Date: 2016-03-29 07:45 pm (UTC)
Это самсам. Вам неповезло, это один из наиболее опасных, т.к. сочетает в себе криптолокер и червь, т.е. мало того что шифрует, он сканирует локальную сеть на предмет типовых сервисов (СМБ и т.п.) и ищет уязвимости класса РЦЕ, если в госптале секьюрити патч менеджментом никто не занят, то серверы/рабстанции не проапдейчены, а раз в несколько месяцев бывает хороший РЦЕ, поэтому если патч левел систем отстаёт на более месяца (ПЦИ ДСС 3.0 требует не более 30 дней, ХИПАА, как обычно, отделывается общими рассуждениями про "ризонэбл"), то машины как правило легко заражаются, поэтому это действительно инфекция.

Т.е. в вашем случае оффендеров было как минимум несколько, пациента зеро впрочем найти тоже нетрудно по анализу логов и корреляции времени заражения.

ЗЫ ждём лосьюта по ХИПАА вайолэйшн, хехе, а также повышения цены транзакций по банковским картам, привет от ПЦИ ДСС
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

kodak2004: (Default)
kodak2004

November 2020

S M T W T F S
123 4567
891011121314
15161718192021
22232425262728
2930     

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 28th, 2025 03:02 pm
Powered by Dreamwidth Studios