Bedrijven die zich tegen ransomware willen wapenen doen er verstandig aan om zip- en exe-bestanden te blokkeren zodat die niet via e-mail bij werknemers terecht kunnen komen. Dat adviseert Dell SecureWorks. Het advies staat vermeld in een uitgebreide analyse van de TeslaCrypt-ransomware.
Net als andere ransomware verspreidt TeslaCrypt zich via e-mail en versleutelt allerlei bestanden op de computer. Het negeert daarbij muziekformaten als mp3 en videobestanden als mp4. Het losgeld, dat in de honderden euro's loopt, kan via bitcoin, PaySafeCard en uKash worden betaald. In het geval van TeslaCrypt onthulde Cisco onlangs nog een decryptietool waarmee bestanden kosteloos kunnen worden ontsleuteld. Bedrijven en organisaties kunnen echter verschillende maatregelen nemen om zich tegen eventuele infecties te beschermen.
Naast het blokkeren van uitvoerbare bestanden en zip-archieven wordt aangeraden om besturingssysteem en browserplug-ins up-to-date te houden. Verder moeten permissies van gedeelde netwerkschijven worden gecontroleerd zodat gebruikers met onvoldoende rechten geen bestanden kunnen aanpassen. Als laatste wordt een "software restriction policy" geadviseerd, waardoor ransomware zoals TeslaCrypt geen aanpassingen in veelgebruikte directories als "AppData" kan maken.
Deze posting is gelocked. Reageren is niet meer mogelijk.