Size: a a a

2019 August 26

YG

Yevgeniy Goncharov in Sys-Admin Help
Сложно. Она стелят раз в месяц или квартал
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
или сканить по каким портам он шариться и на файрволе отключить порты
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Все чисто на первый взгляд..
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
в любом случае попробовать самому этот процесс
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Нужно на уровне системы в каждый эндпоинт залезть и сигнатурно проверить
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Текущий антивирус не могет поймать
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
⁣ ⁣
в любом случае попробовать самому этот процесс
Распиленно все по виланам
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Есть подозрение на админов
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Эти пидарасы шифруются, запускают портабл говно, потом чистят логи включая это говно, выпиливают антивирус, потом снова ставят
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Кейс интересный, но сложный
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Нужно за руку поймать пидараса
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Возвращаюсь к вопросу
источник

in Sys-Admin Help
Yevgeniy Goncharov
Эти пидарасы шифруются, запускают портабл говно, потом чистят логи включая это говно, выпиливают антивирус, потом снова ставят
Так это же они себе в ногу выстрелили, они же админы )
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Просканить нужно всю сеть
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Тулзой независимой
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Так это же они себе в ногу выстрелили, они же админы )
Дак может инсайдер ёпта
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Если не до такой степени тупые
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
Жень мониторинг сети, типа Katki
источник

⁣⁣

⁣ ⁣ in Sys-Admin Help
и смотреть что там ходит?
источник

DN

Dmitry Nagovitsin in Sys-Admin Help
⁣ ⁣
Жень мониторинг сети, типа Katki
Cacti?
источник