ככה תצליחו להתאושש מוירוס כופר בקלות

ככה תצליחו להתאושש מוירוס כופר בקלות

רבות נכתב ודובר בשנים האחרונות על וירוס הכופר הידוע לשמצה.
קבוצת אנשים שמצאה להם דרך מתוחכמת להתפרנס ממצוקתם של אחרים.

אז הסיפור של הלקוח (שמו שמור במערכת) התחיל בבוקר יום שגרתי עם הגעתם של העובדים למשרד.


הטלפון הראשון לתמיכה ושירותי מחשוב התקבל עוד לפני שעות התמיכה ב – 07:00 בבוקר עם הודעה על כך שלא נפתחת שום תכנה במערכת מחשוב של הלקוח.

במקרה הנ"ל התכנות מדובר היה על תכנות רואי חשבון ואי יכולת לפתוח את התכנות משמעותה נזק כלכלי אדיר.
משרד שלם מושבת מעבודה ללא יכולת להדפיס תלושי שכר, דיווחי מע"מ ועוד..

07:45 הוחלט על נוהל שחזור

לאחר שהובן באופן מיידי כי מדובר בוירוס כופר, זאת לפי שמות סיומי הקבצים והבקשה לתשלום עבור שחרור ההצפנה הוחלט באופן מיידי על שחזור מלא.

תחנות הקצה נותקו מהרשת וכך גם השרתים כולם.
שחזור מלא לשרתים כולם בוצע בהצלחה מגיבוי מקומי ללא צורך בשימוש בסט גיבוי מרוחק וזאת משום שבוצעה הפרדה בין סטים של גיבוי כולל הצפנה שמנעה את חדירת וירוס הכופר לגיבוייים.

התחנות הודלקו אחת אחת עד למציאת וירוס הכופר בתחנה הנגועה.
אגב, אנטי וירוס מוכר מאוד היה מותקן בעמדה בגרסתו האחרונה והעדכנית ביותר.
לא נזכיר את שם החברה אבל בהחלט התאכזבנו מכך.

האנטי וירוס הוסר והותקן במקומו EDR של SO שמיד זהה איומים נוספים וניטרל אותם מבעוד מועד.
לקראת צוהריים חזר הארגון כולו לעבודה מלאה.

קרדיט תמונה

דילוג לתוכן