Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
����������� �������
����
����������
�������� ����
�������������
���������:
������
��������
1. ��������� ��������� ����������, � ���� ��� ������������� ���� ������ �� ���� ���
+ �������, ���������� ����������.
��� ���� ������ ���� ���������� ����� ������� ��������.
2. ������������� ���� dev-id
3. ������������� ��������� ����
4. ������������� ����� �� ����� �������� � �����, ��������� � ���� ����
��������������.
(����� �������� ������� ���������)
8.3. ��������� �������� � ����� �� ���� �������: ������� ��� ������.
� ������� ������ �������� ������ ������ �������� �����. ��� �����, ����� ������
������� �������.
� ������ ������ �������� ���� ����.
�� �������� ������ ��������������� ���������:
- ������� ������� �����
- ������������ ������ ����� �� ������� ������� (����� ����� ������� ���� ����������
��������)
��� ��������� ����� ����� �������� � ��������� ������.
��� ��������� �������� �����, ��� ������� ������ ���� � ��������� ������ (�������
������ 1�, ����� 1� �������, ����� 1� ������ ���),
���� �� �����-���� ������������� ������� (��������� ���� �������� ������, �����
����������� ����������� ������������ �� ���� �������������
������ � ����� ����� �����)
8.3.1. ����� ��������� ��������, � ��� �������� �������-���� � ������� � ������.
8.4. ���� ���������� ������ ������� � ����� ���� Share violation (���� ���� ������
���������),
��������� ������� ���������� ������� � ������� ���, ��� �������������
�������������� ������.
��� �������, ��������� ������� ��������� �������� ������ � ���������� � 2 ������,
����� ���� ���������� ����.
�������� ������ �� ������� �� ���������� ������� ����.
8.5. ��������� ������ ������������ �������� �� ������� "��������" ������ - ������
���������,
������� ���������� ������ �������.
8.6. ��������� �� ������� ����� � �������� �� ������� ����-������ - ������ ������,
������� ����� �������.
�������-����
��������� ����������
https://www.mcafee.com/blogs/other-blogs/mcafee-labs/ransomware-maze/
https://habr.com/ru/company/acronis/blog/522022/
https://www.carbonblack.com/blog/tau-threat-discovery-conti-ransomware/
https://www.carbonblack.com/blog/tau-threat-analysis-medusa-locker-ransomware/
https://blog.amossys.fr/sodinokibi-malware-analysis.html
����� ���� �����: ����������� ������ ����� ������ ������������� BlackMatter
https://habr.com/ru/company/group-ib/blog/571940/
���� ������������
1. ����������
������������ ������ � ���������� ��.
���������� ��� ������ ��������� � �������� ��������.
������������:
1.1. ������ ����� �� ���������
1.2. ������������ ��������� ������ ���������
1.3. ��������� ��������� ������� ������ � ���
1.4. ��������� ��������� ��� ���������� ������������ ���������� ���������� ����� ��
����� ���������
1.5. �� �� ��� 1.4, �� ���� � �� �� ������ ���� ������������� � ������ ����������
1.6. �������� ������� ����� ����� ������������ �������
1.7. ���������� ����������������� �� ����� �������� ������
1.8. ��������� ������ �� �������� �����������
1.9. ��������� ������ �� ��������������
1.10. �������������� ������������/��������� ������
2. �������������
�������� ������� �� �������� ������ �� Windows:
2.1. Windows 10
2.2. Windows Server 2012-2018
2.3. Windows 8.1
2.4. Windows 7
2.5. Windows Server 2008 R2
2.6. Windows Server 2008 (��� R2)
2.7. Windows XP
2.8. Windows Server 2003
3. ��������
�������� �������� ������.
�� ����� � ���� ������ ���� �������� ������� ���������� - ����� ������ ������
��������
3.1. � ���������� � �������
3.2. �������� ������������ � ������� (�.�. ����� ����� ���� ������)
��������� ������� �������� �� ��, ��� ���� ������ �� ����������� �������, ������
����� �������� ���������� � ������ ����������� �� ��� �� ��.
4. ����������
4.1. Windows Defender
4.2. ESET
4.3. Sophos
4.4. Avast
4.5. BitDefender
4.6. Norton
4.7. Kaspersky
���������� �������� 4.1-4.3 ����������.
������ ���������� �����, ����� �� ������ ������ �� ��������, �� �� ����� ����
������� �� ����� ��� ���������.