• Тип компьютерного вируса, известный как программа-вымогатель, также называемый вредоносным ПО или вредоносной программой, блокирует ваш компьютер и выводит уведомление с требованием оплаты за разблокировку данных.
  • Лучшая защита от программ-вымогателей — это профилактика.
  • После атаки программы-вымогателя можно предпринять 10 шагов, например: сохранять спокойствие, сфотографировать сообщение, сообщить об инциденте, изолировать системы, защитить резервные копии, использовать инструменты для расшифровки и т. д.

Программа-вымогатель— это тип компьютерного вируса, также называемый вредоносным ПО или вредоносной программой, который блокирует ваш компьютер и выводит предупреждение с требованием оплаты за возврат ваших данных. Киберпреступники обычно нацеливаются на компании и государственные органы, надеясь получить крупный выкуп за освобождение файлов и восстановление критически важных систем. Но атаки программ-вымогателей случаются и с обычными пользователями компьютеров.

Когда речь идет о программах-вымогателях, лучшая защита — это профилактика. Если у вас или вашей компании нет надежных профилактических мер безопасности, вы можете часто оказываться в центре атаки программы-вымогателя.

Вот 10 шагов, которые следует предпринять после атаки программы-вымогателя.

1. Сохраняйте спокойствие

Когда вы не можете получить доступ к важным файлам на компьютере, сохранять самообладание становится сложно. Однако первое, что нужно сделать после заражения программой-вымогателем, — это сохранять спокойствие и хладнокровие.

Большинство людей не осознают серьезность ситуации, прежде чем поспешно заплатить выкуп. Если вы сохраните самообладание и не будете действовать сгоряча, иногда возможны переговоры с атакующим.

2. Сфотографируйте сообщение программы-вымогателя

Помните, что использование программ-вымогателей незаконно. Действительно, хакеров все еще можно привлечь к уголовной ответственности, если они распространяют программы-вымогатели и получают от своих жертв менее 1000 долларов. Сфотографируйте сообщение программы-вымогателя, которое появилось на вашем устройстве, прежде чем сообщать об атаке. Это можно сделать с помощью смартфона, камеры или, если есть возможность, сделать скриншот.

3. Сообщите о программе-вымогателе

Если ваша компания работает с внешней ИТ-командой или компанией по кибербезопасности, сообщите им об атаке, чтобы они могли начать оценку масштаба ущерба. Если у вашей компании есть страховой полис от программ-вымогателей, свяжитесь со своей страховой компанией и сообщите о случившемся.

Наконец, сообщите об атаке в ФБР. Вы можете связаться с местным отделением ФБР, которое может оказать помощь в выяснении того, как произошла атака.

Читайте также:ИИ: возможности и угрозы

4. Изолируйте затронутые системы

Отключите затронутый компьютер от сети. Даже если программа-вымогатель уже проникла в вашу сеть, изоляция атаки снижает вероятность того, что она доберется до ваших резервных копий. Это особенно важно, если вы используете облачные резервные копии. Отключение затронутого компьютера помогает остановить программу-вымогателя на месте.

5. Защитите резервные копии

Хотя резервные копии играют решающую роль в восстановлении, важно помнить, что они не застрахованы от программ-вымогателей. Чтобы сорвать восстановление, многие современные штаммы программ-вымогателей специально нацеливаются на резервные копии компании и пытаются зашифровать, перезаписать или удалить их.

В случае инцидента с программой-вымогателем организации должны защитить свои резервные копии, отключив хранилище резервных копий от сети или ограничив доступ к системам резервного копирования до устранения заражения.

6. Отключите задачи технического обслуживания

На затронутых системах организациям следует немедленно отключить автоматические задачи технического обслуживания, такие как ротация журналов и удаление временных файлов, поскольку они могут повредить файлы, которые могут понадобиться командам криминалистической экспертизы и следователям.

Журналы файлов, например, могут дать важные подсказки о первоначальной точке заражения, а некоторые варианты программ-вымогателей со слабым программированием могут хранить важные данные, такие как ключи шифрования, во временных файлах.

7. Ищите инструменты для расшифровки в своем антивирусном программном обеспечении

В хорошее антивирусное программное обеспечение включен инструмент для расшифровки, который помогает удалить программу-вымогателя, не поддаваясь требованиям хакера. Используйте свою антивирусную программу для поиска инструментов расшифровки. Если ваше программное обеспечение не работает, попробуйте найти инструмент расшифровки в интернете с другого устройства (безопасно использовать смартфон с мобильным интернетом).

Читайте также:Что такое открытый банкинг? Краткое руководство

8. Определите вариант атаки

Вы можете использовать бесплатные инструменты, такие как ID Ransomware и онлайн-инструмент Emsisoft для идентификации программ-вымогателей, чтобы определить тип программы-вымогателя.

Пользователи могут загрузить образец зашифрованного файла, любую записку с требованием выкупа, оставленную злоумышленником, и, если доступно, контактные данные атакующего с помощью этих сервисов. Анализ этих данных позволит определить тип штамма программы-вымогателя, поразившего файлы пользователя.

9. Сбросьте пароли

Если хакер получит доступ к вашему компьютеру, он также сможет получить доступ к паролям, которые вы храните в связке ключей операционной системы или веб-браузере. После восстановления операционной системы измените как можно больше паролей. Также рекомендуется сделать каждый из них отличным от тех, что вы использовали до взлома, поскольку хакер, имеющий доступ к вашему списку паролей, в конечном итоге сможет расшифровать и новые.

10. Решите, платить ли выкуп

Если резервные копии повреждены и нет подходящего инструмента для расшифровки, организации могут поддаться соблазну заплатить выкуп, чтобы восстановить свои файлы.

Хотя уплата выкупа может помочь снизить сбои и может оказаться дешевле общей стоимости простоя, к такому решению нельзя относиться легкомысленно. Организации должны рассматривать уплату выкупа только в том случае, если все другие варианты исчерпаны и потеря данных, вероятно, приведет к банкротству компании.

Атака программы-вымогателя может произойти в любой момент, поэтому важно знать, как быстро реагировать в случае атаки на сеть вашей организации. Оповещение других сторон об атаке и быстрое изолирование затронутой части сети — ключ к минимизации ущерба. После атаки программы-вымогателя необходимо полностью проверить сеть, чтобы убедиться, что злоумышленники удалены и не осталось ни одной программы-вымогателя.