Rà soát hệ thống sau khi bị nhiễm ransomware

KuongKan

New Member
08/06/2020
1
2 bài viết
Rà soát hệ thống sau khi bị nhiễm ransomware
Hi các QTV và các thành viên

Mình thấy đa phần các bạn bị dính ransomware xong là .. tèo. Việc lên forum để tìm sự hỗ trợ 99,99% là vô vọng, sử dụng dịch vụ thì mình chưa thử nhưng khả năng với những biến thể mới thì ở VN chắc cũng chưa đủ tài năng để thực hiện.
Cá nhân mình đã dính hai bé.
1> Bé này encrypt toàn bộ file trên máy, quét các dịch vụ chia sẻ file trên cùng mạng và tiếp tục xử lý các file share mà ko được phân quyền. Cắm usb vào cũng mã hóa luôn.
2> Bé này mã hóa toàn bộ file trên máy, cắm usb vào không nhận nữa, khác với bé trên.

Cái mình quan tâm và mong các Admin và các thành viên chia sẻ phương án rà soát, kiểm tra trong hệ thống xem của nợ đó nó còn núp ở đâu chờ cắn tiếp, song song với đó là việc rà soát lại các lỗ hổng của hệ thống.

Xin cảm ơn. Ảnh minh họa
Ransomware infographic Veritau media.png
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: HustReMw
Theo mình: Tìm ra nguyên nhân nó vào được máy là quan trọng nhất
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
  • Thích
Reactions: KuongKan
Comment
Theo mình: Tìm ra nguyên nhân nó vào được máy là quan trọng nhất
Nguyên nhân thì khả năng là do mở RDP và chủ quan ko cài Antivirus Ad ạ. Muốn hỏi thêm mọi người ai có kinh nghiệm kiểm tra xem nó còn ẩn náu ở đâu nữa không để giảm bớt khả năng bị tẩn tiếp :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Nguyên nhân thì khả năng là do mở RDP và chủ quan ko cài Antivirus Ad ạ. Muốn hỏi thêm mọi người ai có kinh nghiệm kiểm tra xem nó còn ẩn náu ở đâu nữa không để giảm bớt khả năng bị tẩn tiếp :)
Theo mình thì bạn nên tìm thông tin về loại ransomware đó, sau đó cài phần mềm diệt virus và cho quét trước khi khởi động máy tính.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Thẻ
checklist neighbour ransomware systemd
Bên trên