ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠΉ Π±Π°Π·Ρ‹ 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ β€” критичСская ситуация, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰Π°Ρ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½Ρ‹Ρ… дСйствий. Π₯акСрскоС Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… (бухгалтСрской отчётности, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ… ΠΈΠ»ΠΈ Π·Π°Ρ€ΠΏΠ»Π°Ρ‚Π°Ρ… сотрудников), Π½ΠΎ ΠΈ ΠΊ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ всСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ стандартных сбоСв, послСдствия Π²Π·Π»ΠΎΠΌΠ° часто ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ ошибки систСмы, Ρ‡Ρ‚ΠΎ услоТняСт ΠΈΡ… выявлСниС.

Π­Ρ‚Π° ΡΡ‚Π°Ρ‚ΡŒΡ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ, ΠΊΠ°ΠΊ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ слСды Π²Π·Π»ΠΎΠΌΠ° ΠΈΠ· 1Π‘, Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ Π±Π°Π·Ρ‹ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ. ΠœΡ‹ рассмотрим ΠΊΠ°ΠΊ тСхничСскиС аспСкты (очистка Ρ„Π°ΠΉΠ»ΠΎΠ², пСрСустановка ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹), Ρ‚Π°ΠΊ ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ (Π°ΡƒΠ΄ΠΈΡ‚ ΠΏΡ€Π°Π² доступа, ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ). ОсобоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡƒΠ΄Π΅Π»ΠΈΠΌ ΡΠΎΡ…Ρ€Π°Π½Π΅Π½ΠΈΡŽ критичСски Π²Π°ΠΆΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… β€” Π±Π΅Π· этого Π΄Π°ΠΆΠ΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ΅ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π²Π·Π»ΠΎΠΌΠ° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ ΠΏΠΎΡ‚Π΅Ρ€Π΅ΠΉ Π³ΠΎΠ΄ΠΎΠ²ΠΎΠΉ отчётности ΠΈΠ»ΠΈ Π°Ρ€Ρ…ΠΈΠ²Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ².

ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π΅ΠΌ: ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ аккуратности. Ошибки Π½Π° этапС удалСния ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ Π½Π΅ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠΌΠΎΠΉ ΠΏΠΎΡ‚Π΅Ρ€Π΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΡŽ Β«Π·Π°Π΄Π½ΠΈΡ… Π΄Π²Π΅Ρ€Π΅ΠΉΒ» для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². Если Π²Ρ‹ Π½Π΅ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹ Π² своих силах β€” ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ сСртифицированным спСциалистам 1Π‘.

ΠŸΡ€ΠΈΠ·Π½Π°ΠΊΠΈ Π²Π·Π»ΠΎΠΌΠ° 1Π‘: ΠΊΠ°ΠΊ Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ

Взломанная Π±Π°Π·Π° 1Π‘ Ρ€Π΅Π΄ΠΊΠΎ Β«ΠΊΡ€ΠΈΡ‡ΠΈΡ‚Β» ΠΎ своём состоянии. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡΡ‚Π°Ρ€Π°ΡŽΡ‚ΡΡ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Π½Π΅Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΌΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ максимально Π΄ΠΎΠ»Π³ΠΎ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ рСсурсы сСрвСра. Π’ΠΎΡ‚ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ симптомы, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π½Π°ΡΡ‚ΠΎΡ€ΠΎΠΆΠΈΡ‚ΡŒ:

  • πŸ”΄ НСсанкционированныС измСнСния Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ: появились нСизвСстныС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, ΠΎΡ‚Ρ‡Ρ‘Ρ‚Ρ‹ ΠΈΠ»ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ с ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ названиями (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ExtManager.epf ΠΈΠ»ΠΈ UpdateScript.os).
  • πŸ”΄ Аномальная Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π² ΠΆΡƒΡ€Π½Π°Π»Π°Ρ…: массовыС экспорты Π΄Π°Π½Π½Ρ‹Ρ… Π² Π½Π΅Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ врСмя, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ с Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ‹Ρ… IP-адрСсов (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ 1Cv8.lg ΠΈ 1Cv8Log).
  • πŸ”΄ Π—Π°ΠΌΠ΅Π΄Π»Π΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π±Π΅Π· ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½: Π±Π°Π·Π° Β«Ρ‚ΠΎΡ€ΠΌΠΎΠ·ΠΈΡ‚Β» Π΄Π°ΠΆΠ΅ Π½Π° ΠΌΠΎΡ‰Π½ΠΎΠΌ сСрвСрС, Π° процСсс ragent.exe потрСбляСт Π΄ΠΎ 100% CPU.
  • πŸ”΄ Π‘Ρ‚Ρ€Π°Π½Π½Ρ‹Π΅ ошибки ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ Ρ„ΠΎΡ€ΠΌ: Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, вмСсто ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ интСрфСйса появляСтся сообщСниС «Ошибка Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ модуля: 0x80070005Β» (ΠΊΠΎΠ΄ доступа Π·Π°ΠΏΡ€Π΅Ρ‰Ρ‘Π½).
  • πŸ”΄ ИзмСнСния Π² ролях ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ: Ρƒ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… сотрудников Π²Π½Π΅Π·Π°ΠΏΠ½ΠΎ ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€Π°Π²Π° администратора ΠΈΠ»ΠΈ, Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚, Π°Π΄ΠΌΠΈΠ½Ρ‹ Ρ‚Π΅Ρ€ΡΡŽΡ‚ доступ ΠΊ критичСским Ρ€Π°Π·Π΄Π΅Π»Π°ΠΌ.

