Crysis – Nova versão do Vírus que Criptografa Arquivos
- Manter permissões dos usuários como “Usuário de Domínio”;
- Manter Firewall do Windows habilitado;
- Impedir instalação de programas;
- Criar uma política de senha mais complexa em sua organização para todos os usuários;
- Criação GPO para impedir modificações no “AppData”;
- Revisar portas abertas para serviços externos e internos;
- Manter Windows atualizado;
- Desabilitar compartilhamento de arquivos em Nics de Internet.
- E o mais importante: Montar uma palestra ou documentação alertando todos usuários de sua organização sobre acesso aos e-mails e procedimentos básicos de segurança.
- All of your files are encrypted, to decrypt them write me to email: mailrepa.lotos@aol.com, or alternative mail: goldman0@india.com
Teste efetuados:
- Enviamos um e-mail para mailrepa.lotos@aol.com para sabermos o que aconteceria e o mesmo não foi entregue.
- Enviamos para o e-mail alternativo goldman0@india.com, e foi retornado a seguinte mensagem abaixo após 1 dia.
Esperamos que essas informações sejam úteis para todos os administradores e continuem protegendo suas rede, utilizando backups em locais geográficos diferentes e mantendo um ambiente mais seguro em relação as permissões.
Qualquer informação sobre melhorias a esse artigo, por favor deixem um comentário para ajudarmos todos os profissionais e a comunidade técnica.
Segue outros artigo mais antigos sobre criptografia de arquivos:
https://cooperati.com.br/2015/07/20/virus-criptografa-arquivos-cryptowall-help-decrypt/
https://cooperati.com.br/2015/10/29/descriptografar-arquivos-roubados-virus-cryptawall/
https://cooperati.com.br/2016/04/25/descriptografar-arquivos-infectador-novo-utilitario-kaspersky/