Autor Tema: Ransomware, el virus que cifra tus Archivos !!!!  (Leído 31175 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Trucutusv

  • The newbie
  • *
  • Mensajes: 1
Re:Ransomware, el virus que cifra tus Archivos !!!!
« Respuesta #60 : junio 28, 2017, 11:54:17 pm »
He visto lagrimas en los ojos de mi ex jefe y crisis nerviosa luego deperder todo lo que tenia en la carpeta /mis documentos a causa de un ramsomware.  Curiosamente los documentos guardado en una partición F: no se dañño ninguno.  Pude recuperarle unos documentos y fotografias pero  no ha sido suficiente.
Lo unico que podemos hacer hasta el momento es prevenir.  Kaspersky provee de un pequeño anti RW y completamente gratuito.
Lo que he hecho,por si a alguien le sirve, es lo siguiente a manera de prevenir.

1. No guardarnada en C:/mis documentos
2. Particionar el DD en 3 y guardar losdocumentos importantes en una de las particiones que no sea C:
3. Congelar el DD con un software como deepfreeze en la particion C: o en donde se haya instalado el Sistema operativo.
4. Hacer resguardos periodicamente, una vez cada 15 dias o al mes segun el gusto, en rar codificado (si con coontraseña) y subirlo a mega, googledrive u otro similar.
5. Congelado el disco C: instalar kaspersky free trial cada vez que se haga el resguardo y escanear las otras dos particiones y discos portatiles si fuera que se hayan utilizado.  (la prueba de kaspersky se puede utilizar en un DD congelado sifueranecesariotodos los dias pues cuando reinicias tu pc vuelve a su estado tal y coo estaba antes deser congelado)

Me ha dado un buen resultado y si a alguien le ayuda pue a buna hora.  Si alguien necesita apoyo con gusto le ayudo si esta en mis posibilidades.  Suerte

Saludos

 :D

Desconectado ELITE

  • The Communiter-
  • *
  • Mensajes: 6229
  • NEMO ME IMPUNE LACESSIT
Re:Ransomware, el virus que cifra tus Archivos !!!!
« Respuesta #61 : junio 29, 2017, 07:49:52 am »
Pueda que lo de "frisar" el HDD te funcione en esa particion pero, en todas las experiencias de RW que he tenido (la ultima fue WannaCry que se comio todo un server  :cry: ) no es que se quede en una unidad y ya, o que a la primera que llegue es al C:

En mi caso particular, el server que murio tenia varias particiones, el RW comenzo a encriptar en la D: (sospechamos del sistema Delphy) y siguio con las demas hasta que se descubrio.

Pero segun he leido, petya hace algo diferente, cuando te cae, te manda un pantallaso azul tipo BlueScreen que el sistema tiene un error, y que reinicies, hasta ahi el RW no se ha ejecutado, una vez la victima reinicia, comienza a encriptar y no lo podes parar ya que no carga hasta que todo es mensajes de recuperar tu info, o claro que apagues de un solo el equipo, aca en la empresa fue clara la indicacion, a parte de las ya conocidas, si hay algo que les pida reiniciar los equipos, no hacerlo hasta que IT llegue y se asegure, si se ve sospecha de RW, se apaga la PC y el HDD se pondra como esclavo en otro lado y se intentara recuperar la info o sacar una imagen de este  :thumbsup:



Desconectado eroslive

  • The Communiter-
  • *
  • Mensajes: 2899
Re:Ransomware, el virus que cifra tus Archivos !!!!
« Respuesta #62 : junio 29, 2017, 09:16:33 am »
amigos y tienen idea como estan enviando el virus? vinculo? correo? o porque medio ha sido mas comun

Desconectado Voodoo

  • -*- vieuxMembeR -*-
  • The Communiter-
  • ***
  • Mensajes: 2192
  • ..Because some things are just worth fighting for!
Re:Ransomware, el virus que cifra tus Archivos !!!!
« Respuesta #63 : junio 29, 2017, 09:56:32 am »

Lo unico que podemos hacer hasta el momento es prevenir.  Kaspersky provee de un pequeño anti RW y completamente gratuito.


Aqui está !!!

https://special.s.kaspersky-labs.com/special/2c468qqn8yogd8p4wlyc/kaspersky_anti_ransomware_tool_for_business_1.1.31.0_en.msi



Desconectado XtremeH

  • The Communiter-
  • *
  • Mensajes: 1960
  • We must fight very hard, or die trying...
Re:Ransomware, el virus que cifra tus Archivos !!!!
« Respuesta #64 : junio 29, 2017, 11:04:17 am »
He visto lagrimas en los ojos de mi ex jefe y crisis nerviosa luego deperder todo lo que tenia en la carpeta /mis documentos a causa de un ramsomware.  Curiosamente los documentos guardado en una partición F: no se dañño ninguno.  Pude recuperarle unos documentos y fotografias pero  no ha sido suficiente.
Lo unico que podemos hacer hasta el momento es prevenir.  Kaspersky provee de un pequeño anti RW y completamente gratuito.
Lo que he hecho,por si a alguien le sirve, es lo siguiente a manera de prevenir.

1. No guardarnada en C:/mis documentos
2. Particionar el DD en 3 y guardar losdocumentos importantes en una de las particiones que no sea C:
3. Congelar el DD con un software como deepfreeze en la particion C: o en donde se haya instalado el Sistema operativo.
Esto en el área se seguridad informática no es opción, porque no es posible que por la falta de directivas o herramientas, un ransomware va a estar condicionando el modelo de negocio de la empresa. Es como una vez alguien me dijo: "Cuando nos quisieron atacar con una denegación de servicio, simplemente desconectamos los cables de red y ya no se pudieron meter".. No es esa la solución. La solución es contar con estrategias que te permitan trabajar de manera normal sabiendo que estás protegido lo más posible (Que nunca será el 100%).

amigos y tienen idea como estan enviando el virus? vinculo? correo? o porque medio ha sido mas comun
Correo electrónico man. Allí viene algún adjunto y al abrirlo se infecta el equipo/red