Один ΠΈΠ· самых ΠΊΠΎΠ²Π°Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² β€” отсутствиС Π²ΠΈΠ΄ΠΈΠΌΡ‹Ρ… симптомов ΠΏΡ€ΠΈ Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΉ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…. НапримСр, врСдоносный скрипт ΠΌΠΎΠΆΠ΅Ρ‚ Π³ΠΎΠ΄Π°ΠΌΠΈ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ Π½Π° внСшний сСрвСр, Π½Π΅ влияя Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ. Π§Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, рСгулярно провСряйтС:

  • πŸ“Š Π›ΠΎΠ³ΠΈ сСрвСра 1Π‘ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… запросов (особСнно SELECT * FROM для систСмных Ρ‚Π°Π±Π»ΠΈΡ†).
  • πŸ“Š Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ сСрвСром 1Π‘ ΠΈ внСшними IP (ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Wireshark ΠΈΠ»ΠΈ встроСнныС срСдства Windows/Linux).
  • πŸ“Š Π—Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π² ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊΠ΅ Windows ΠΈΠ»ΠΈ cron (Linux), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ врСдоносныС скрипты.
⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Если Π²Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ Π²Π·Π»ΠΎΠΌΠ°, Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ сСрвСр 1Π‘ ΠΎΡ‚ сСти (физичСски ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· Ρ„Π°Π΅Ρ€Π²ΠΎΠ»). Π­Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΡƒΡŽ ΡƒΡ‚Π΅Ρ‡ΠΊΡƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ распространСниС врСдоносного ПО ΠΏΠΎ локальной сСти.
πŸ“Š Как Π²Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ Π²Π·Π»ΠΎΠΌ 1Π‘?
По странным ошибкам Π² Ρ€Π°Π±ΠΎΡ‚Π΅
Нашли ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹
Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ сообщили ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ…
ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ ΡƒΡ‚Π΅Ρ‡ΠΊΡƒ Π΄Π°Π½Π½Ρ‹Ρ…
Π”Ρ€ΡƒΠ³ΠΎΠ΅

ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΡŽ: Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ диагностика

ΠŸΠ΅Ρ€Π΅Π΄ Π»ΡŽΠ±Ρ‹ΠΌΠΈ манипуляциями с Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠΉ Π±Π°Π·ΠΎΠΉ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ создайтС Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ ΠΊΠΎΠΏΠΈΠΈ. Π”Π°ΠΆΠ΅ Ссли Π΄Π°Π½Π½Ρ‹Π΅ ΡƒΠΆΠ΅ скомпромСтированы, ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ½Π°Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ для восстановлСния части ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ»ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π²Π·Π»ΠΎΠΌΠ°. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ способы:

  1. Экспорт Π΄Π°Π½Π½Ρ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ‚ΠΎΡ€: Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π°Π·Ρƒ Π² Ρ„Π°ΠΉΠ» .dt (мСню АдминистрированиС β†’ Π’Ρ‹Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π°Π·Ρƒ).
  2. ΠšΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² Π±Π°Π·Ρ‹: скопируйтС ΠΏΠ°ΠΏΠΊΡƒ с Π±Π°Π·ΠΎΠΉ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, C:\Program Files\1cv8\srvinfo\ для Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° ΠΈΠ»ΠΈ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ SQL-сСрвСра).
  3. Π”Π°ΠΌΠΏ SQL-Π±Π°Π·Ρ‹: Ссли ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Microsoft SQL Server ΠΈΠ»ΠΈ PostgreSQL, сдСлайтС Π΄Π°ΠΌΠΏ Ρ‡Π΅Ρ€Π΅Π· SQL Server Management Studio ΠΈΠ»ΠΈ pg_dump.

