Хотите выжить от программ-вымогателей? Вот как защитить свой компьютер

Aug 22, 2025
Конфиденциальность и безопасность
PR Image Factory / Shutterstock

Программы-вымогатели - это все плохое, что есть в человечестве, превращенное в вредоносное ПО: злоба, жадность и случайная некомпетентность. Он шифрует ваши файлы и требует оплаты за ключ, который может даже не работать. Но при правильной стратегии резервного копирования ваши файлы могут пережить заражение.

Мы рекомендуем сделать это сегодня и избегать спорить, стоит ли платить выкуп .

Что нужно знать о программах-вымогателях

Программы-вымогатели - это разновидность вредоносного ПО, которое блокирует доступ к вашему компьютеру, если вы не заплатите выкуп. Обычно он шифрует ваши файлы, чтобы заблокировать вас, а выкуп обычно осуществляется в криптовалюте. Программы-вымогатели обычно нацелены на корпоративные, корпоративные и государственные учреждения, но отдельные лица могут оказаться втянутыми в драку.

Программное обеспечение становится все более сложным, и все время появляются новые варианты. В то время как большинство преступников рассматривают атаку как транзакцию, некоторые авторы программ-вымогателей, похоже, упиваются трауром на жертв. В прошлом году мы узнали о ЗЕНИС , программа-вымогатель, которая намеренно удаляет резервные копии. А совсем недавно ГерманВипер , который вообще не шифрует ваши файлы - он просто удаляет их и в любом случае требует выкупа. Несчастным жертвам, которые платят, нечего расшифровывать, потому что их файлы пропали с самого начала.

И векторов атак больше, чем когда-либо.

«В настоящее время программы-вымогатели передаются с помощью различных механизмов, из-за чего конечным пользователям становится все труднее оставаться защищенными», - сказал Виктор Конгонти, директор по информационным технологиям компании Proven Data, занимающейся кибербезопасностью. «Традиционно программы-вымогатели распространялись с помощью почтовых кампаний, в которых доверчивые пользователи загружали вредоносные ссылки». Но он также сказал: «Программы-вымогатели все чаще распространяются нетрадиционными способами».

Преступники теперь маскируют его в приложениях и неизвестном программном обеспечении. Или они передают его посредством целевых фишинговых атак, в ходе которых они нацелены на лиц в организации, которые с большей вероятностью будут переходить по подозрительным ссылкам.

Там джунгли!

Как защитить свои резервные копии от программ-вымогателей

Если ваша система заражена программой-вымогателем, вы можете либо заплатить выкуп и надеяться, что вернете свои файлы, либо не платить и попытаться восстановить свой компьютер из резервных копий. Первый вариант проблематичен по моральным, этическим, финансовым и логистическим причинам. Итак, вы можете принять меры прямо сейчас, чтобы безболезненно восстановиться после атаки вымогателя.

Начните с трех руководящих принципов резервного копирования:

  • Предположим, программа-вымогатель зашифрует или удалит все, к чему вы можете получить доступ с вашего ПК. . Если вы выполняете резервное копирование на внутренний или внешний жесткий диск, который постоянно подключен к вашему ПК, или в облако, считайте эти файлы уже мертвыми. Они имеют значение только для более старомодных и обычных бедствий, таких как отказ жесткого диска. Нет ничего плохого в таком резервном копировании традиционных угроз, но это не должно быть вашей единственной линией защиты для защиты ваших данных.
  • Отключите резервную копию от сети . Надежным оружием против программ-вымогателей является использование носителя с резервной копией, который вы можете удалить, что означает, что он полностью отключен от вашего компьютера и Интернета. Например, если вы выполняете резервное копирование на внешний жесткий диск, подключайте его только во время регулярного запланированного резервного копирования, а затем сразу же снова отключайте его. «Очень важно, чтобы локальный диск не оставался подключенным к сети, - сказал Конгонти. «Это предотвратит шифрование резервных копий, если исполняемый файл программы-вымогателя загружен в сеть, а запоминающее устройство находится в автономном режиме вне процесса шифрования. Если диск подключен, программа-вымогатель получит доступ к этим резервным копиям, что сделает их бесполезными, поскольку они зашифрованы вместе с другими файлами ». Да, это неудобно, и требуется дисциплина, чтобы подключить диск вручную и запустить резервное копирование. Но это особенно безопасная стратегия.
  • Положитесь на управление версиями . Даже если вы отключите внешний диск, нет гарантии, что он останется защищенным. Это связано с тем, что ваша система уже могла быть заражена вредоносным ПО при выполнении резервного копирования. «Управление версиями - ключевая стратегия восстановления после атаки программ-вымогателей», - сказал Дрор Ливер, основатель компании по обеспечению безопасности. Коронет . Используйте инструмент резервного копирования, который сохраняет несколько версий ваших файлов с отметками времени. Затем, когда вы восстанавливаете свой компьютер, у вас должна быть возможность вернуться достаточно далеко, чтобы ваша резервная копия была создана до заражения.

