Flanders escribió:@suskie Hay un programita que permite bloquear el cifrado de archivos cuando éste se está produciendo. Es decir, el programita está atento a cuando se está produciendo un cifrado masivo de archivos, por lo que a cierta cantidad configurable (por ejemplo 50), el programa detiene el proceso automáticamente. En realidad, lo que detecta es el renombrado masivo de archivos y de extensiones de archivos en un corto espacio de tiempo.
El nombre del programa es CryptoPrevent
Hay ransomwares que afectan directamente al sector de arranque del disco duro, así que para este tipo de casos este programa no es eficaz, pero hasta ahora ese tipo de ransomwares tienen solución, así que esto no es un problema. Un ejemplo de ransomwares de este tipo es el famoso Jigsaw Ransomware
Un saludo.
Will CryptoPrevent protect me against everything or is there more I need to do?
Short answer is “No, there is nothing that will protect you in all cases.” Malicious software is forever evolving, and it will always be a cat and mouse game with both sides playing ‘catch up’ no matter which side of the situation you are on.
CryptoPrevent is a security supplement, filling a need where other solutions fall short, however it is not a replacement for anti-virus software, firewalls, or other security solutions, nor does it render backup software or user education useless. As a company composed primarily of experienced professionals from the PC repair industry, we believe strongly in a layered security approach, combined with comprehensive backup software that is tested regularly, and user education focusing at a minimum on safe web browsing and email usage habits.
Flanders escribió:@Esog Enaug Lo he probado con varios ransomwares, y funciona perfectamente. La herramienta no funciona como indicas, es mucho más compleja de lo que parece, ya que crea cientos de reglas de directivas de grupo. Lógicamente en mi explicación de mi anterior respuesta, he simplificado la explicación del programa para no entrar en detalles técnicos.
Me dedico en parte a testear utilidades de protección y malwares, y esta herramienta es hasta aconsejada por BleepingComputer, una de las webs más importantes ahora mismo sobre seguridad. Además es utilizada por expertos en seguridad como se puede leer en el siguiente Hilo de discusión:
CryptoPrevent: Does it work?
De cualquier forma, no es un programa 100% eficaz, ya lo he indicado anteriormente, e incluso su autor advierte de esto, pero la mayoría de usuarios no conocen este tipo de herramientas que en un momento dado te pueden salvar del problema:Will CryptoPrevent protect me against everything or is there more I need to do?
Short answer is “No, there is nothing that will protect you in all cases.” Malicious software is forever evolving, and it will always be a cat and mouse game with both sides playing ‘catch up’ no matter which side of the situation you are on.
CryptoPrevent is a security supplement, filling a need where other solutions fall short, however it is not a replacement for anti-virus software, firewalls, or other security solutions, nor does it render backup software or user education useless. As a company composed primarily of experienced professionals from the PC repair industry, we believe strongly in a layered security approach, combined with comprehensive backup software that is tested regularly, and user education focusing at a minimum on safe web browsing and email usage habits.
También tenemos otra herramienta denominada HitmanPro.Alert, que realiza una protección similar. Esta tengo que probarla, porque los productos de Sophos son bastante potentes:
https://www.hitmanpro.com/en-us/alert.aspx
Desde luego lo mejor es tener copias de seguridad en varios tipos de almacenamiento y online, pero ya sabemos que los usuarios no hacen este tipo de cosas. Así pues, que menos que aconsejar se instalen un antivirus de calidad, un antimalware y una herramienta antiransomware.
Personalmente no utilizo ninguna herramienta de protección antivirus-antimalware (bueno, Windows Defender y porque está ahí), porque utilizo otro tipo de técnicas para prevenir lo máximo posible la seguridad, y además tengo copias de seguridad realizadas.
Saludos.
suskie escribió:Gracias!!
Sobre el historial de revisiones en la nube, casi todos los archivos son informes médicos escaneados en PDF, por lo que no hay versiones anteriores.
suskie escribió:Pero no borraría el PDF original?
