В последнее время участились случаи атаки компьютеров вирусом-шифровальщиком. Осторожнее надо быть даже тем пользователям, чьи устройства надежно защищены антивирусом: новые модификации этого опасного вируса выходят каждую неделю.
Вирус-шифровальщик – это троянская программа, которая, попадая на компьютер, шифрует все файлы пользователя (документы, таблицы, презентации, базы данных «1С», фотографии, видеофайлы и т.д.) и вымогает деньги за их расшифровку.
Цена за расшифровку одного компьютера, запрашиваемая распространителями вируса, составляет от 5 000 до 150 000 рублей. При этом злоумышленники не дают никакой гарантии расшифровки.
Методы заражения
В большинстве случаев вирус приходит по электронной почте, причем в имени отправителя может быть указано как имя незнакомого человека, так название известного банка, судебного органа, налоговой инспекции или другой крупной организации.В теме письма может значиться:
- «акт-сверки»;
- «ваша задолженность перед банком»;
- «проверка регистрационных данных»;
- «резюме»;
- «блокировка расчетного счета»;
- «судебное решение»;
- «уведомление от арбитражного суда об иске»;
- «исполнительное производство о взыскании задолженности»;
- «возбуждение уголовного дела» и т.п.
Вирус содержится либо во вложении этого письма, либо в ссылке (URL) в тексте письма.
Во вложении письма находится архив (zip, rar, 7z) с документами, якобы подтверждающими факт, указанный в теме письма.
При открытии документа из этого архива или при клике на ссылку в тексте письма происходит моментальный запуск вируса-шифровальщика. В результате шифрования изменяется тип всех или большинства файлов на устройстве, и они перестают открываться соответствующими приложениями.
После заражения расшифровать файлы практически невозможно, так как ключ расшифровки находится только у злоумышленника, который потребует за него плату.
Рекомендации по защите
- используйте лицензионную версию надежного антивируса и постоянно обновляйте ее;
- найдите возможность сохранять наиболее важные данные в облачном архиве (например, используйте сервис «1С: Облачный архив», что входит в пакет услуг ИТС уровня ПРОФ);
- не забывайте о необходимости резервного копирования данных вашего компьютера (сервис «1С: Облачный архив» осуществляет автоматическое резервное копирование);
- если вы получили письмо с подозрительным или провокационным содержимым даже от знакомого вам адресата (почта может оказаться взломанной), не открывайте вложение и не нажимайте на ссылки;
- никому не пересылайте подозрительное письмо;
В нашей компании вы можете приобрести лицензионные версии антивируса от «Лаборатории Касперского», ESET NOD32 или Dr.Web. Позаботьтесь о защите своего компьютера сейчас, чтобы не жалеть потом!