Реализуйте практическую стратегию резервного копирования

Очевидно, что обычные решения для резервного копирования просто недостаточно надежны, чтобы защитить вас от атаки программ-вымогателей. Облако место хранения это не то же самое, что облако резервное копирование и, следовательно, все, что синхронизирует или отражает ваши данные, является тостом. Если вы хотите вернуть какие-либо файлы, вы не можете полагаться, например, на бесплатные версии Dropbox, OneDrive или Google Drive.

Но если вы платите за хранилище, все может быть немного иначе. Dropbox включает функцию Dropbox Rewind на платных уровнях. Dropbox Plus (2 ТБ хранилища) дает вам 30-дневную историю ваших файлов, к которой вы можете вернуться в любое время. Dropbox Professional (3 ТБ) имеет 180-дневную историю версий.

OneDrive имеет собственную защиту от программ-вымогателей . Если OneDrive обнаруживает возможную активность программы-вымогателя, он уведомляет вас и просит вас подтвердить, вносили ли вы последние изменения в свои файлы. Если нет, Microsoft пытается помочь вам очистить жесткий диск и восстановить поврежденные файлы.

Поскольку в Google Диске и iCloud нет такой встроенной защиты, мы не рекомендуем полагаться на них, когда программы-вымогатели представляют собой серьезный риск.

Кроме того, в большинстве онлайн-решений для резервного копирования используется управление версиями, поэтому с помощью таких сервисов, как Acronis, Carbonite и iDrive (среди прочих), вы можете выполнить откат к моментальному снимку вашего жесткого диска до того, как он был заражен.

«Компания Carbonite успешно восстановила более 12 600 клиентов после атаки программ-вымогателей после того, как позвонила в нашу службу поддержки», - сказал Норман Гуаданьо, старший вице-президент по маркетингу компании Carbonite.

Некоторые онлайн-сервисы даже используют средства защиты от программ-вымогателей. Например, у Acronis есть инструмент Active Protection, который ищет вредоносное поведение.

«Когда Active Protection обнаруживает что-то подозрительное, - сказал Джеймс Слаби, директор по киберзащите в Acronis, - как процесс, который переименовывает и затем шифрует группу файлов, он немедленно прекращает процесс».

Так же, как у космического корабля «Аполлон» было два независимых компьютера наведения, мы рекомендуем иметь как минимум два способа резервного копирования ваших данных. Вы можете объединить простое, легкое в доступе решение на основе синхронизации с достаточно надежным, чтобы его можно было восстановить после атаки программ-вымогателей.

Например, вы можете использовать традиционное облачное решение для резервного копирования, такое как Dropbox или OneDrive, чтобы ваши файлы всегда были доступны, если вы входите в систему с другого ПК или терпите катастрофический сбой компьютера. Если у вас есть подписка и вы можете воспользоваться встроенной защитой от программ-вымогателей, это даже лучше!

Одновременно реализуйте безопасное решение для резервного копирования с управлением версиями. Вы можете использовать локальное приложение для резервного копирования, которое записывает на внешний диск, или онлайн-службу резервного копирования, которая хранит ваши файлы в облаке. Да, при использовании этих типов резервных копий сложнее получить доступ к файлам, но они могут выдержать атаку программ-вымогателей, чего не может сделать ваша повседневная синхронизация файлов.