Flanders escribió:Personalmente yo antifooling no lo he probado, pero me recuerda mucho a una herramienta que utilizo desde hace años que es Sandboxie
Hay varias herramientas para dar seguridad que no veo a técnicos informáticos aconsejar, y desde luego no se si es porque no las conocen o no les interesa ir más allá de lo que saben, o bien lo hacen para que los usuarios sigan teniendo problemas en sus ordenadores y seguir cobrando. Pero claro... luego está el caso de CCleaner que ese programa sí que lo recomiendan, a pesar que se desaconseja... pero da igual, ahí sigue...
En fin... muy lamentable todo.
¿Los archivos PDF no los subes cifrados?. Aunque no sean documentos de terceros, si contienen datos personales tuyos, deberías de protegerlos.
Flanders escribió:
¿Los archivos PDF no los subes cifrados?. Aunque no sean documentos de terceros, si contienen datos personales tuyos, deberías de protegerlos.
suskie escribió:Pero no borraría el PDF original?
suskie escribió:De momento he empezado a usar Cobian Backup aprovechando un pendrive que no uso. Como que son muchos archivos, siempre puedes restaurar de una tacada.
Sería interesante la opción de subir los archivos a un FTP, pero desconozco si siguen habiendo servidores FTP gratuitos.
Newton escribió:suskie escribió:De momento he empezado a usar Cobian Backup aprovechando un pendrive que no uso. Como que son muchos archivos, siempre puedes restaurar de una tacada.
Sería interesante la opción de subir los archivos a un FTP, pero desconozco si siguen habiendo servidores FTP gratuitos.
En GeoCities tienes una modalidad con cuenta FTP gratuita
suskie escribió:Newton escribió:suskie escribió:De momento he empezado a usar Cobian Backup aprovechando un pendrive que no uso. Como que son muchos archivos, siempre puedes restaurar de una tacada.
Sería interesante la opción de subir los archivos a un FTP, pero desconozco si siguen habiendo servidores FTP gratuitos.
En GeoCities tienes una modalidad con cuenta FTP gratuita
Genial. Luego le echo un ojo.
Alguna recomendación para subir al FTP? Imagino que comprimir los archivos con una clave robusta, no?
JohnH escribió:...
Haz copias de seguridad en local, a menudo, y déjate de historias. Ponte un programa que te recuerde cada X días hacer copia y listos.
suskie escribió:Pero si mi copia es un fichero zip con contraseña de 8 caracteres alfanuméricos y con mayúsculas... En teoría no puede sobreescribirlo.
Lo que no se si podría es borrarlo.
alex120 escribió:JohnH escribió:...
Haz copias de seguridad en local, a menudo, y déjate de historias. Ponte un programa que te recuerde cada X días hacer copia y listos.
Unm los randoware tambien encriptan las copias locales. (Las unicas copias que no encriptan son las aisladas de la red, o los ficheros en los cuales no tienen permisos de escritura).
JohnH escribió:alex120 escribió:JohnH escribió:...
Haz copias de seguridad en local, a menudo, y déjate de historias. Ponte un programa que te recuerde cada X días hacer copia y listos.
Unm los randoware tambien encriptan las copias locales. (Las unicas copias que no encriptan son las aisladas de la red, o los ficheros en los cuales no tienen permisos de escritura).
Es evidente que cuando hablo en local, no estoy hablando en el mismo equipo... ¿Para qué quiere alguien una copia en el mismo equipo? ¿Para que se vaya a la mierda el equipo y pierda copias y originales?
Hablo de no usar un servicio de terceros. Hablo de no usar Internet. Hablo de conectar, cuando se quiera hacer una copia, un dispositivo externo. Hablo de usar USBs, MiniCDs, CDs, DVDs, discos externos, mecánicos o no, etc, etc.
Local. No usar un servidor de un tercero, y menos si es un servidor web sin más como Geocities.ws.
