Scaramaga a écrit :
- Y a-t-il quelquechose à faire sur le serveur NAS avant de remettre les fichiers sains sur celui-ci (formatage ou autre) ?
|
Non, le propre des ransomware et la raison pour laquelle ils sont difficilement détectable est le fait qu'ils ne se propagent pas.
Scaramaga a écrit :
- Y a-t-il quelquechose à faire sur le PC à l’origine de l’attaque avant de remettre les fichiers sains sur le serveur (anti-malware, réinstallation de windows, autre) ?
|
Dans l'absolu, juste le nettoyer.
Chez nous la policy implique une reinstall complete du système, pas forcément utile, mais ça rassure tout le monde.
Scaramaga a écrit :
- Y a-t-il quelquechose à faire sur les autres PC avant de remettre les fichiers sains sur le serveur ?
|
Eventuellement un scan préventif, juste manière d'être sûr.
Scaramaga a écrit :
- Comment se prémunir à l’avenir de façon efficace vis-à-vis de ce type d’attaques ?
|
La grande question.
Il y a un topic dédié si tu veux : http://forum.hardware.fr/hfr/syste [...] 7158_1.htm
Il n'y a aucune solution magique autre que bouger le curseur entre autonomie utilisateur et securité.
La solution la plus reconnue est d'empecher l'execution d'exe non-autorisés, mais ça implique que les utilisateurs ne peuvent plus rien faire sans appeler le support.
Certainsn ouveaux AV comportementaux et basés sur des listes blanches (ex : Traps) semblent s'en sortir plutot bien.
Scaramaga a écrit :
- Comment se retrouve-t’on, de façon générale, avec ce type d’attaque sur nos PC ? (On ne sais pas trop d’où cela vient)
|
Dans 99% des cas, c'est une piece jointe ou un lien dans un mail qui télécharge l'exe.
Et c'est lancé manuellement par l'utilisateur (raison encore une fois pour laquelle c'est dur à detecter), ce ne sont pas des trucs qui arrivent à l'insu du plein gré.
Dans la plupart des cas l'exe a une icone de pdf ou de fichier excel, et les mecs tombent tous dans le piege.
Message édité par flash_gordon le 15-02-2017 à 14:42:50