Comments 3
На прошлой неделе неделе нашу компанию зашифровало. Полегли все видео серверы и серверы с данными на винде (Везде стоял Windows Server 2012). Стояли все патчи безопасности, но все равно проломили RDP и заразили систему. Шифрование началось ночью. Если бы не бэкапы, то капец.
А как вирус попадает на компьютер жертвы? Выше указали RDP, еще какие-то варианты заражения известны? Вложение в письме/скрипт с сайта?
Sign up to leave a comment.
Программа-вымогатель Conti отключает сервисы резервного копирования и использует Windows Restart Manager