Последнее время вирусы-вымогатели стали популярными среди кибер-преступников. Отчеты лидеров рынка антивирусного программного обеспечения показывают постоянное увеличение разновидностей вирусов-шифровальщиков, и их уже насчитывается несколько десятков тысяч. Вирусы-шифровальщики, такие как Locky, WannaCry, XData, Petya.A (NotPetya), вообще стали главными ньюсмейкерами последних месяцев. Новости пестрят заголовками про все более масштабные заражения, надолго парализующих работу компаний по всему миру.

Вирусы-шифровальщики для проникновения на компьютер активно используют, как методы социальной инженерии – рассылки электронных писем с вложениями или ссылками, при открытии которых происходит загрузка и запуск вируса, так и уязвимости нулевого дня в операционных системах. Кибер-преступники научились эффективно обходить защиту антивирусных программ, сканирующих файлы и сопоставляющих с сигнатурами идентифицированных ранее вирусов-шифровальщиков. Современные вирусы-вымогатели могут изменять свой двоичный код и это позволяет им порой долгое время оставаться незамеченными антивирусными программами.

После проникновения на компьютер или сервер жертвы вирус-шифровальщик шифрует файлы, а порой и целые разделы жесткого диска, и требует выкуп за восстановление информации. Величина выкупа может исчисляться сотнями и даже тысячами долларов.

Для получения выкупа кибер-преступники предлагают жертвам сделать перевод в одной из криптовалют на свой кошелек. Главной особенностью современных криптовалют является полная анонимность владельца кошелька и это позволяет злоумышленникам абсолютно безнаказанно трансформировать полученный от жертв выкуп в реальные деньги.

По данным совместного исследования компаний Google, Chainalysis, UC San Diego, NYU School of Engineering только за последние 2 года жертвы вирусов-шифровальщиков заплатили кибер-преступникам более $25 млн. выкупа. Например, вирус-шифровальщик Locky, появившийся в начале 2016 года, собрал со своих жертв выкупа на сумму превышающую $7 млн. А шифровальщики Cerber и CryptXXX собрали $6.9 млн. и $1.9 млн. соответственно. Каких-либо точных сведений о том, какую часть из собранных с жертв выкупов смогли фактически "обналичить" кибер-преступники, но существующее положение дел с анонимностью кошельков в криптовалютах и большое количество постоянно выявляемых уязвимостей нулевого дня поддерживает интерес злоумышленников к созданию новых и новых вирусов-шифровальщиков. А значит, нам всем необходимо быть постоянно готовыми к новым атакам шифровальщиков на информацию.

Учитывая опыт последних успешных атак вирусов-шифровальщиков эксперты консалтинговой компании Lloyd’s of London полагают, что глобальная кибер-атака может спровоцировать заражение компьютерных сетей по всему миру и масштаб потерь от нее для мировой экономики превысит $28 млрд., при этом большая часть потенциальных потерь не может быть даже застрахована.

Чтобы обезопасить себя от подобных атак необходимо иметь дорогостоящую комплексную систему защиты. Если ваш бюджет не дотягивает до бюджетов транснациональных корпораций, то следующие простые советы помогут существенно снизить вероятность заражения вирусом-шифровальщиком и потери данных:

- осознанно подходите к скачиванию и открытию неизвестных файлов и переходу по ссылкам в Интернет
множество заражений домашних и рабочих компьютеров происходит при открытии вложений в письмах электронной почты. Текст письма может быть очень качественно проработан злоумышленниками, а вложениями могут быть, например, акты бухгалтерской сверки, проекты договоров, резюме и любые другие повседневные не вызывающие подозрения документы. Поэтому перед тем как открыть вложение или перейти по ссылке внимательно проверяйте входящий адрес – известен ли вам его владелец или нет?

- установите антивирусную программу
обязательно следите за актуальностью базы сигнатур вирусов в установленном на компьютере антивирусе.

- используйте лицензионное программное обеспечение
производители программного обеспечения оперативно реагируют на выявленные уязвимости и выпускают соответствующие обновления. Использование лицензионного программного обеспечения позволит иметь доступ к обновлениям и "закрывать" уязвимости в кратчайшие сроки после их обнаружения.

- создавайте резервные копии ценных данных
необходимо четко определиться какие данные на компьютере являются ценными, а также периодичность их изменения. Для редко меняющихся данных достаточно сделать резервную копию (бэкап) на внешний диск или флешку и хранить ее отключенной от компьютера. Для часто изменяющихся данных такой подход не приемлем, необходимо настроить автоматическое регулярное резервирование и хранить, как минимум, один бэкап за пределами компьютера и сети компании. Лучше всего для такого хранения бэкапов подходят облачные хранилища. Кроме этого, необходимо регулярно пробовать делать восстановление информации из ранее сделанных бэкапов, чтобы убедиться в работоспособности, как самой резервной копии, так и процесса восстановления.

Старайтесь следовать описанным выше простым правилам и вы сможете, как минимум, серьезно минимизировать потери при атаке очередного нового вируса-шифровальщика.

Сервис резервирования BACKUPRENT поможет вам сделать процесс резервирования и восстановления простым и понятным и защитит ваши резервные копии от посягательств вирусов-шифровальщиков в надежном специализированном облачном хранилище. С BACKUPRENT ваши ценные данные гарантированно в безопасности. Подайте заявку на пробный доступ прямо сейчас и получите 500 Гб в облачном хранилище для ваших бэкапов.

Помните, что в случае выполнения условий вымогателей и оплате выкупа за расшифровку данных, вы профинансируете кибер-преступность и ее развитие!