Как избежать заражения

Программы-вымогатели, хотя и являются одним из наиболее вызывающих беспокойство видов, - это просто еще один тип вредоносного ПО, о котором вам следует знать и к которому следует быть готовым.

Если у вас есть безопасное многоуровневое решение для резервного копирования, следуйте этим здравым правилам, чтобы свести к минимуму воздействие программ-вымогателей:

  • Используйте мощный антивирус с защитой от программ-вымогателей. Конечно, ни одно антивирусное приложение не является идеальным, но любая стратегия безопасности, в которой его нет, в корне нарушена.
  • Не нажимайте на то, чему не доверяете. Вы знаете, что делать. Не нажимайте странные ссылки на веб-сайтах, в электронной почте или текстовых сообщениях, а также по доставленным почтовым голубям. Кроме того, не используйте пиратское программное обеспечение и не посещайте незаконные веб-сайты. И оставайтесь на своих телефонных витринах, в которых действуют санкции, например в магазинах Google Play и Apple App.
  • Следите за тем, чтобы на вашем компьютере были установлены последние системные обновления.

Если вас ударили

Наконец, если вам когда-нибудь посчастливилось заразиться программой-вымогателем, надежда еще не потеряна. Есть два бесплатных инструмента, которые вы можете использовать для расшифровки файлов, не заплатив ни копейки выкупа:

  • Нет больше выкупа : Эта это совместный проект McAfee и несколько европейских правоохранительных организаций, у которых сейчас около 100 корпоративных и государственных партнеров. Если ваша система заражена, вы можете перейти на сайт No More Ransom и загрузить несколько образцов зашифрованных файлов со своего компьютера. Если это семейство программ-вымогателей взломано, вы можете разблокировать свой компьютер бесплатно.
  • ID Ransomware: Похоже на: No More Ransom, охранная компания Emsisoft создал этот проект. Вы также можете запросить, чтобы этот идентификатор уведомлял вас, если нерасшифровываемая атака станет дешифруемой в будущем.

СВЯЗАННЫЕ С: Стоит ли платить, если вас атакует программа-вымогатель?

Can Malware Survive If I Reset My PC?

WannaCry Ransomware: How It Works And How To Protect Yourself

7 Steps To Protect Your Pc From Malware And Viruses

Wanna Cry RansomWare - What Is It? How To Stay Safe From It? | Global Cyber Attack

How To Stay Protected Against Ransomware


Конфиденциальность и безопасность - Самые популярные статьи

Как выгнать людей из вашей сети Wi-Fi

Конфиденциальность и безопасность Jul 19, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Proxima Studio / Shutterstock Как только вы сообщаете кому-либо сво�..


Как включить автоматическое обновление прошивки для Wink Hub

Конфиденциальность и безопасность Aug 22, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Обновления прошивки раздражают, но они необходимы для правильной работы (..


Почему вам следует беспокоиться при утечке базы данных паролей службы

Конфиденциальность и безопасность Dec 15, 2024

«Наша база паролей была украдена вчера. Но не волнуйтесь: ваши пароли были зашифрованы ». Мы регуля�..


Не все «вирусы» являются вирусами: объяснение 10 терминов, связанных с вредоносным ПО

Конфиденциальность и безопасность Dec 8, 2024

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Кажется, что большинство людей называют все типы вредоносных программ «в�..


Как сделать YouTube доступным для детей с помощью приложения YouTube Kids

Конфиденциальность и безопасность Jan 21, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ У родителей, которые беспокоятся о своих детях и неприемлемом содержании ..


3 совета для диспетчера удаленных подключений mRemoteNG

Конфиденциальность и безопасность Jan 6, 2025

Вы когда-нибудь обнаруживали, что вручную открываете WinSCP на том же сервере, к которому вы только чт�..


Как расширить брандмауэр Windows и легко блокировать исходящие подключения

Конфиденциальность и безопасность May 10, 2025

Брандмауэр Windows мощный, но он не предлагает простой в использовании интерфейс для его расширен..


Насколько безопасны ваши сохраненные пароли браузера Chrome?

Конфиденциальность и безопасность May 5, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Часто задаваемый вопрос о браузере Google Chrome: «Почему нет мастер-пароля?» ..


Категории