Ransomware (шифровальщик) — вредонос, который блокирует доступ к вашим файлам. На экране появляется «счёт»: заплатите в крипте — получите ключ. Иногда ещё и угрожают сливом данных.
Как обычно попадают
- Вложение или макрос из письма.
- Взлом через старую дыру в Windows/VPN/RDP.
- Пиратский софт и «кряки».
- Заражённая флешка или поддельный установщик.
Подробнее о вредоносах в целом — в статье про вирусы.
Платить или нет
Даже после оплаты ключ дают не всегда. Вы финансируете следующую атаку. Если нет бэкапа — всё равно сначала: отключите устройство от сети, не форматируйте диск панически, обратитесь к специалистам/поддержке. Полиция и CERT иногда публикуют бесплатные дешифраторы для известных семейств.
Лучшая «расшифровка» — копия файлов, сделанная до атаки и лежащая отдельно от постоянно подключённого диска.
Что делать заранее
- Настройте резервные копии по схеме 3-2-1 и проверьте восстановление.
- Включите автообновления ОС и офиса — обновления.
- Не открывайте неожиданные вложения — фишинг.
- Закройте лишний удалённый доступ (RDP) в интернет.
- Антивирус — полезный слой, но не замена пунктам выше.
Если уже случилось
- Отключите Wi‑Fi/кабель — чтобы не шифровал сетевые папки.
- Не платите импульсивно.
- С другого чистого устройства смените пароли важных аккаунтов.
- Восстанавливайтесь из офлайн/облачного бэкапа на чистую систему.