Уважаемые пользователи Голос!
Сайт доступен в режиме «чтение» до сентября 2020 года. Операции с токенами Golos, Cyber можно проводить, используя альтернативные клиенты или через эксплорер Cyberway. Подробности здесь: https://golos.io/@goloscore/operacii-s-tokenami-golos-cyber-1594822432061
С уважением, команда “Голос”
GOLOS
RU
EN
UA
areyosi
7 лет назад

Простая защита файлов от криптовирусов в Windows

Я провёл серию экспериментов в виртуальных машинах с криптовирусами полученных с пользовательских заражённых компьютеров. В качестве тестовой ОС использовалась Win 7 Pro x32.
В ходе экспериментов по возможности воспроизводилась реальная ситуация приведшая к заражению ПК. С целью отследить закономерности и найти способы защитить если не от заражения и шифрования то хотя бы файлы пользователя.

Вирус .Vault

Большинство разновидностей криптовирусов заражают ПК через электронную почту, путём открытия вложенной ссылки якобы на очень важный документ. Реже в виде вложенно скрипта, маскирующегося под документ MS Word или Excel, помещённый в запароленный архив.
Скорость шифрования зависит от быстроты ПК и в среднем составляет 1Гб/5минут.
Антивирусы не предотвращающие заражение:
Windows Defender
ms security essentials
ms endpoint protection
EsetNod32 версии 4
EsetNod32 5 (если не стоят максимальные настройки безопасности, но в этом случае слабый комп будет жутко тормозить)
Остальные не проверял.
Антивирусы заблокировавшие вирус:
EsetNod32 версии 5 (с макс. безопасностью) и версии 6
kaspersky free и платные версии этого антивируса.

Шифрование не обратимо. Невозможно восстановить файлы с помощью утилит восстановления удалённых файлов.
У зараженного ПК удаляются все точки восстановления ОС.

Действующий способ защитить файлы.
Использовать функцию "Архивация и восстановление" от имени другого пользователя с админскими правами, настроить её работу на еженедельную архивацию указанных папок. Архив лучше делать на отдельно созданом логическом диске или физическом диске. В этом случае к данному "диску" или разделу можно во вкладке "Безопасность" указать права на доступ только тому пользователю из под которого настраивалась архивация. Под другими пользователями на данный диск доступа не будет.
Данной учёткой не пользоваться и установить ей надёжный пароль.

Этот способ показал свою эффективность на всех криптовирусах что мне удалось испытать в ходе эксперимента.

7
7.354 GOLOS
На Golos с February 2017
Комментарии (8)
Сортировать по:
Сначала старые