Comodidad ≠ seguridad.
suskie escribió:Pero si mi copia es un fichero zip con contraseña de 8 caracteres alfanuméricos y con mayúsculas... En teoría no puede sobreescribirlo.
Lo que no se si podría es borrarlo.
alex120 escribió:La idea de ftp podria ser una solucion, pero no en la nube, sino en la red local (un simple raspberry, con un server ftp). Dependiendo del tamaño se podria conectar, un disco de 2.5. Pero claro esto implica gastar.
amchacon escribió:suskie escribió:Pero si mi copia es un fichero zip con contraseña de 8 caracteres alfanuméricos y con mayúsculas... En teoría no puede sobreescribirlo.
Lo que no se si podría es borrarlo.
No, en teoría no puede leerlo. Pero nada le impide cifrar un archivo cifrado.
JohnH escribió:alex120 escribió:JohnH escribió:...
Como te dice lucifer, la única manera, si quieres tener acceso permanente a ellos (y eso significa dejarlos al alcance de un ransomware) sería ponerle permisos. Por ejemplo quitando todos los usuarios de los permisos de los archivos. Y sólo cuando quieras abrirlos, otorgárselos. Corregidme si me equivoco, pero ni siquiera SYSTEM tendría acceso..
suskie escribió:Entonces, una configuración correcta seria...
1. Ejecutar el Cobian como servicio, por lo que se ejecuta como administrador.
2. Quitar los permisos de escritura en el pendrive donde se guardan las copias. De esta forma solo el usuario con permisos de administrador podrá escribir archivos.
Voy bien?
Muchas gracias.
suskie escribió:Pero el pendrive lo tengo permanentemente conectado para que Cobian haga los backups de forma automática
Esog Enaug escribió:No se si se puede hacer en windows, pero en linux se puede desconectar la alimentacion de un puerto USB, con lo que la memoria USB queda como desenchufada. Luego al realimentar el puerto el SO reconoce la memoria como recien enchufada y a correr.
Combinando esto en un script con la copia de los archivos, se puede simular el poner y quitar la memoria, haciendola practicamente inaccesible a los virus (tendrían que realimentar el puerto y no lo hacen).
markosyo escribió:Buenas.
¿se podría programar una copia diaria en un Dvd-R (NO DVD-RW) en formato multisesion? ¿Estaría seguro ahí frente a ese peligro?
suskie escribió:Windows 10 y Google Drive me trolean.
La aplicación de Google Drive para PC corre en una cuenta sin privilegios.
Mi idea era crear una carpeta en el pendrive para los backups desde la cuenta de administrador y que Cobian corra también como servicio. En teoria, eso impediria al ramsonware modificar los archivos ya que siempre uso el pc desde una cuenta sin privilegios administrativos
Desde la cuenta de Administrador, no me deja copiar y pegar la carpeta de Google Drive en el pendrive.
Si copio los archivos normal y luego voy a la carpeta del pendrive, no me deja quitar el usuario propietario (el normal) aunque le añada como usuario el administrador.
JohnH escribió:De todas formas, yo pongo aquí un pero y es que, sin saber de hardware, para mí eso de enchufa/desenchufa es como parar/arrancar los platos de un disco duro, que al final es uno de los factores de que casque el motor o la mecánica en general. Y en el caso de los USB, desde mi ignorancia, creo que es una de las razones por las que acaban muriendo las controladoras internas de los dispositivos. Sea por picos de tensión con cada mete-saca, o lo que sea.
Así que, yo recomendaría precaución. Llamadme loco
Esog Enaug escribió:suskie escribió:Windows 10 y Google Drive me trolean.
La aplicación de Google Drive para PC corre en una cuenta sin privilegios.
