalacji Linuxa aby spróbować sposobu, o którym pisał @battleck.
Podobnie jak przedmówcy od ponad 2,5 roku firma, w której pracuje korzysta z Qnap TS-451U. Jako osoba dbająca o IT w firmie (nie jestem z zawodu ani informatykiem ani programistą) aktualizowałem na bieżąco firmware i QTS, blokowałem IP, miałem wszystkie komputery w firmie zabezpieczone Eset Endpoint Antivirus. Jak widać - nie pomogło.
30 września o 18:00 wpadłem na chwilę do firmy i zobaczyłem co się dzieje na serwerze. Natychmiast został on wyłączony bo nawet nie miałem dostępu do QTS przez przeglądarkę. Połączenie przez HDMI również nie działało. Dopiero odpięcie dysków z serwera podłączenie dysku do komputera z Windowsem 10 i odczyt danych poprzez DiskInternals Linux Reader ukazało rozmiar strat. Ransomware nie zdążył zaszyfrować wszystkiego. Nie tknął również niektórych rodzajów plików np. .docm, .dwg, .ath, .kst (program kosztorysowy NormaPro). Wszystkie .pdf, .doc, .docx, .jpg itp. padły ofiarą ataku.
Od ponad tygodnia działam nad tym problemem i teraz - po skorzystaniu z dekryptora będę mógł z podniesionym czołem wchodzić do firmy
U mnie ransomware najprawdopodobniej wlazł przez PHPadmin, którego notabene niedawno usunąłem (miałem testowego WordPressa).
Sorki za mały offtop ale napiszcie proszę z własnego doświadczenia jak można jeszcze zabezpieczyć się przed tego rodzaju atakami?
Sprawy, które wdrażam po ataku.
- zmiana na długie i złożone hasło admina,
- wprowadzenie polityki zmiany haseł,
- niemapowanie dysków tylko ustawienie lokalizacji sieciowej w Windowsie.
- stworzenie zaszyfrowanego folderu współdzielonego z codziennymi kopiami migawkowymi na dwóch parach dysków z RAID 1,
- zablokowanie udostępniania linków przez SmartShare,
- zablokowanie korzystania z zasobów na aplikacjach mobilnych,
- cotygodniowa kopia danych na dysk zewnętrzny (Wiem wiem. Ludzie dzielą się na...).
Z góry dziękuje za informację i jeszcze raz bardzo dziękuje za pomoc. Uratowaliście mi głowę!
Pozdrawiam!