Dakle, danas se dogodio jedan "zgodan" napad. Prema informacijama sa kojima raspolažem(o), pogođen je veći broj firmi u RH. Počelo je oko 14h - najvjerojatnije od prije "instalirani" ransomware se aktivirao i kriptirao hrpetine datoteka (doc, docx, xls, xlsx, ppt, pptx, mdb, bak, zip i još neke). Promijenio im je i nazive - tako je npr. dokument.doc postao dokument.doc.id-xxxxxx-sos@anointernet.com (ne otvarajte taj sajt ako imate mozga niti datoteke na diskovima). Fileovi su kriptirani i još nismo vidjeli niti jedan zahtjev za "otkupninom" - obično ide bitcoinima uz slanje ovog seeda (xxxxx u primjeru). Kad im uplatitie 300-500$, šalju key i program za dekripciju mada to ne možete biti sigurni.
Taj malware je prošao mimo updateanih NOD32 i Win7 SP1 i voli se širiti po shareanim diskovima. Ako vam je mreža zaražena, iskopčajte sve PCje iz mreže, očistite ih od raznog smeća onda vratite backup uništenih fajlova. Ako nemate backup, žao mi je. Nema pomoći.
Unatoč poprilično strogoj security politici, antivirusima, updateima i relativno educiranim korisnicima, ovo smeće se ipak provuklo. Toliko o važnosti offline backupa...