Ci sono diversi modi per affrontarlo, tra cui:
- Mitigazione dell'infezione
- Filtro delle email meglio
- Educare gli utenti
Poiché la tua domanda riguarda la mitigazione di un'infezione, manterrò le altre parti in breve.
Filtro delle email
Il problema non sono solo gli allegati ma anche le email html che potrebbero attaccare direttamente il client di posta elettronica o contenere collegamenti fraudolenti.
A seconda dell'attività, questo metodo potrebbe essere applicabile o meno:
Distribuisci greylisting insieme a un controllo allegati e SPF e / o DKIM . Per es.
That sender is new to me - it has an attachment. If the DKIM signature cannot be verified, I'm not letting this through.
Mitigazione dei rischi
Di nuovo, questo dipende dalla tua attività. Se non ci sono molti dati in uso (e scritti su), questa potrebbe essere una possibilità:
Avere una "area di staging" per ogni sessione di accesso, ad es. la directory "Documents" è l'unica directory con accesso in scrittura per gli utenti.
Quindi, possono scrivere nuovi file (o aprire vecchi file di sola lettura e modificarli) - la funzione sandbox viene quindi migrata su una memoria permanente con uno script di disconnessione, modificando le autorizzazioni in sola lettura.
Il problema è questo: se il malware utilizza escalation di privilegi, c'è la possibilità che cambi comunque permessi e crittografati.
C'è anche un'altra domanda (da me) qui che ha esigenze più elevate sull'accesso in scrittura, forse che ti aiuta.
Il punto chiave è di riscrivere il più possibile l'accesso in scrittura - magari introducendo qualche overhead organizzativo con la richiesta manuale dei diritti da parte dell'amministratore di sistema, ma riducendo al minimo il danno che può essere fatto.
Come indicato da FerryBig nei commenti: ovviamente tutto il software dovrebbe essere aggiornato in ogni momento (con aggiornamenti verificati) e non dovrebbe essere utilizzato alcun software interrotto o noto per avere vulnerabilità non risolte (guardandoti , flash!).
Formazione degli utenti
Fondamentalmente, anche gli allegati di file dall'aspetto non sospetto sono una cattiva idea.
La regola generale è quella di non aprire allegati che non sono previsti. Riferimento incrociato questa risposta sull'infezione da malware , anche - purtroppo, anche da parte mia.