26/10/2015
Наверное, сейчас уже не осталось людей, чья работа связана с компьютерами и которые не слышали хотя бы однажды про «шифровальщик» или «криптовирус». Как бы не старались предупреждать пользователей о подобного рода вирусах, попадаются и пролезают сквозь защиту лицензионных антивирусных программ!
При «разборе полетов», как правило, оказывается, что файл приходит по электронной почте с такими именами как «АКТ СВЕРКИ», «ПОГАСИТЕ ЗАДОЛЖЕННОСТЬ», «ПРОСРОЧЕННАЯ ОПЛАТА», «УВЕДОМЛЕНИЕ О ЗАДОЛЖЕННОСТИ». Бухгалтер или секретарь, как правило такого рода архивы чаще всего открывает не задумываясь.
Что нужно делать, чтобы предотвратить заражение?
- Не оставлять своих персональных данных на открытых ресурсах
- Не загружать ничего со случайных сайтов
- Не проходить по ссылкам в спамовых письмах
- Не открывать приложения в письмах, если есть хоть какие-то сомнения в надежности адресанта
- Создавать резервные копии наиболее важных данных
- Своевременно обновлять свои антивирусные системы
Что делать, если заражение уже произошло?
В первую очередь, обратиться за профессиональной помощью в антивирусную лабораторию (или сразу в несколько) и к ит-специалистам.
Что НЕ надо делать, есть произошло заражение?
Не надо связываться со злоумышленниками - это только ухудшит общую ситуацию. В более чем 50% случаев после «оплаты» от 5 до 50 тыс. р., вы не получите НИЧЕГО. Ни денег, ни дешефратора. Справедливости ради стоит отметить, что в интернете есть те «счастливчики», которые за деньги получали свои файлы обратно путем расшифровки. Но, верить этим людям не стоит. За распространителями информации типа «я заплатил и мне выслали дешифратор!!!» могут стоять всё те же злоумышленники.