Π’Π°ΠΆΠ½ΠΎ: Π½Π΅ сохраняйтС Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ ΠΊΠΎΠΏΠΈΠΈ Π½Π° Ρ‚ΠΎΠΌ ΠΆΠ΅ сСрвСрС, Π³Π΄Π΅ располоТСна взломанная Π±Π°Π·Π°. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ внСшниС носитСли ΠΈΠ»ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° с ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ. ПослС копирования ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ„Π°ΠΉΠ»ΠΎΠ² (Ρ€Π°Π·ΠΌΠ΅Ρ€, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ суммы).

Π”Π°Π»Π΅Π΅ ΠΏΡ€ΠΎΠ²Π΅Π΄ΠΈΡ‚Π΅ диагностику, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΌΠ°ΡΡˆΡ‚Π°Π± зараТСния:

ΠžΠ±ΡŠΠ΅ΠΊΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π§Ρ‚ΠΎ ΠΈΡΠΊΠ°Ρ‚ΡŒ
Π€Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ (.cf, .epf) 1Π‘:ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ‚ΠΎΡ€, Notepad++ НСизвСстныС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²Ρ‹Π·ΠΎΠ² WScript.Shell)
БистСмныС Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ SQL SQL Server Management Studio НСсанкционированныС Ρ‚Ρ€ΠΈΠ³Π³Π΅Ρ€Ρ‹, Ρ…Ρ€Π°Π½ΠΈΠΌΠΊΠΈ с ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ Ρ‚ΠΈΠΏΠ° sp_backup_1c
Π›ΠΎΠ³ΠΈ сСрвСра 1Π‘ 1Cv8Log, Event Viewer ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ с Π½Π΅Π·Π½Π°ΠΊΠΎΠΌΡ‹Ρ… IP, массовый экспорт Π΄Π°Π½Π½Ρ‹Ρ…
ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊ Π·Π°Π΄Π°Ρ‡ schtasks (Windows), crontab (Linux) Π—Π°Π΄Π°Ρ‡ΠΈ с запуском 1cv8.exe ΠΈΠ»ΠΈ powershell Π² Π½Π΅Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ врСмя

Если Π²Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ врСдоносный ΠΊΠΎΠ΄, Π½Π΅ удаляйтС Π΅Π³ΠΎ сразу. Π‘Π½Π°Ρ‡Π°Π»Π° зафиксируйтС Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° (ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹, ΠΊΠΎΠΏΠΈΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²) β€” ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ½Π°Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ для расслСдования ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° ΠΈΠ»ΠΈ судСбного Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°.

β˜‘οΈ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΡŽ Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠΉ 1Π‘

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 5

Пошаговая инструкция ΠΏΠΎ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΡŽ Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠΉ 1Π‘

ΠŸΡ€ΠΎΡ†Π΅ΡΡ очистки зависит ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° установки 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ (Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΉ ΠΈΠ»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚-сСрвСрный Π²Π°Ρ€ΠΈΠ°Π½Ρ‚) ΠΈ Π³Π»ΡƒΠ±ΠΈΠ½Ρ‹ зараТСния. НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π° ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Π°Ρ схСма, которая ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° случаСв. Если Π²Π·Π»ΠΎΠΌ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ» систСмныС Ρ„Π°ΠΉΠ»Ρ‹ Windows ΠΈΠ»ΠΈ SQL-сСрвСр, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ полная пСрСустановка ОБ.

1. Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ 1Π‘

НачнитС с ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ удалСния всСх ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅:

  1. Π—Π°ΠΊΡ€ΠΎΠΉΡ‚Π΅ всС сСансы 1Π‘ (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ„ΠΎΠ½ΠΎΠ²Ρ‹Π΅ процСссы ragent.exe ΠΈ rmngr.exe).
  2. Π£Π΄Π°Π»ΠΈΡ‚Π΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ Ρ‡Π΅Ρ€Π΅Π· ПанСль управлСния β†’ ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ (Windows) ΠΈΠ»ΠΈ apt remove (Linux).
  3. ΠžΡ‡ΠΈΡΡ‚ΠΈΡ‚Π΅ остаточныС Ρ„Π°ΠΉΠ»Ρ‹ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ:
    C:\Program Files\1cv8\
    

    C:\Program Files (x86)\1cv8\

    C:\Users\<ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ>\AppData\Roaming\1C\

  4. Π£Π΄Π°Π»ΠΈΡ‚Π΅ записи Π² рССстрС Windows (Ссли ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹ Π² своих дСйствиях):
    HKEY_CURRENT_USER\Software\1C
    

    HKEY_LOCAL_MACHINE\SOFTWARE\1C

2. ΠžΡ‡ΠΈΡΡ‚ΠΊΠ° Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…

Для Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°:

  • Π£Π΄Π°Π»ΠΈΡ‚Π΅ ΠΏΠ°ΠΏΠΊΡƒ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π°Π·ΠΎΠΉ (ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ C:\Users\Public\Documents\1C\).
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ„Π°ΠΉΠ» 1cv8.1CD Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π±Π»ΠΎΠΊΠΎΠ² (ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ chdbfl.exe ΠΈΠ· дистрибутива 1Π‘).

