Вирус-шифровальщик

Вирус-шифровальщик

Одна из самых острых проблем безопасности это вирусы-шифровальщики. Поэтому кратко о том, что они делают и как избежать встречи с ними.

Механизм проникновения:

С использованием уязвимости протокола SMB, через электронную почту вложением (например в документе Word), с зараженного сайта.

Механизм действия:

Вирус шифрует или файлы или файловую таблицу с использованием устойчивого к взлому ключа шифрования, после чего стирает ключ. В итоге вы получаете вместо своих файлов абракадабру и предложение заплатить за расшифровку.

Как бороться:

1. Установите все обновления операционной системы, в обновлениях windows регулярно поставляются заплатки на известные дыры в системе, что значительно уменьшает риск заражения

2. Не открываем никакие вложения в письмах, адресата которых вы не знаете.

3. Не шляемся по сайтам с сомнительной репутацией. И не ведемся на всякие сообщения в соцсетях типа «бесплатные билеты от аэрофлота», помним, что бесплатный сыр сами знаете где.

4. Хотя должно быть первым. Не забываем про антивирус. Он просто должен быть на вашем компьютере и не должен отключаться низачто, потому что никогда. Что бы там не говорили ваши дети, типа да он игру тормозит, да с ним не ставятся моды… Они ж не просто так не ставятся, раз на них антивирус реагирует. А что касается «торможений» игры, так в приличных антивирусах есть так называемый игровой режим, когда антивирус снижает свою активность практически до ноля.

Да, к последнему вирусу-шифровальщику nonPetya есть чит — можно создать в папке windows пустой файл с названием perfc (без расширения) и поставить ему атрибут «только для чтения». Вирус при попадании на компьютер проверяет наличие этого файла и если находит, то считает, что компьютер уже заражен и делать ему тут больше нечего. Правда данный чит работает только с текущей версией вируса, а вирусописаки имеют тенденцию совершенствовать свои продукты.

Ну и закончим на оптимистичной ноте. Если у вас в компе нечего шифровать, то можно храбро плюнуть на все и продолжить серфить интернет. Правда есть вероятность, что вирус потырит все ваши пароли и попользует ваши аккаунты в своих целях, но кто я такой, чтобы мешать вам развлекаться?

Добавить комментарий