[#] [Из песочницы] CTB-Locker. Мы решили платить
habrabot(difrex,1) — All
2015-04-24 19:00:02


![][1] CTB Locker — очень хорошо продуманный и опасный вирус. Писать о нем не буду — информации об этом вирусе в интернете очень много. За последние 3 месяца некоторые наши клиенты поймали этого зверя, несмотря на предупреждения, обновленные корпоративные антивирусы и прочие решения защиты. У некоторых страдала отдельная рабочая машина, у других — сервер терминалов. Но средства резервного копирования всех спасали. Последнее заражение одного из клиентов привело к потере большого количества данных, а также некоторых резервных копий. Ответственность за это лежала на клиенте — финансирование на расширение сервера резервного копирования не могли выделить пол года. Но суть не в этом. Нам поставили задачу платить создателям вируса (и тут финансирование резко нашлось). Я не агитирую пользователей сообщества платить злоумышленникам (я противник этого), но, возможно, этот небольшой мануал кому-то поможет. Далее я опишу пошагово, как платил плохим людям за расшифровку клиентских данных. [Читать дальше →][2]

[1]: //habrastorage.org/files/2d8/150/fb0/2d8150fb0f434966858f9f6499911401.jpg
[2]: http://habrahabr.ru/post/256573/#habracut