C
Creati
Gast
Hallo,
ich überlege gerade, wie man eine Datensicherung auf einem Notebook gegen Kryptotrojaner absichern kann. Normalerweise laufen alle Datensicherungen über das Netzwerk auf einen Server, wo intern nochmals alle Datensicherungen extra gesichert werden. Sprich, ein Kryptotrojaner kann von keinem Client aus alle Datensicherungen verschlüsseln. Was ist nun aber, wenn beispielsweise ein Notebook längere Zeit nicht im ursprünglichen Netz ist. Wie gegen Kryptotrojaner absichern? Es wäre antürlich ganz klassisch ein Backup auf eine externe HDD möglich. Wenn man das ganze aber automatisieren möchte, was dann? Mir kam nun die Idee eine weitere Festplatte einzubauen (sofern Platz vorhanden) oder die Festplatte so zu partitionieren, sodass es eine normale Partition zum Arbeiten gibt und eine weitere für Datensicherungen. Idee wäre nun, dass die Backuppartition verschlüsselt wird mit VeraCrypt und nur für den Zeitpunkt der Datensicherung gemounted wird.
Szenario:
Rechner sichert regelmäßig auf ein mit VeraCrypt verschlüsseltes Laufwerk Abends um 22 Uhr.
Um 18 Uhr wird der Rechner nun infiziert mit einem Cryptotrojaner, verschlüsselt alles auf der normalen Partition und verlangt Lösegeld. Eigentlich ist man nun auf der sicheren Seite, da der Cryptotrojaner wohl mal nicht eben die andere Partition formatieren wird. Lassen wir es nun 22 Uhr schlagen und der Rechner ist noch an und bsiher wurde keine Infektion gemerkt. Der Datensicherungsprozess soll beginnen und die Backuppartition wird gemounted. Merken die Kryptotrojaner sowas sprich suchen die regelmäßig nach neuen Dateien, die sie verschlüsseln können? Wenn ja, würde automatisch beim Mounten die bisherigen Backups verschlüsselt. Eure Meinung?
Wie gesagt: normalerweise werden die Rechner regelmäßig übers Netz auf einem Server gesichert, welcher die intern regelmäßig auf andere Festplatten kopiert, sodass hier ein Kryptotrojaner keinen größeren Schaden anrichten kann. Geht nun nur um den Fall, wie man lokal sonst am Besten sichern kann (außer händisch mit einer externen USB_Festplatte).
ich überlege gerade, wie man eine Datensicherung auf einem Notebook gegen Kryptotrojaner absichern kann. Normalerweise laufen alle Datensicherungen über das Netzwerk auf einen Server, wo intern nochmals alle Datensicherungen extra gesichert werden. Sprich, ein Kryptotrojaner kann von keinem Client aus alle Datensicherungen verschlüsseln. Was ist nun aber, wenn beispielsweise ein Notebook längere Zeit nicht im ursprünglichen Netz ist. Wie gegen Kryptotrojaner absichern? Es wäre antürlich ganz klassisch ein Backup auf eine externe HDD möglich. Wenn man das ganze aber automatisieren möchte, was dann? Mir kam nun die Idee eine weitere Festplatte einzubauen (sofern Platz vorhanden) oder die Festplatte so zu partitionieren, sodass es eine normale Partition zum Arbeiten gibt und eine weitere für Datensicherungen. Idee wäre nun, dass die Backuppartition verschlüsselt wird mit VeraCrypt und nur für den Zeitpunkt der Datensicherung gemounted wird.
Szenario:
Rechner sichert regelmäßig auf ein mit VeraCrypt verschlüsseltes Laufwerk Abends um 22 Uhr.
Um 18 Uhr wird der Rechner nun infiziert mit einem Cryptotrojaner, verschlüsselt alles auf der normalen Partition und verlangt Lösegeld. Eigentlich ist man nun auf der sicheren Seite, da der Cryptotrojaner wohl mal nicht eben die andere Partition formatieren wird. Lassen wir es nun 22 Uhr schlagen und der Rechner ist noch an und bsiher wurde keine Infektion gemerkt. Der Datensicherungsprozess soll beginnen und die Backuppartition wird gemounted. Merken die Kryptotrojaner sowas sprich suchen die regelmäßig nach neuen Dateien, die sie verschlüsseln können? Wenn ja, würde automatisch beim Mounten die bisherigen Backups verschlüsselt. Eure Meinung?
Wie gesagt: normalerweise werden die Rechner regelmäßig übers Netz auf einem Server gesichert, welcher die intern regelmäßig auf andere Festplatten kopiert, sodass hier ein Kryptotrojaner keinen größeren Schaden anrichten kann. Geht nun nur um den Fall, wie man lokal sonst am Besten sichern kann (außer händisch mit einer externen USB_Festplatte).