Показано с 1 по 2 из 2.

Тело шифровальщика + вопрос по VPN безопасности

  1. #1
    Junior Member Репутация
    Регистрация
    14.03.2013
    Сообщений
    1
    Вес репутации
    41

    Тело шифровальщика + вопрос по VPN безопасности

    Решил создать одну тему по двум вопросам:

    Вопрос №адын. Вчера словили в офисе троян, который зашифровал расшаренные сетевыве папки с помощью lockdir.exe (ID 128596, может кто код знает для расшифровки?)

    Сеть из 15 станций на Маздае, на входе стоит Cisco RV042 (c белым статичным IP), которая форвардила (да, уже выключил) порт RDP на сервер 1С (win 2008 r2 x64).
    На 9 станциях внутри включен удаленный доступ (используем для подключения через VPN).
    Пострадали 5 станций на WinXP + одна на которой не включена возможность удаленного доступа, тоже XP.
    Станции с серверной Win 2003 и 2008 не пострадали, хотя там тоже включен удаленный доступ.

    По моим подозрениям это могло произойти несколькими способами:
    1. Вирус вломился через внешний IP по 3389 порту и осел на сервере 1С, там у него ничего не получилось сделать и он от отчаяния зашифровал расшаренные сетевые папки.
    2. Кто-то внутри сети запустил вирус.
    3. Кто-то из юзеров подключился с домашнего компа по VPN и тот полез в корпоративную сеть наводить порядки...

    Есть ли вероятность, что "тело вируса" все еще дышит и после того, как мы разберемся с уже зашифрованными папками он опять что-то зашифрует? Если да, как его отыскать и обезвредить?

    Вопрос №два.
    Как обезопасить внутреннюю сеть от нечисти, что водится на компах, которые подключаются по VPN к роутеру? Используем тот же RV042 и QuickVPN (клиент от Cisco).
    На клиентах может и вовсе не быть антивирусов и вся грязь будет иметь возможность вломиться в корпоративную сеть.. >_<

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2

Похожие темы

  1. Словили шифровальщика FTCODE
    От Uncle Fedor в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 27.02.2013, 10:22
  2. Словили шифровальщика FTCODE
    От Naugale в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 27.02.2013, 10:20
  3. Поймали шифровальщика FTCODE
    От ufamaster в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 14.02.2013, 11:55
  4. Вопрос по безопасности PPPoE
    От mikh в разделе Общая сетевая безопасность
    Ответов: 4
    Последнее сообщение: 11.09.2008, 09:47
  5. Ответов: 15
    Последнее сообщение: 26.10.2007, 20:40

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01489 seconds with 17 queries