rabbit
(usa Debian)
Enviado em 16/10/2018 - 09:54h
Fala mano,
Vou te dar um sugestão. Já tive algumas experiências com Ransomwares e li algumas matérias e livros sobre justamente porque estava sendo atacado direto após ter sofrido com essa praga.
Caso você ainda não tenho verificado os computadores infectados, faça a varredura urgentemente e se possível de toda a rede.
Se você ainda está sofrendo ataques, é porque o arquivo malicioso ainda está na sua rede.
Geralmente um ransoware abre as portas 80 e 443 de uma máquina para acesso externo a elas.
O Ransomware se comunica com o servidor dele para receber novas instruções ou até mesmo continuar o ataque.
*Procure por ips originados de países como russia, vietnam, ips fora do uso comum da empresa no dia a dia.
E se tiver um servidor proxy, verifique os nomes do domínios. Os nomes sempre são "estranhos".
x.x
run rabbit run