Mi idea era crear una carpeta en el pendrive para los backups desde la cuenta de administrador y que Cobian corra también como servicio. En teoria, eso impediria al ramsonware modificar los archivos ya que siempre uso el pc desde una cuenta sin privilegios administrativos
Desde la cuenta de Administrador, no me deja copiar y pegar la carpeta de Google Drive en el pendrive.
Si copio los archivos normal y luego voy a la carpeta del pendrive, no me deja quitar el usuario propietario (el normal) aunque le añada como usuario el administrador.
Y para eso se invento la "escalada de privilegios" o "como hacer cosas como administrador teniendo acceso de usuario", cosa que casi todos los ramsonware hacen. Y si no el programador se deberia dedicar a otra cosa.
amchacon escribió:Esog Enaug escribió:suskie escribió:Windows 10 y Google Drive me trolean.
La aplicación de Google Drive para PC corre en una cuenta sin privilegios.
Mi idea era crear una carpeta en el pendrive para los backups desde la cuenta de administrador y que Cobian corra también como servicio. En teoria, eso impediria al ramsonware modificar los archivos ya que siempre uso el pc desde una cuenta sin privilegios administrativos
Desde la cuenta de Administrador, no me deja copiar y pegar la carpeta de Google Drive en el pendrive.
Si copio los archivos normal y luego voy a la carpeta del pendrive, no me deja quitar el usuario propietario (el normal) aunque le añada como usuario el administrador.
Y para eso se invento la "escalada de privilegios" o "como hacer cosas como administrador teniendo acceso de usuario", cosa que casi todos los ramsonware hacen. Y si no el programador se deberia dedicar a otra cosa.
¿Como???
Las escaladas de privilegios no es la norma, sino lo raro-raro y se parchea muy rápido pues es una vulnerabilidad muy crítica (sobre todo para servers o equipos de redes de trabajo).
Más bien lo que pasa esque la mayoría de usuarios usan la cuenta de administrador para todo.
Esog Enaug escribió:JohnH escribió:De todas formas, yo pongo aquí un pero y es que, sin saber de hardware, para mí eso de enchufa/desenchufa es como parar/arrancar los platos de un disco duro, que al final es uno de los factores de que casque el motor o la mecánica en general. Y en el caso de los USB, desde mi ignorancia, creo que es una de las razones por las que acaban muriendo las controladoras internas de los dispositivos. Sea por picos de tensión con cada mete-saca, o lo que sea.
Así que, yo recomendaría precaución. Llamadme loco
Las memorias flash se estropean por escrituras (malas para raspberry, regulares para moviles, buenas para camaras). Y sobre los picos de tensión supongo que no seran relevantes, para eso tienes una fuente y una electronica en la placa y los supongo que el proceso que sigue el SO para detectar y montar la memoria incluirá las mismas ordenes que esos comandos y por tanto los mismos picos de tension.
amchacon escribió:Esog Enaug escribió:suskie escribió:Windows 10 y Google Drive me trolean.
La aplicación de Google Drive para PC corre en una cuenta sin privilegios.
Mi idea era crear una carpeta en el pendrive para los backups desde la cuenta de administrador y que Cobian corra también como servicio. En teoria, eso impediria al ramsonware modificar los archivos ya que siempre uso el pc desde una cuenta sin privilegios administrativos
Desde la cuenta de Administrador, no me deja copiar y pegar la carpeta de Google Drive en el pendrive.
Si copio los archivos normal y luego voy a la carpeta del pendrive, no me deja quitar el usuario propietario (el normal) aunque le añada como usuario el administrador.
Y para eso se invento la "escalada de privilegios" o "como hacer cosas como administrador teniendo acceso de usuario", cosa que casi todos los ramsonware hacen. Y si no el programador se deberia dedicar a otra cosa.
¿Como???
Las escaladas de privilegios no es la norma, sino lo raro-raro y se parchea muy rápido pues es una vulnerabilidad muy crítica (sobre todo para servers o equipos de redes de trabajo).
Más bien lo que pasa esque la mayoría de usuarios usan la cuenta de administrador para todo.