UK
ЗавантажитиЗавантажити

Як працює вірус-вимагач

Редакція Miqo · 1 джерело

Як усе відбувається

  1. Лист або злам облікового запису
  2. Тиха підготовка
  3. Файли шифруються
  4. Вимога викупу

Початок атаки майже завжди звичайний: вкладення в листі, підроблена сторінка входу або слабкий пароль для віддаленого доступу. Екзотичні вразливості трапляються рідше, ніж людина, яка відкрила не те.

Далі настає найнепомітніша частина. Програма оглядається, шукає копії даних і першими видаляє саме їх, бо вони позбавляють сенсу все подальше. На цьому етапі ти нічого не помічаєш.

Лише потім файли шифруються і з'являється записка з вимогою. Сьогодні до цього зазвичай додають другу загрозу: копію даних обіцяють опублікувати, навіть якщо дані вдалося відновити.

Що визначає результат

✓ РОБИ
  • Зберігати копію даних окремо: на диску, який не підключений постійно, або в сервісі з історією версій
  • Перевіряти копію відновленням, а не просто її наявністю: неперевірена копія - це надія, а не резервна копія
  • Негайно від'єднати заражений пристрій від мережі, щоб зупинити поширення
  • Оновлювати систему й увімкнути двофакторну автентифікацію
✕ НЕ РОБИ
  • Зберігати єдину копію на тому самому комп'ютері або на постійно підключеному диску
  • Відкривати вкладення, яких ти не очікуєш, навіть зі знайомої адреси
  • Вважати оплату рішенням: ключ дають не завжди, а тих, хто платить, запам'ятовують
  • Намагатися самостійно «вилікувати» робочі дані без фахівця

Оплата - найгірший варіант ще й тому, що вона нічого не гарантує. Розшифрування іноді працює частково, іноді не працює взагалі, а сам факт платежу робить жертву зручною ціллю для повторного проникнення.

Для домашнього користування висновок простий: найбільші втрати - це фотографії та документи, яких більше ніде немає. Їхня копія на зовнішньому диску або в хмарі знімає майже весь ризик.

Для маленької організації до цього додається план на день без техніки. Хто телефонує, що відключаємо, де лежать контакти й договори - якщо вигадувати це під час інциденту, втрати зростають у рази.

Дочитай у застосунку Miqo

Ще 1 хвилина - і квіз наприкінці. Стаття - у розділі «Злочинність → Кіберзлочини»

QR-код для встановлення Miqo

Наведи камеру телефона - відкриється App Store або Google Play.

Джерела

  1. Основні способи зараження програмами-вимагачами - фішингові вкладення, скомпрометовані облікові дані та відкритий віддалений доступ. Видалення резервних і тіньових копій перед шифруванням, а також погроза опублікувати викрадені дані описані як типові прийоми. Відомства з кібербезпеки не рекомендують виплачувати викуп: відновлення даних при цьому не гарантоване