01.09.2021

Главная киберугроза десятилетия приходит в Россию

Добавить в закладки
По прогнозу Центра цифровой экспертизы Роскачества, сотни тысяч россиян могут стать жертвами вируса-вымогателя

Что такое вирус-шифровальщик?

Вирус-шифровальщик или вымогатель (ransomware) – это вредоносная программа, которая, попав в компьютер, атакует ключевые системные разделы, где находятся документы, таблицы, изображения, после чего шифрует все файлы этого типа, лишая владельца доступа к ним. За восстановление доступа предлагается заплатить в биткоинах.

По итогам мониторинга Роскачества популярность шифровальщиков стремительно растет.

Справочно

По данным специалистов по кибербезопасности из FortiGuard Labs, за последние 12 месяцев количество вирусов-вымогателей увеличилось в десять раз! Преступники становятся более агрессивными, часто это непрофессиональные хакеры, взявшие программу-вымогатель в аренду.


Когда вирус придет в Россию?

В мае эксперты Group-IB сообщали, что в РФ уже были зафиксированы атаки группы вымогателей OldGremlin, и ожидается волна атак шифровальщиков в СНГ до конца года.

Хотя сам механизм атаки известен с начала 2000-х, по-настоящему эпидемический размах распространение шифровальщиков приобрело в 2017 году, когда появившиеся один за другим три вируса-вымогателя – WannaCry, Petya и Bad Rabbit – заразили в совокупности сотни тысяч компьютеров и стратегических объектов.

В ближайшие месяцы эпидемия может заразить Россию.

Поэтому важно помнить алгоритмы действий на два случая: как предостеречься от заражения шифровальщиком и что делать, если оно все-таки произошло.

Рекомендации от Центра цифровой экспертизы Роскачества

  • Соблюдайте базовые антифишинговые правила. Не переходите по подозрительным ссылкам из писем и мессенджеров, не открывайте файлы, если не уверены в их отправителе.

  • Используйте антивирус как на компьютере, так и на телефоне, регулярно его обновляйте и проводите сканирование.

  • Не используйте чужие флеш-карты и съемные диски.

  • Регулярно делайте бэкап всех важных данных и храните его на внешних съемных дисках или в облаке.

  • Обновляйте программное обеспечение, в особенности ОС, так как некоторые вирусы распространяются автоматически, используя уязвимости в архитектуре системы.

  • В офисном пространстве следует применить также комплексные меры защиты, использовать межсетевые экраны и ограничивать административные права пользователей. Все это может обеспечить системный администратор, к которому следует обратиться

.

Если шифровальщик атаковал:

  • Ни в коем случае не платите выкуп. У вас нет никаких гарантий, что данные будут возвращены. Нередко хакеры используют шифровальщики в сочетании с другой вредоносной нагрузкой, например трояном, который может скопировать данные жертвы. В этом случае, даже если вы ему заплатите, хакер сможет потом шантажировать угрозой опубликовать данные в Сети.

  • Отключите компьютер от Сети (не выключайте и не перезагружайте его, это может в некоторых случаях сделать файлы нерасшифровываемыми), а лучше вообще отключите Сеть в доме, чтобы пресечь распространение зловреда, если он является частью более сложной вирусной атаки.

  • Обратитесь к IT-специалистам. Им нужно будет определить тип шифровальщика (нередко это можно понять уже по сообщению, которое вирус выводит на экран) и подобрать программу-дешифратор. Для множества известных вирусов-вымогателей существуют программы, расшифровывающие данные.

Вероятность успеха, впрочем, невелика, гарантий восстановления системы никто не даст, и нужно морально подготовиться, что атака шифровальщика может в любом случае окончиться тем, что вы потеряете данные, и придется начинать с нуля. Лучше всего соблюдайте профилактические меры, чтобы не допускать такой ситуации. Это так же важно, как иметь крепкую входную дверь и не класть под коврик ключи, чтобы грабитель не смог зайти к вам домой.

Поделиться:
3 комментария
Очень полезная информация, спасибо. Надо друзьям разослать рекомендации.
03.09.2021 22:36
Ответ vena_new : Отличная мысль! Спасибо вам, что вместе с нами рассказываете о важном!
06.09.2021 11:07
Ну, не знаю у кого как, а у меня компьютер используется для игр и занятий разной фигнёй. Я родился тогда, когда всё важное хранили в блокнотах и записных книжках и не нахожу нужным это изменять. Архаично? Конечно! Но зато потерять данные можно только вместе домом, во время стихийного бедствия. У меня на компе нет ничего, что было бы мне жизненно необходимо. Да, что-то будет жалко потерять, но не фатально. Так что, при любом вирусе, просто отформатирую диск и переустановлю винду.
Читать дальше
02.09.2021 18:58
Ответ Алекс Новиков: Чаще, конечно, компьютер используют для более важных задач и потеря данных на них может быть очень печальной.
02.09.2021 19:10
И "куды бедному" пользователю податься?...Слева один вирус, справа - троян...
02.09.2021 12:20
Ответ vasiliy.gudkov.50 : Чуть выше подробные рекомендации наших специалистов.
02.09.2021 14:56
Наверх

Samsung Galaxy Note 8 (SM-N950F/DS) добавлен к сравнению Всего в списке 3 товара