- Тип компьютерного вируса, известный как программа-вымогатель, также называемый вредоносным ПО или вредоносной программой, блокирует ваш компьютер и выводит уведомление с требованием оплаты за разблокировку данных.
- Лучшая защита от программ-вымогателей — это профилактика.
- После атаки программы-вымогателя можно предпринять 10 шагов, например: сохранять спокойствие, сфотографировать сообщение, сообщить об инциденте, изолировать системы, защитить резервные копии, использовать инструменты для расшифровки и т. д.
Программа-вымогатель— это тип компьютерного вируса, также называемый вредоносным ПО или вредоносной программой, который блокирует ваш компьютер и выводит предупреждение с требованием оплаты за возврат ваших данных. Киберпреступники обычно нацеливаются на компании и государственные органы, надеясь получить крупный выкуп за освобождение файлов и восстановление критически важных систем. Но атаки программ-вымогателей случаются и с обычными пользователями компьютеров.
Когда речь идет о программах-вымогателях, лучшая защита — это профилактика. Если у вас или вашей компании нет надежных профилактических мер безопасности, вы можете часто оказываться в центре атаки программы-вымогателя.
Вот 10 шагов, которые следует предпринять после атаки программы-вымогателя.
1. Сохраняйте спокойствие
Когда вы не можете получить доступ к важным файлам на компьютере, сохранять самообладание становится сложно. Однако первое, что нужно сделать после заражения программой-вымогателем, — это сохранять спокойствие и хладнокровие.
Большинство людей не осознают серьезность ситуации, прежде чем поспешно заплатить выкуп. Если вы сохраните самообладание и не будете действовать сгоряча, иногда возможны переговоры с атакующим.
2. Сфотографируйте сообщение программы-вымогателя
Помните, что использование программ-вымогателей незаконно. Действительно, хакеров все еще можно привлечь к уголовной ответственности, если они распространяют программы-вымогатели и получают от своих жертв менее 1000 долларов. Сфотографируйте сообщение программы-вымогателя, которое появилось на вашем устройстве, прежде чем сообщать об атаке. Это можно сделать с помощью смартфона, камеры или, если есть возможность, сделать скриншот.
3. Сообщите о программе-вымогателе
Если ваша компания работает с внешней ИТ-командой или компанией по кибербезопасности, сообщите им об атаке, чтобы они могли начать оценку масштаба ущерба. Если у вашей компании есть страховой полис от программ-вымогателей, свяжитесь со своей страховой компанией и сообщите о случившемся.
Наконец, сообщите об атаке в ФБР. Вы можете связаться с местным отделением ФБР, которое может оказать помощь в выяснении того, как произошла атака.
Читайте также:ИИ: возможности и угрозы
4. Изолируйте затронутые системы
Отключите затронутый компьютер от сети. Даже если программа-вымогатель уже проникла в вашу сеть, изоляция атаки снижает вероятность того, что она доберется до ваших резервных копий. Это особенно важно, если вы используете облачные резервные копии. Отключение затронутого компьютера помогает остановить программу-вымогателя на месте.
5. Защитите резервные копии
Хотя резервные копии играют решающую роль в восстановлении, важно помнить, что они не застрахованы от программ-вымогателей. Чтобы сорвать восстановление, многие современные штаммы программ-вымогателей специально нацеливаются на резервные копии компании и пытаются зашифровать, перезаписать или удалить их.
В случае инцидента с программой-вымогателем организации должны защитить свои резервные копии, отключив хранилище резервных копий от сети или ограничив доступ к системам резервного копирования до устранения заражения.
6. Отключите задачи технического обслуживания
На затронутых системах организациям следует немедленно отключить автоматические задачи технического обслуживания, такие как ротация журналов и удаление временных файлов, поскольку они могут повредить файлы, которые могут понадобиться командам криминалистической экспертизы и следователям.
Журналы файлов, например, могут дать важные подсказки о первоначальной точке заражения, а некоторые варианты программ-вымогателей со слабым программированием могут хранить важные данные, такие как ключи шифрования, во временных файлах.
7. Ищите инструменты для расшифровки в своем антивирусном программном обеспечении
В хорошее антивирусное программное обеспечение включен инструмент для расшифровки, который помогает удалить программу-вымогателя, не поддаваясь требованиям хакера. Используйте свою антивирусную программу для поиска инструментов расшифровки. Если ваше программное обеспечение не работает, попробуйте найти инструмент расшифровки в интернете с другого устройства (безопасно использовать смартфон с мобильным интернетом).
Читайте также:Что такое открытый банкинг? Краткое руководство
8. Определите вариант атаки
Вы можете использовать бесплатные инструменты, такие как ID Ransomware и онлайн-инструмент Emsisoft для идентификации программ-вымогателей, чтобы определить тип программы-вымогателя.
Пользователи могут загрузить образец зашифрованного файла, любую записку с требованием выкупа, оставленную злоумышленником, и, если доступно, контактные данные атакующего с помощью этих сервисов. Анализ этих данных позволит определить тип штамма программы-вымогателя, поразившего файлы пользователя.
9. Сбросьте пароли
Если хакер получит доступ к вашему компьютеру, он также сможет получить доступ к паролям, которые вы храните в связке ключей операционной системы или веб-браузере. После восстановления операционной системы измените как можно больше паролей. Также рекомендуется сделать каждый из них отличным от тех, что вы использовали до взлома, поскольку хакер, имеющий доступ к вашему списку паролей, в конечном итоге сможет расшифровать и новые.
10. Решите, платить ли выкуп
Если резервные копии повреждены и нет подходящего инструмента для расшифровки, организации могут поддаться соблазну заплатить выкуп, чтобы восстановить свои файлы.
Хотя уплата выкупа может помочь снизить сбои и может оказаться дешевле общей стоимости простоя, к такому решению нельзя относиться легкомысленно. Организации должны рассматривать уплату выкупа только в том случае, если все другие варианты исчерпаны и потеря данных, вероятно, приведет к банкротству компании.
Атака программы-вымогателя может произойти в любой момент, поэтому важно знать, как быстро реагировать в случае атаки на сеть вашей организации. Оповещение других сторон об атаке и быстрое изолирование затронутой части сети — ключ к минимизации ущерба. После атаки программы-вымогателя необходимо полностью проверить сеть, чтобы убедиться, что злоумышленники удалены и не осталось ни одной программы-вымогателя.