Для ΠΊΠ»ΠΈΠ΅Π½Ρ‚-сСрвСрного Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° (SQL Server/PostgreSQL):

  • Π£Π΄Π°Π»ΠΈΡ‚Π΅ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… Ρ‡Π΅Ρ€Π΅Π· SQL Server Management Studio ΠΈΠ»ΠΈ psql.
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ систСмныС Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ‚Ρ€ΠΈΠ³Π³Π΅Ρ€ΠΎΠ² ΠΈΠ»ΠΈ Ρ…Ρ€Π°Π½ΠΈΠΌΡ‹Ρ… ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ с врСдоносным ΠΊΠΎΠ΄ΠΎΠΌ.

3. ΠŸΠ΅Ρ€Π΅ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΊΠ° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ΠΈ восстановлСниС Π±Π°Π·Ρ‹

ПослС очистки:

  1. УстановитС ΡΠ²Π΅ΠΆΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ с ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сайта.
  2. Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ Π½ΠΎΠ²ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π°Π·Ρƒ (Π½Π΅ восстанавливайтС ΡΡ‚Π°Ρ€ΡƒΡŽ ΠΈΠ· Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ, Ссли ΠΎΠ½Π° скомпромСтирована!).
  3. ΠŸΠ΅Ρ€Π΅Π½Π΅ΡΠΈΡ‚Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΈΠ»ΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠšΠΎΠ½Π²Π΅Ρ€Ρ‚Π°Ρ†ΠΈΡŽ Π΄Π°Π½Π½Ρ‹Ρ… (мСню АдминистрированиС β†’ Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ…).
⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Если Π²Π·Π»ΠΎΠΌ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ» ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π±Ρ‹Π»ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ врСдоносныС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ), восстановлСниС ΠΈΠ· Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ .dt ΠΈΠ»ΠΈ .cf ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ Π·Π°Ρ€Π°Π·ΠΈΡ‚ΡŒ систСму. Π’ этом случаС трСбуСтся ручная вычистка ΠΊΠΎΠ΄Π° ΠΈΠ»ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ спСциалистам.
Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли послС удалСния 1Π‘ Π½Π΅ запускаСтся?

Если послС пСрСустановки ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π½Π΅ стартуСт, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅:

- ΠŸΡ€Π°Π²Π° доступа ΠΊ ΠΏΠ°ΠΏΠΊΠ΅ с Π±Π°Π·ΠΎΠΉ (Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΏΠΎΠ΄ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ запускаСтся 1Π‘).

- НаличиС Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ v83.dll ΠΈ v83net.dll Π² систСмной ΠΏΠ°ΠΏΠΊΠ΅.

- Антивирус: ΠΈΠ½ΠΎΠ³Π΄Π° ΠΎΠ½ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ 1cv8.exe ΠΊΠ°ΠΊ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ПО. Π”ΠΎΠ±Π°Π²ΡŒΡ‚Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅.

ВосстановлСниС Π΄Π°Π½Π½Ρ‹Ρ… послС Π²Π·Π»ΠΎΠΌΠ°

Если Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ ΠΊΠΎΠΏΠΈΠΈ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈΠ»ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ скомпромСтированы, восстановлСниС Π΄Π°Π½Π½Ρ‹Ρ… становится Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ. Π’ΠΎΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹:

  • πŸ”„ Экспорт-ΠΈΠΌΠΏΠΎΡ€Ρ‚ Ρ‡Π΅Ρ€Π΅Π· Π£Π½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ: Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ критичСскиС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ (счСта, Π½Π°ΠΊΠ»Π°Π΄Π½Ρ‹Π΅) Π² XML ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ ΠΈΡ… Π² Ρ‡ΠΈΡΡ‚ΡƒΡŽ Π±Π°Π·Ρƒ.
  • πŸ”„ Π ΡƒΡ‡Π½ΠΎΠΉ пСрСнос: Π²Π²Π΅Π΄ΠΈΡ‚Π΅ остатки ΠΏΠΎ счётам, справочники ΠΊΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚ΠΎΠ² ΠΈ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠ΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ (Π΄ΠΎΠ»Π³ΠΎ, Π½ΠΎ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎ).
  • πŸ”„ ИспользованиС 1Π‘:ΠšΠΎΠ½Π²Π΅Ρ€Ρ‚Π°Ρ†ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ…: инструмСнт позволяСт ΠΏΠ΅Ρ€Π΅Π½ΠΎΡΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Π±Π°Π·Π°ΠΌΠΈ с Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠ΅ΠΉ (ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹).

