CryptoProtect / TeslaCrypt / Locky / Ransomware-Schutz

Der Tesla-Trojaner ist ein Weckruf, dass Daten gesichert werden müssen. Der Schadcode hat es aber nicht auf blinde "Zerstörung" abgesehen sondern auf Erpressung, indem die Daten einfach verschlüsselt werden. Mein Skript CryptoProtect verringert das Risiko, indem ein Administrator auf dem Dateiserver damit alle länger nicht geänderte Dateien mit Rechten versieht, dass Mitglieder einer Gruppe (Idealerweise alle gefährdeten Anwender) die Dateien nur lesen können.

  • Überlegungen
    Warum und wie funktioniert CryptoProtect ?
  • Risikobetrachtung
    Das Risiko ist real, da keine Sicherheitslücke gebraucht wird, sondern der Schadcode am besten "Als Anwender" arbeitet
  • Schutzoptionen
    Es gibt ganz viele Möglichkeiten sich zu schützen - mit mehr oder weniger Erfolg
  • Dateianalyse
    Welcher "Datei"-Schatz liegt eigentlich auf dem Server?
  • Lösungsansatz
    Muss denn Jeder für immer auf alle Daten voll zugreifen können.
  • Veränderungssperre
    Das Schutzglas für die Kostbarkeiten
  • Umsetzung
    Exemplarische Umsetzung als Powershell
  • Ergebnis
    Nichts geht mehr... mit den alten Dateien
  • Zukunft
    Wie geht es nach Version 1 weiter ?

Diese Lösung sollte mit jedem Dateiserver funktionieren, bei dem NTFS-Berechtigungen auf Dateien vergeben werden können. Es sollte sogar mit dem lokalen PC funktionieren, hilft hier aber nichts, wenn der Schadcode administrative Rechte erhalten hat.

Kurzvorstellung per Powerpoint-Video

Kurze Beschreibung der Funktionsweise.


Mehr Details zu Crypto Protect

Weitere Links