Ieri al mattino un collega ha notato che tutti i file nella cartella pubblica del file server erano crittografati e avevano il
[email protected]testo aggiunto a ciascun nome file.
La cartella pubblica è visibile da chiunque nella rete locale cablata e chiunque può scrivere / leggere / eseguire su questa cartella.
Nonostante ciò, il file server sembra essere a posto; nessun utilizzo elevato della CPU, nessun messaggio di riscatto o qualsiasi modifica strana alla GUI. Anche i file degli utenti locali del server appaiono intatti.
Per non parlare del fatto che il file server non può accedere a Internet apposta.
Il problema è che non riesco a trovare come è entrato nella mia rete, dal momento che tutti i computer sembrano andare bene. Tranne che per la cartella pubblica, tutti i file sono validi, nessun programma sospetto, tutti i computer e il file server funzionano con ESET Smart Security, nessun utilizzo di CPU elevato e usiamo solo un computer per inviarlo via e-mail.
Qualche idea su come posso scoprire quale computer è stato infettato?
FYI Non esiste un firewall hardware, tutti i computer e mfps si connettono a uno switch che ottiene la connessione Internet da un router One Access 150.