Для бухгалтСрских Π±Π°Π· критичСски Π²Π°ΠΆΠ½ΠΎ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ:

  • πŸ“‘ ΠžΡΡ‚Π°Ρ‚ΠΊΠΈ ΠΏΠΎ счётам Π½Π° послСднюю ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π½ΡƒΡŽ Π΄Π°Ρ‚Ρƒ.
  • πŸ“‘ Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, Π²Π»ΠΈΡΡŽΡ‰ΠΈΠ΅ Π½Π° Π½Π°Π»ΠΎΠ³ΠΎΠ²ΡƒΡŽ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π½ΠΎΡΡ‚ΡŒ (счСта-Ρ„Π°ΠΊΡ‚ΡƒΡ€Ρ‹, ΠΊΠ½ΠΈΠ³ΠΈ ΠΏΠΎΠΊΡƒΠΏΠΎΠΊ/ΠΏΡ€ΠΎΠ΄Π°ΠΆ).
  • πŸ“‘ Π‘ΠΏΡ€Π°Π²ΠΎΡ‡Π½ΠΈΠΊΠΈ ΠΊΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚ΠΎΠ² ΠΈ Π½ΠΎΠΌΠ΅Π½ΠΊΠ»Π°Ρ‚ΡƒΡ€Ρ‹ (Π±Π΅Π· Π½ΠΈΡ… Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²).

Если Π΄Π°Π½Π½Ρ‹Π΅ утСряны Π±Π΅Π·Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π½ΠΎ, ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ Π² слуТбу тСхничСской ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ 1Π‘ β€” ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ‡Π°ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ (для SQL-Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°).

πŸ’‘

ΠŸΠ΅Ρ€Π΅Π΄ восстановлСниСм Π΄Π°Π½Π½Ρ‹Ρ… создайтС Ρ‚Π΅ΡΡ‚ΠΎΠ²ΡƒΡŽ копию чистой Π±Π°Π·Ρ‹ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π½Π° Π½Π΅ΠΉ всС этапы пСрСноса. Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ошибок Π² Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ систСмС.

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠΎΠ²: комплСксныС ΠΌΠ΅Ρ€Ρ‹ бСзопасности

Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠΉ 1Π‘ β€” Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Π‘Π΅Π· укрСплСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹ систСма снова станСт уязвимой. Π’ΠΎΡ‚ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΌΠ΅Ρ€:

1. ОбновлСниС ΠΈ настройка ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹

  • πŸ” ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ 1Π‘:ΠŸΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΠ΅ Π΄ΠΎ послСднСй вСрсии (Π² Π½ΠΎΠ²Ρ‹Ρ… Ρ€Π΅Π»ΠΈΠ·Π°Ρ… Π·Π°ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ΡΡ уязвимости).
  • πŸ” ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Ρ€Π΅ΠΆΠΈΠΌ совмСстимости с ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌΠΈ вСрсиями (мСню ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ‚ΠΎΡ€ β†’ БСрвис β†’ ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ β†’ Π‘ΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ).
  • πŸ” НастройтС ΠΆΡƒΡ€Π½Π°Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ всСх ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Ρ… дСйствий (мСню АдминистрированиС β†’ Π–ΡƒΡ€Π½Π°Π»Ρ‹ рСгистрации).

2. Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ доступом

  • πŸ” Π’Π²Π΅Π΄ΠΈΡ‚Π΅ Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ для доступа ΠΊ Π±Π°Π·Π΅ (Ρ‡Π΅Ρ€Π΅Π· 1Π‘:EDT ΠΈΠ»ΠΈ сторонниС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ).
  • πŸ” ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΡŒΡ‚Π΅ ΠΏΡ€Π°Π²Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π±ΡƒΡ…Π³Π°Π»Ρ‚Π΅Ρ€ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅Ρ‚ΡŒ доступ ΠΊ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ).
  • πŸ” РСгулярно ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚Π΅ Π°ΡƒΠ΄ΠΈΡ‚ Ρ€ΠΎΠ»Π΅ΠΉ (мСню АдминистрированиС β†’ ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ).

3. БСтСвая Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

  • πŸ” НастройтС Ρ„Π°Π΅Ρ€Π²ΠΎΠ» для Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ ΠΊ ΠΏΠΎΡ€Ρ‚Π°ΠΌ 1Π‘ (1540–1541, 1560–1591) ΠΈΠ· Π²Π½Π΅ΡˆΠ½ΠΈΡ… сСтСй.
  • πŸ” Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ VPN для ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа вмСсто прямого ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎ RDP.
  • πŸ” РСгулярно сканируйтС сСрвСр Π½Π° уязвимости (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ OpenVAS).

