Советы

Шифровальщики: когда файлы становятся заложниками

Программа шифрует документы и фото, а потом требует деньги. Защита здесь — не героизм, а бэкап и привычки.

Ransomware (шифровальщик) — вредонос, который блокирует доступ к вашим файлам. На экране появляется «счёт»: заплатите в крипте — получите ключ. Иногда ещё и угрожают сливом данных.

Иллюстрация атаки шифровальщика и пути восстановления из бэкапа
Платить выкуп — лотерея. Рабочий путь — восстановление из проверенного бэкапа.

Как обычно попадают

  • Вложение или макрос из письма.
  • Взлом через старую дыру в Windows/VPN/RDP.
  • Пиратский софт и «кряки».
  • Заражённая флешка или поддельный установщик.

Подробнее о вредоносах в целом — в статье про вирусы.

Платить или нет

Даже после оплаты ключ дают не всегда. Вы финансируете следующую атаку. Если нет бэкапа — всё равно сначала: отключите устройство от сети, не форматируйте диск панически, обратитесь к специалистам/поддержке. Полиция и CERT иногда публикуют бесплатные дешифраторы для известных семейств.

Лучшая «расшифровка» — копия файлов, сделанная до атаки и лежащая отдельно от постоянно подключённого диска.

Что делать заранее

  1. Настройте резервные копии по схеме 3-2-1 и проверьте восстановление.
  2. Включите автообновления ОС и офиса — обновления.
  3. Не открывайте неожиданные вложения — фишинг.
  4. Закройте лишний удалённый доступ (RDP) в интернет.
  5. Антивирус — полезный слой, но не замена пунктам выше.

Если уже случилось

  1. Отключите Wi‑Fi/кабель — чтобы не шифровал сетевые папки.
  2. Не платите импульсивно.
  3. С другого чистого устройства смените пароли важных аккаунтов.
  4. Восстанавливайтесь из офлайн/облачного бэкапа на чистую систему.