Jump to content

Vitor_Sokolov

Members

Reputation

0 Neutral

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. KSC это отдельный сервер. На все сервера от него прилетало вирусное ПО, он служил распространителем , далее уже все шифровалось и блокировалось. На скрине пример что сервер даже не был под управлением KSC и все равно установился агент и прилетел шифратор.
  2. Доступ к серверу отсутствует, устанавливалось на VM после выполнения всех действий vmdk был зашифрован 1. 2FA стоял на KSC 2. На данной машине его не было и защита не устанавливалась. 3. Нет доступа к серверу.
  3. На всех зашифрованных машинах установился NetworkAgent и включилась служба klnagent Так же во время взлома появилась папка "ProgramData\KasperskyLab\adminkit" В большей степени рекомендаций были выполнены.
  4. Был перенесен файл шифровальщик LockBit3 на все устройства в сети через учетную записью Касперского и далее был запущен процесс шифрования данных.
  5. Добрый день, столкнулись с огромной проблемой с помощью агента администрирования был перенос вредоносного ПО.
×
×
  • Create New...