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ:

  • πŸ“… Π’Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ рСгулярноС Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ с ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ цСлостности ΠΊΠΎΠΏΠΈΠΉ.
  • πŸ“… ΠŸΡ€ΠΎΠ²Π΅ΡΡ‚ΠΈ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ сотрудников основам кибСрбСзопасности (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°ΠΊ Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Π²Π°Ρ‚ΡŒ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ письма).
  • πŸ“… ΠŸΠΎΠ΄ΠΏΠΈΡΠ°Ρ‚ΡŒΡΡ Π½Π° оповСщСния ΠΎΠ± уязвимостях ΠΎΡ‚ 1Π‘ ΠΈ CERT.
⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Если Π²Π·Π»ΠΎΠΌ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΡ‘Π» Ρ‡Π΅Ρ€Π΅Π· ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² Ρ‚ΠΈΠΏΠΎΠ²ΠΎΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ 1Π‘:БухгалтСрия), ΡΠ²ΡΠΆΠΈΡ‚Π΅ΡΡŒ с Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ для получСния ΠΏΠ°Ρ‚Ρ‡Π°. Π‘Π°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ исправлСниС ΠΊΠΎΠ΄Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ ΠΎΠ±Π½ΠΎΠ²Π»ΡΠ΅ΠΌΠΎΡΡ‚ΡŒ.
πŸ’‘

Π”Π°ΠΆΠ΅ послС удалСния Π²Π·Π»ΠΎΠΌΠ° считайтС систСму скомпромСтированной Π΄ΠΎ ΠΏΠΎΠ»Π½ΠΎΠΉ пСрСустановки. НС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ старыС ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈΠ»ΠΈ сСртификаты!

ЧастыС ошибки ΠΏΡ€ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠΈ Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠΉ 1Π‘ ΠΈ ΠΊΠ°ΠΊ ΠΈΡ… ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ

ΠžΠΏΡ‹Ρ‚ ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΏΡ€ΠΈ восстановлСнии послС Π²Π·Π»ΠΎΠΌΠ° Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΠΈΠ·-Π·Π° Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Ρ… ошибок. Π’ΠΎΡ‚ самыС распространённыС ΠΈΠ· Π½ΠΈΡ… ΠΈ способы ΠΈΡ… прСдотвращСния:

Ошибка ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ Как ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ
ВосстановлСниС ΠΈΠ· Π·Π°Ρ€Π°ΠΆΡ‘Π½Π½ΠΎΠΉ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ ΠŸΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹ΠΉ Π²Π·Π»ΠΎΠΌ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ суток ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠΉΡ‚Π΅ ΠΊΠΎΠΏΠΈΠΈ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ врСдоносного ΠΊΠΎΠ΄Π° ΠΏΠ΅Ρ€Π΅Π΄ восстановлСниСм
Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„Π°ΠΉΠ»ΠΎΠ² Π±Π°Π·Ρ‹ Π±Π΅Π· очистки SQL-сСрвСра ΠžΡΡ‚Π°ΡŽΡ‚ΡΡ Ρ‚Ρ€ΠΈΠ³Π³Π΅Ρ€Ρ‹ ΠΈ Ρ…Ρ€Π°Π½ΠΈΠΌΠΊΠΈ для ΠΊΡ€Π°ΠΆΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ DROP DATABASE ΠΈ создавайтС Π±Π°Π·Ρƒ Π·Π°Π½ΠΎΠ²ΠΎ
Π˜Π³Π½ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² 1Π‘ ΠΈ Windows НСвыявлСнныС Β«Π·Π°Π΄Π½ΠΈΠ΅ Π΄Π²Π΅Ρ€ΠΈΒ» для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² АнализируйтС Π»ΠΎΠ³ΠΈ Π·Π° послСдниС 3–6 мСсяцСв
ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ доступ Π’Π²Π΅Π΄ΠΈΡ‚Π΅ трСбования ΠΊ Π΄Π»ΠΈΠ½Π΅ ΠΈ слоТности ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ

Π•Ρ‰Ρ‘ ΠΎΠ΄Π½Π° критичСская ошибка β€” ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅ΠΆΠ΅Π½ΠΈΠ΅ тСстированиСм послС восстановлСния. ВсСгда провСряйтС:

  • πŸ” ΠšΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΡΡ‚ΡŒ расчётов (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, пСрСсчитайтС ΠΎΠ±ΠΎΡ€ΠΎΡ‚Ρ‹ ΠΏΠΎ счёту 60 «Расчёты с поставщиками»).
  • πŸ” Π¦Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ справочников (Π½Π΅Ρ‚ Π»ΠΈ Π΄ΡƒΠ±Π»Π΅ΠΉ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… элСмСнтов).
  • πŸ” Π Π°Π±ΠΎΡ‚Ρƒ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΉ (ΠΎΠ±ΠΌΠ΅Π½ с сайтом, Π±Π°Π½ΠΊ-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ, Π•Π“ΠΠ˜Π‘).

