Cryptowall (och liknande), hur skydda sig?

Permalänk
Medlem
Skrivet av whisky:

Anledningen till att ett skadligt program körs är ofta pga en användare som laddar ner och faktiskt kör igång den skadliga koden. Till råga på allt så är det skadlig kod som det inte finns definitioner för. Om en användare skulle tvingas svara "Ja" varje gång en process skulle gå igång så skulle användaren snart svara "Ja" utan att bry sig, eller leta upp ett sätt att stänga av frågan. Så nja, möjligt att det är en lösning, men det är ingen bra lösning.

En gång ändrade jag Win 7 User Account Control Settings till "Always Notify". Det kändes som att jag inte gjorde annat än svarade "Ja" på fönster som poppade upp, det retade mej till såpass svår grad av vansinne att jag ändrade den till lite mindre påfrestande nivå och har aldrig någonsin haft en tanke på att köra UAC på samma nivå igen.
Lösningen finns, men det finns också en gräns för hur mycket man står ut med när det gäller frågor av "Ja" / "Nej"-typen, helst sådana som mer eller mindre dyker upp konstant.
Påhittad scenario : en kontorsarbetare har en dålig dag och ska köra igång Word. Innan personen ens kan skriva en enda bokstav så har hän svarat "Ja" kanske 10 gånger. IT-ansvarige, eller närmaste chef, lär få en utskällning av en medarbetare som redan hade en dålig dag som blev ännu sämre i och med Word.

Sunt förnuft är aldrig en dålig sak, synd bara att sunt förnuft ofta är en bristvara, även hos mej.

Visa signatur

Cooler Master ATCS840 | Cooler Master Silent Pro Gold 1200W | Fractal Design Newton R3 1000W
ASUSTeK Z9PE-D8 WS | 2x Intel Xeon E5-2697 v2 | Kingston 128 GB DDR3 ECC | Gigabyte Geforce GTX 1070 Ti
BOINC : asteroids | einstein | enigma | milkyway | seti | universe | TheSkyNet POGS

Permalänk
Medlem

Det finns skydd för företag, t.ex. Checkpoint har en lösning där filer som passerar brandväggen öppnas i en eller flera virtuella maskiner och undersöker vad filerna har för sig. Om filen börjar med dumheter som skriva till registret eller försöker ladda ner saker så blockeras den. Om det rör sig om dokument så kan brandväggen skala bort allt utom datan som skickas till användaren. T.ex. ett avskalat Excel dokument innehåller inga makron, inte ens formler utan bara datan i sig.
Dessa lösningar tar dock tid, något som användaren inte märker av för mail, mailet kommer fram lite senare, men om användaren försöker ladda ner en fil så kommer det ta sex minuter innan filen släpps igenom.
Det fina är att inga 0-hours virus kommer igenom, här handlar det inte om virus-signaturer utan vad filen gör, det dåliga är att det kostar mycket pengar och det tar tid.

Annars är det vad som sagts ovan, offline backup eller sätta upp det så att endast backup-programmet har skrivrättigheter till enheten backup skrivs till.

Permalänk
Avstängd
Skrivet av -=Mr_B=-:

Enda sättet att lösa det på är att all mjukvara som ska kunna köras, måste vitlistas. Och då kommer någon bara uppfinna en bättre idiot som vitlistar den här mjukvaran för att få LoL-cats på skärmen.

Tycker det är en bra lösning som bör kunna användas. Att vissa okritiskt kommer vitlista alla slags program är deras eget problem. Ingenting är idiotsäkert och det finns alltid ett egenansvar.

Permalänk
Avstängd

Så skyddar sig organisationer mot ransomware attacker
http://it-kanalen.se/sa-skyddar-sig-organisationer-mot-ransom...

How to create an Application Whitelist Policy in Windows
https://www.bleepingcomputer.com/tutorials/create-an-applicat...

Ensure a Windows PC Never Gets Malware By Whitelisting Applications
http://www.howtogeek.com/195381/ensure-a-windows-pc-never-get...