Вирус шифровальщик — методы защиты

Представьте, что в один прекрасный день в Ваш компьютер проник вирус шифровальщик и в результате его деятельности все исчезло или все нужные документы по какой-то причине стали зашифрованными!

Пропали абсолютно все данные копившиеся за долгие годы. Документы, фото, видео и самое главное, например, базы 1С (если Вы бухгалтер).

Думаю, что никто бы не хотел оказаться в данной ситуации. 🙂

А причиной всему вирус, который проник в компьютер и все зашифровал или удалил.

На сегодняшний день очень многие компании и обычные люди сталкиваются с этой проблемой. Многие даже и не задумываются, что такое может с ними произойти. В основном это происходит потому, что люди иногда игнорируют простые правила безопасности, о которых нельзя забывать.

В данной статье Вы узнаете, что такое Вирус шифровальщик и как можно обезопасить свой компьютер от таких угроз.

Вирус вымогатель Gpcode.am

Где то около пятнадцати лет назад, может и больше появились баннеры, которые заполняли весь рабочий стол, и никакая перезагрузка компьютера не помогало.

Тексты и картинки на этих баннерах были разные, но смысл был один и тот же. Предлагали, отправить деньги и якобы все будет в порядке.  🙂 

Как печально, но ведь были же люди, которые на самом деле отправляли этим злоумышленникам деньги!

Эти были вирусы блокировщики, но опасности никакой не представляли. После чистки реестра и автозагрузки все прекращалось.

Вирус вымогатель

Но вскоре где то 2005 году появился вирус вымогатель Gpcode.am. Если удавалось найти пару файлов (encrypted+unencrypted), все проходило безболезненно.

Но в конце 2010 года появилась новая усовершенствованная версия Gpcode.ax.  Он применял шифрование RSA-1024 и AES-256, после чего восстановление зараженных файлов было практически невозможно.

К примеру Sony Pictures Entertainment подверглась к подобной атаке в 2011 году. После атаки 80% персональных компьютеров (ПК) были парализованы.

Как функционирует вирус шифровальщик

На какой нибудь сайт внедряют скрипт, владелец этого ресурса конечно же об этом даже не знает. Когда вы заходите посмотреть какую то информацию на этот сайт, это скрипт перекидывает вас автоматически на другой ресурс и во время этого на ваш ПК загружается программа для шифрования IT-злоумышленникКогда злоумышленники целенаправленно атакуют сотрудников какой то организации. Они вначале изучают на какие интернет ресурсы любят заходить сотрудники этой организации, а после как в предыдущем случае заражают один из них. После посещения данного ресурса сотрудник организации заражает свой ПК, после чего файлы после некоторого времени становятся зашифрованными.

Шифрование может произойти по времени в несколько секунд, поэтому сотрудник даже не успеет что то предпринять.

На электронный ящик компании отправляется письмо, содержащее внутри какой то архив, с исполняющим кодом — вирус шифровальщик .

В своей практике я столкнулся с тем что письмо присылается даже с доверенного почтового адреса, то есть от имени человека или организации, которых Вы знаете. Письмо с названием вроде бухгалтерская отчетность и т.д.
После того, как открыли архив и запустили исполняющий файл, начинается процесс заражения.

Прекрасным примером заражения могут послужит социальные сети. Размещая различные ссылки на различные интернет ресурсы в группах, люди переходя по данным ссылкам попадают на зараженный сайт. Удаленный стол RDP тоже не исключение. Обычно при настройке удаленного доступа порт 3389 пробрасывается наружу для технических целей. Дело в том, что за удаленным доступом ведется постоянная охота злоумышленниками. Злоумышленники выполняют подбор паролей к данным хостам. Поэтому очень важно устанавливать сложные пароли. После того как подбирается пароль, злоумышленник заходит на, так называемый сервер (обычно удаленный доступ настраивается на сервере) и вручную запускает программу шифрования, после чего удаляет следы своего присутствия.

Методы защиты

Как говориться предупрежден – значит защищен!

  Вирус-шифровальщик

 

  • Необходимо чтобы на ПК обязательно была установлена лицензионная защита
  • Я рекомендую программное обеспечение от компании Kaspersky и Dr. web. Они доказали свою эффективность за долгие годы
  • Необходимо чтобы организация пользовалась услугами профессионального IT специалиста. Либо обратилась в компанию, которая занимается IT аутсорсингом
Так как, только профессиональные специалисты смогут выстроить схему работы и защиты для предприятия. Для каждой организации подход индивидуальный.
  • Необходимо разработать алгоритм резервного копирования данных в предприятии и обязательно назначить ответственного человека
  • Проинформировать каждого сотрудника о данной угрозе либо вручить каждому памятку под роспись
  • Описать алгоритм работы в интернете для каждого сотрудника
  • Постоянно следить за новостями в it индустрии. Так как вся наша работа на сегодняшний день завязана на информации
Одним из дополнительных преград является наличие почтового сервера на предприятии. Но это требует дополнительных затрат и времени. Это зависит от политики компании и бюджета.
Вероятность заражения домашнего ПК считаю маловероятным, но все возможно.
Чтобы защитится от этих угроз необходимо наличие на компьютере лицензионного антивирусного программного обеспечения.

Регулярно делать резервную копию системы и своих данных!

Данные и образ системы хранить не только на компьютере, нужно копировать еще на внешний носитель.

В этом случае если даже ваш компьютер будет заражен, Вы сможете быстро восстановить работоспособность системы и вернуть свои данные.

 

 

Оцените статью
Не копируйте текст!