Если послС восстановлСния ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ расхоТдСния Π² Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π΅ ΠΏΡ‹Ρ‚Π°ΠΉΡ‚Π΅ΡΡŒ ΠΈΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΈΡ… Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ β€” это ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΊΠ°Π·ΠΈΡ‚ΡŒ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π½ΠΎΡΡ‚ΡŒ. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΡ€Π°ΠΌ ΠΈΠ»ΠΈ спСциалистам 1Π‘ для ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ пСрСсчёта.

Когда трСбуСтся ΠΏΠΎΠΌΠΎΡ‰ΡŒ спСциалистов

НС всС случаи Π²Π·Π»ΠΎΠΌΠ° ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ сСртифицированным ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€Π°ΠΌ 1Π‘ ΠΈΠ»ΠΈ компаниям ΠΏΠΎ кибСрбСзопасности, Ссли:

  • 🚨 Π’Π·Π»ΠΎΠΌ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ» нСсколько Π±Π°Π· ΠΈΠ»ΠΈ сСрвСров Π² сСти.
  • 🚨 ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ слСды ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ° (Ρ„Π°ΠΉΠ»Ρ‹ с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ .locked ΠΈΠ»ΠΈ .crypt).
  • 🚨 ВрСдоносный ΠΊΠΎΠ΄ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΈ Π½Π΅ поддаётся Ρ€ΡƒΡ‡Π½ΠΎΠΉ очисткС.
  • 🚨 ВрСбуСтся судСбная экспСртиза для сбора Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π².
  • 🚨 Π’Π·Π»ΠΎΠΌ ΠΏΡ€ΠΈΠ²Ρ‘Π» ΠΊ финансовым потСрям (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΡ€Π°ΠΆΠ΅ Π΄Π΅Π½Π΅Π³ со счёта).

Π‘Ρ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ услуг ΠΏΠΎ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡŽ послС Π²Π·Π»ΠΎΠΌΠ° Π²Π°Ρ€ΡŒΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ ΠΎΡ‚ 20 000 Π΄ΠΎ 200 000 Ρ€ΡƒΠ±Π»Π΅ΠΉ Π² зависимости ΠΎΡ‚ слоТности. Однако эти Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ часто мСньшС, Ρ‡Π΅ΠΌ ΡƒΠ±Ρ‹Ρ‚ΠΊΠΈ ΠΎΡ‚ простоя бизнСса ΠΈΠ»ΠΈ ΡˆΡ‚Ρ€Π°Ρ„ΠΎΠ² Π·Π° ΡƒΡ‚Π΅Ρ‡ΠΊΡƒ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… (ΠΏΠΎ 152-Π€Π—).

ΠŸΡ€ΠΈ Π²Ρ‹Π±ΠΎΡ€Π΅ исполнитСля ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅:

  • πŸ“Œ НаличиС сСртификатов 1Π‘ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Β«1Π‘:БпСциалист ΠΏΠΎ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅Β»).
  • πŸ“Œ ΠžΠΏΡ‹Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°ΠΌΠΈ бСзопасности (спроситС кСйсы).
  • πŸ“Œ Π“Π°Ρ€Π°Π½Ρ‚ΠΈΠΈ Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ (Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΏΡƒΠ½ΠΊΡ‚Ρ‹ ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ).
⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π˜Π·Π±Π΅Π³Π°ΠΉΡ‚Π΅ «спСциалистов», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ «чистку» Π±Π°Π·Ρ‹ Π±Π΅Π· Π΅Ρ‘ пСрСсоздания ΠΈΠ»ΠΈ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ 100% восстановлСниС Π΄Π°Π½Π½Ρ‹Ρ…. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ.

FAQ: ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° частыС вопросы

МоТно Π»ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΡƒΡŽ 1Π‘ Π±Π΅Π· ΠΏΠΎΡ‚Π΅Ρ€ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…?

ВСорСтичСски Π΄Π°, Π½ΠΎ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ это зависит ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° Π²Π·Π»ΠΎΠΌΠ°. Если врСдоносный ΠΊΠΎΠ΄ Π½Π΅ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΠ» сами Π΄Π°Π½Π½Ρ‹Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ограничился Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ для ΠΊΡ€Π°ΠΆΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ), Ρ‚ΠΎ послС очистки ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈΠ· Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ. Однако Ссли Π±Π°Π·Π° Π±Ρ‹Π»Π° Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π° ΠΈΠ»ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Ρ‹ систСмныС Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹, полная потСря Π΄Π°Π½Π½Ρ‹Ρ… Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½Π°.

