Донецкий техникум промышленной автоматики

Програми-вимагачі. Windows заблокований. Поради та рішення

  1. Які типи програм-вимагачів існують?
  2. Як убезпечити свої пристрої?
  3. Що робити, якщо вірус все ж потрапив на комп'ютер?

Згідно зі статистикою провідних світових виробників антивірусів країни СНД найбільше страждають від так званих програм-вимагачів або Ransomware (від англ. Ransom - викуп і software - програмне забезпечення) - шкідливе програмне забезпечення, призначене для вимагання. По суті це той же вірус, але заплативши гроші шахраям, найчастіше програма видаляється і навіть стирає сліди своєї присутності, але зараз ситуація в сфері боротьби з такими вірусами помітно погіршилася. Згідно зі статистикою провідних світових виробників антивірусів країни СНД найбільше страждають від так званих програм-вимагачів або Ransomware (від англ

Одна з різновидів програм-вимагачів

Недосвідчені користувачі побачивши зображення з написом "Windows заблокований", в жаху і паніці біжать перераховувати кровно зароблені на електронний гаманець злочинцям. Якщо програма-вимагач з'явилася на вашому комп'ютері, то, перш за все не потрібно піддаватися страху, в більшості випадків вже знайдений спосіб видалити вірус без наслідків, досить звернутися до сусіда-комп'ютерникові або викликати фахівця щодо вирішення даної проблеми, не намагайтеся самі щось зробити , якщо не володієте відповідними знаннями в цій області. Останнім часом такі програми почали з'являтися і для смартфонів.

Як відомо проблему легше попередити, ніж з нею боротися. Тому необхідно бути гранично обережними. Заощадити гроші і нерви допоможуть наші поради.

Які типи програм-вимагачів існують?

Для домашніх комп'ютерів і ноутбуків зараз поширені програми, які без відома користувачів змінюють зображення на робочому столі або повністю блокують доступ при включенні комп'ютера з вимогою перерахувати гроші на електронний гаманець або мобільний телефон. Тепер даний тип блокерів дістався і до мобільних телефонів з операційною системою Android.

Для прикладу назвемо два найпоширеніших вірусу на сьогоднішній день для смартфонів: Small і Fusob (за таким же принципом працюють версії і для ПК). Обидві ці троянські програми показують фальшиві повідомлення про нібито порушення закону і загрожують порушенням кримінальної справи в разі відмови від платежу. Сума викупу варіюється за скромними мірками від 700 до 3 500 рублів.

Програма-вимагач Small і Fusob

Існують ще інші варіанти вірусу Small. Це універсальний троянець, що вміє красти гроші і дані і, звичайно ж, блокувати інфіковане пристрій.

Для боротьби з цією проблемою практично всі антивірусні компанії випустили спеціальний генератор, який створить код, щоб прибрати вірус і дасть поради як видалити сліди від програми-здирника.

Тепер же шахраї пішли іншим шляхом, набагато більш серйозним і небезпечним для ваших файлів. Відтепер усі дані на комп'ютері або смартфоні можуть бути повністю зашифровані. До стандартного імені файлу додається розширення (наприклад .crypt) і відкрити інформацію стає неможливим. А, наприклад, в одній папці з документами або фотографіями знаходяться реквізити для перерахування грошей людині, яка створила вірус, тільки після цього ви отримаєте код дешифрування, а можливо і не отримаєте.

Приклад повідомлення про шифрування файлів

Складність «лікування» від таких програм полягає в тому, що не завжди можна знайти дешифратор, криміналітет створюють свої методи шифрування, підібрати ключ, до яких іноді буває неможливим. Антивірусні компанії кожен день випускають нові алгоритми боротьби з цим вірусом, але якщо шкідлива програма випущена недавно, то спосіб її видалити може з'явитися і через місяць, і через пів року ...

Якщо в сфері комп'ютерів ситуація поки залишається стабільною, то в мобільних телефонах на Android все стає тільки гірше. За даними «Лабораторії Касперського» кількість таких програм-вимагачів для смартфонів у порівнянні з минулим роком зросла в два рази. А число атакованих користувачів в п'ять разів.

Просунуті користувачі мобільних гаджетів вже навчилися використовувати права «супер-користувача», на жаль, для вірусу це зайва можливість заволодіти особистими даними, що дозволить виманити довільні суми з вашого мобільного рахунку. Крім того видалити такого "троянця" за допомогою звичайного повернення до заводських налаштувань практично неможливо і заплатити - єдина можливість, щоб позбутися від програми.

Як убезпечити свої пристрої?

Всі ці правила здаються банальними, але як показує практика багато хто просто не знають про них або ігнорують, вважаючи себе «крутим користувачем». Програми-вимагачі не дрімають і намагаються проникнути в вашу систему кожну секунду.

Для комп'ютерів:

  1. Наявність на комп'ютері антивіруса з останніми базами і оновленнями. Бажано рівня InternetSecurity;
  2. Перевірка всіх знімних носіїв на віруси перед відкриттям, особливо після використання «флешки» на інших пристроях, також рекомендуємо відключати автозапуск;
  3. Не відкривати підозрілу електронну кореспонденцію і звертати увагу на вкладення, які категорично заборонено відкривати без попередньої перевірки антивірусом;
  4. Користуватися тільки браузерами останніх версій з можливістю блокування спливаючих вікон;
  5. Регулярне резервне копіювання даних: фото, документи і т.д. Бажано в хмарні сховища.

Для мобільних телефонів:

  1. Завантажувати додатки тільки з офіційних джерел, наприклад GooglePlay;
  2. Установка хорошого антивіруса;
  3. Не відкривати підозрілі листи і вкладення до них;
  4. Регулярно оновлювати програмне забезпечення актуальними версіями.

Ці нескладні інструкції допоможуть запобігти можливому зараження техніки.

Що робити, якщо вірус все ж потрапив на комп'ютер?

Спробувати не допустити екран блокування, якщо це блокер, спробувати запустити комп'ютер у безпечному режимі. В крайньому випадку використовувати інше пристрої для пошуку коду розблокування в Інтернеті, ключовий запит писати з номером електронного гаманця, на який пропонують перевести гроші і переходити тільки на офіційні сайти антивірусних компаній. Якщо це програма-шифратор, то, перш за все не намагатися відкрити заражені файли. Процедура «лікування» набагато складніше, ніж у блокера рекомендуємо скористатися послугами фахівця.

На жаль, далеко не завжди вдається уникнути оплати, щоб усунути зараження. Але навіть після того як ви перерахуєте гроші не факт, що позбудетеся від проблем.

Відстежити злочинця дуже складно. Електронні гаманці створюються на сервісах, які не потребують надання перевірених даних. Можливо, тому так мало випадків, коли автор програми-здирника потрапляє на лаву підсудних. Тому найкраща профілактика - власна дисципліна. Будьте завжди пильні і не нехтуйте нашими порадами.

Задавайте свої запитання в коментарях, постараємося допомогти.

Які типи програм-вимагачів існують?
Як убезпечити свої пристрої?
Що робити, якщо вірус все ж потрапив на комп'ютер?
Які типи програм-вимагачів існують?
Як убезпечити свої пристрої?
Що робити, якщо вірус все ж потрапив на комп'ютер?