Página 1 de 1

Ransomware

Enviado: 20 Jul 2018 17:00
por Itamar M. Lins Jr.
Ola!
Tá assolando aqui. Só hoje 3 maquinas foram formatadas.
Não sei como detectar, dizem que vem pelos ativadores, porta de terminal server, porta das câmeras, arquivos baixados, pendrive...
Nenhum antivírus pega só depois que a maquina não tem mais nada para recuperar...

Saudações,
Itamar M. Lins Jr.

Ransomware

Enviado: 21 Jul 2018 11:44
por fladimir
Aki volta e meia ocorre, tipo 1 a cada 40 dias numa média recente, mas depois q adotei bkp na nuvem, da problema, o cliente manda formatar (não fazemos isso) e reinstalamos o sistema (criamos um instalador) e restauramos o bkp da nuvem

Não tem muito o q fazer, pq se eles abrem e-mail suspeito ou instalam programas q vem com algo não tem o q fazer.

De todos q conseguimos encontrar a causa foram as seguintes:

1 das vezes um programa q o cliente instalou pra minerar Bitcoin,
outra vez foi um outro cliente q recebeu um e-mail e clicou no link
outro pq o windows não tava atualizado e ai tinha akela falha de marco de 2017 q a propria microsoft reconheceu

os outros não descobrimos a origem mas com certeza serão semelhantes, não pega do nada...
Tem q ter Windows atualizado
Anti Virus (recomendamos os pagos)
Um trabalho de coentização em não abrir e-mails / links q não conheçam, na dúvida perguntem ao técnico
Não instalar programas sozinhos (chamar o técnico)
Internet da empresa é somente pra empresa, pra clientes ter um internet a parte via HotSpot ou algo assim.

Eu considero q praticamente resolveu pq hj o indice em minha carteira x periodicidade q ocorre o problema é cerca de 1%

Ransomware

Enviado: 21 Jul 2018 20:09
por Poka
Olá a todos
Fladimir disse
Aki volta e meia ocorre, tipo 1 a cada 40 dias numa média recente, mas depois q adotei bkp na nuvem, da problema, o cliente manda formatar (não fazemos isso) e reinstalamos o sistema (criamos um instalador) e restauramos o bkp da nuvem
Mas sempre perde o que fez do último BK, correto? um dia meio dia ou algumas horas. e os seus clientes sabem tudo o que foi feito nesse período de perda?
Pergunto só por curiosidade porque uma vez aconteceu de danificar o banco de dados e ninguém sabia o que foi feito. As notas, as baixas tudo bem. E o telefone , endereço de clientes fornecedores que alteraram imaginam que vão saber.

Poka

Ransomware

Enviado: 21 Jul 2018 21:36
por fladimir
Sim qdo ocorre o bkp por mais atual q seja perde pelo menos de algumas horas a 1 dia e gera transtorno, mas os gatos q vão sendo escaldados, apos fazermos um trabalho tb de conscientização não temos relatos de reincidência.

Ransomware

Enviado: 22 Jul 2018 09:39
por Poka
Obrigado Fladimir.

Saberia me responder se esse RANSOMWARE afeta arquivos txt?, ou ele perde tudo do computador e não deixa acessar nada.

Poka

Ransomware

Enviado: 22 Jul 2018 18:30
por Itamar M. Lins Jr.
Ola!
Aqui, ele encripta tudo. DLL, TXT, DBF,FPT, JPG etc... tudo até os atalhos... Office, IE, Chrome...

Saudações,
Itamar M. Lins Jr.

Ransomware

Enviado: 22 Jul 2018 18:33
por Itamar M. Lins Jr.
Ola!
e os seus clientes sabem tudo o que foi feito nesse período de perda?
Sabem, tudo foi impresso antes. Mas tem o trabalho de redigitar.

Saudações,
Itamar M. Lins Jr.

Ransomware

Enviado: 23 Jul 2018 14:02
por Poka
Obrigado Itamar.

Só mais uma pergunta
No meu sistema o BK é tirado Pen Driver. Acredite, tem cliente que nunca tira o PD do computador.
Pergunto, esse virus pega o PD também?, que dizer pega só o HD , ou pega as todas as adjacências também , digamos assim.

Poka

Ransomware

Enviado: 23 Jul 2018 14:49
por fladimir
todas as adjacencias são afetadas

De igual modo clientes q foram vitimas tinham backup mas ficava plugado ai ferrava tb o bkp
Somente fazendo o bkp na nuvem o tendo o habito de fazer e tirar q esta seguro

Ransomware

Enviado: 23 Jul 2018 18:58
por Poka
Valeu, obrigado

Poka