Комментарии 4
Ну да, ну да, сначала следует утверждение, что
и при этом приводятся в пример шифровальщики, которые делали что угодно, только не удаляли и создавали файлы массово, и проводили шифрование в т.ч. самой файловой системы с помощью легальных утилит модифицируя загрузчик. После такого «глубокого» анализа в остальное углубляться не охота даже…
Определение такого типа атаки основано на выявлении массового удаления и создания файлов.
и при этом приводятся в пример шифровальщики, которые делали что угодно, только не удаляли и создавали файлы массово, и проводили шифрование в т.ч. самой файловой системы с помощью легальных утилит модифицируя загрузчик. После такого «глубокого» анализа в остальное углубляться не охота даже…
А не проще пользователям запретить запуск любых бинарников-скриптов и прочего мусора, кроме тех которые в белом списке или только из определенных папок?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Выявляем атаку вируса-шифровальщика, получаем доступ к контроллеру домена и пробуем противостоять этим атакам