Здравствуйте.
Устал бороться в компании с последними шифровальщиками, которые приходят сотрудникам по утрам в виде правильно оформленного email'а с приложенным архивом, внутри которого файл с правильным по бухгалтерским меркам именем и расширением "hta".
Дата-время создания файла - за час-два до получения (я нахожусь +4 МСК, вирусы датируются обычно 02-03-04 часа МСК). DrWeb ничего подозрительного в этих файлах не видит! Внутри очередная модификация очень злобного шифровальщика (проверено на горьком опыте).
Отправляем файл в антивирусную лабораторию, отвечают, что "да, новый вирус, в базу занесли". Отправляли такие файлы уже неоднократно и всегда с положительным результатом. В последнее время такие письма стали приходить всё чаще и чаще, вирус шифрует всё больше типов файлов. Приходится надеяться только на бдительность сотрудников, но их несколько сотен и среди них есть всякие. Критические данные бакапятся, но восстановление всегда требует времени и нарушает ритм работы компании. А ещё есть не критичные для компании, но критичные для сотрудников данные...
Что делать? DrWeb здесь не помощник ни для защиты, ни для расшифровки (общались - знаем)...
В своё время с полиморфиками же боролись как-то! Почему здесь такая дыра???
Да, стоит Dr.Web Enterprise Server 6.00.4.201211200 потому что перейти на 10-ку так и не можем - пробовали уже с десяток раз - не получается.
Но последние вирусы подсовывали и установленной "в пробирке" 10-ке - тоже никакого эффекта, пока лаборатория не отпишется, что "наш" вирус внесён в базу...
Готов запретить пользователям открывать все файлы *.hta по маске, но что-то не получается это сделать.
Подскажите, как централизованно в настройках Dr.Web Enterprise Server'а (SpIDer Guard G3?) заблокировать ВСЕ *.hta файлы?
Сообщение было изменено Vadim_AK: 15 Февраль 2017 - 06:03