РСкомСндация: всСгда тСстируйтС восстановлСниС Π½Π° тСстовом сСрвСрС ΠΏΠ΅Ρ€Π΅Π΄ пСрСносом Π² Ρ€Π°Π±ΠΎΡ‡ΡƒΡŽ срСду.

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π²Π·Π»ΠΎΠΌ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠ΄Π°Π»Ρ‘Π½?

Для этого Π½ΡƒΠΆΠ½ΠΎ:

  1. ΠŸΡ€ΠΎΠ²Π΅ΡΡ‚ΠΈ ΠΏΠΎΠ»Π½ΠΎΠ΅ сканированиС сСрвСра антивирусом (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Kaspersky Virus Removal Tool).
  2. ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 2–3 Π΄Π½Π΅ΠΉ Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ.
  3. ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ 1Π‘ ΠΈ Windows Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ.
  4. Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ тСстового ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΠΈ ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π΅Π³ΠΎ дСйствия.

Если Ρ‡Π΅Ρ€Π΅Π· нСдСлю Π½Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² активности, ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ систСму чистой.

Бколько Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π²Π·Π»ΠΎΠΌΠ°?

Π‘Ρ€ΠΎΠΊΠΈ зависят ΠΎΡ‚ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π° зараТСния:

  • πŸ•’ Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π²Π·Π»ΠΎΠΌ (Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„Π°ΠΉΠ»Ρ‹ 1Π‘): 1–2 дня.
  • πŸ•’ Π—Π°Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ SQL-сСрвСра: 3–5 Π΄Π½Π΅ΠΉ.
  • πŸ•’ ΠšΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ всСй инфраструктуры (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π΄ΠΎΠΌΠ΅Π½ Windows): 1–2 Π½Π΅Π΄Π΅Π»ΠΈ.

Π”ΠΎΠ»ΡŒΡˆΠ΅ всСго Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ восстановлСниС Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ настройка бСзопасности.

ΠœΠΎΠΆΠ΅Ρ‚ Π»ΠΈ антивирус Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ 1Π‘ ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ°?

Антивирус β€” Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ, Π½ΠΎ нСдостаточный инструмСнт. Он ΠΌΠΎΠΆΠ΅Ρ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ извСстныС врСдоносныС Ρ„Π°ΠΉΠ»Ρ‹, Π½ΠΎ Π½Π΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ ΠΎΡ‚:

  • πŸ”“ УязвимостСй Π² ΠΊΠΎΠ΄Π΅ 1Π‘ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ).
  • πŸ”“ Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ (Ρ„ΠΈΡˆΠΈΠ½Π³, ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠ° писСм ΠΎΡ‚ Β«1Π‘Β»).
  • πŸ”“ Атак Ρ‡Π΅Ρ€Π΅Π· Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Π΅ инструмСнты (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, PowerShell ΠΈΠ»ΠΈ WMI).

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ антивирус Π² комплСксС с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΌΠ΅Ρ€Π°ΠΌΠΈ: Ρ„Π°Π΅Ρ€Π²ΠΎΠ»ΠΎΠΌ, рСгулярными обновлСниями ΠΈ Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠΌ ΠΏΡ€Π°Π² доступа.

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли послС Π²Π·Π»ΠΎΠΌΠ° ΠΏΡ€ΠΎΠΏΠ°Π»Π° лицСнзия 1Π‘?

Если лицСнзия Π±Ρ‹Π»Π° привязана ΠΊ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠΌΡƒ ΠΊΠ»ΡŽΡ‡Ρƒ (HASP ΠΈΠ»ΠΈ Guardant), Π° ΠΊΠ»ΡŽΡ‡ скомпромСтирован:

  1. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ Π² слуТбу ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ 1Π‘ для пСрСвыпуска Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΈ (потрСбуСтся Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ ΠΈ Π΄Π°Π½Π½Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡Π°).
  2. Если ΠΊΠ»ΡŽΡ‡ физичСски утСрян, Π·Π°ΠΊΠ°ΠΆΠΈΡ‚Π΅ Π½ΠΎΠ²Ρ‹ΠΉ (ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ‚ 3 000 Ρ€ΡƒΠ±Π»Π΅ΠΉ).
  3. Для ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΉ (ΠΏΠΈΠ½-ΠΊΠΎΠ΄) восстановитС доступ Ρ‡Π΅Ρ€Π΅Π· Π›ΠΈΡ‡Π½Ρ‹ΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚ 1Π‘:ИВБ.

НС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ «пиратскиС» ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈΠ»ΠΈ эмуляторы β€” это Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΠΎΠ΅ соглашСниС ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π½ΠΎΠ²Ρ‹ΠΌ уязвимостям.