Защита от программ-вымогателей — Часто задаваемые вопросы. Что такое защита от программ-вымогателей? Где взять защиту от программ-вымогателей

Исследование, в котором определены главные киберугрозы 2017 года, провела компания Acronis, занимающаяся защитой и хранением данных в гибридных облаках.

Большинство участников опроса признались, что ничего не слышали о программах-вымогателях, но считают свои личные данные (документы, фотографии, видео, музыку) очень ценными. Их восстановление после атаки подобного вредоносного ПО может обойтись в приличную сумму - более 500 долларов.

Также выяснилось, что свыше четверти опрошенных никогда не делали резервных копий. А более 34% заявили, что уже теряли .

Программы-вымогатели работают просто. Они попадают на устройство (например, через электронную почту) и зашифровывают данные пользователя. После этого хакеры требуют выкуп.

Злоумышленники атакуют не только крупные компании или правительственные структуры, но и простых людей, ведь они тоже готовы платить.

Вот только один пример работы программы-вымогателя под названием Osiris. Этот троян легко обходит Windows Defender, атакует резервные копии данных и отказывается запускаться в виртуальной среде.

В начале года Osiris заразил компьютеры департамента полиции американского города Кокрелл Хилл. В итоге были утеряны данные криминальных дел (улики, фото, видеозаписи) за восемь последних лет. Защита не смогла предотвратить безвозвратную потерю информации.

Что нас ждёт в ближайшее время?

  • Эпидемия программ-вымогателей будет разрастаться в геометрической прогрессии. В 2016 году хакеры заработали с их помощью около 1 миллиарда долларов, в 2017 году эта сумма может увеличиться в пять раз.
  • Вырастет количество «штаммов» этого вредоносного ПО.
  • Увеличится число распространителей программ-вымогателей. Один из принципов работы вируса - копирование модели SaaS (software as a service), для чего привлекается огромное количество мелких распространителей. Их единственная цель - заражать целевые компьютеры. Чтобы это делать, не нужно специальных технических знаний. Достаточно иметь свой компьютер и быть готовым преступить закон.
  • Технологии распространения программ-вымогателей станут ещё более хитрыми. В конце 2016 года выяснилась одна из самых изобретательных на сегодняшний день схем распространения. Пользователю обещали дать бесплатный ключ расшифровки, если тот заразит вредоносным ПО двух других пользователей. Предполагается, что эта идея была взяла из известного фильма ужасов «Звонок».
  • Наиболее распространённым видом атак останутся различные схемы . Но они будут ещё более персонализированными и эффективными. Взамен блокировщиков программы-вымогатели будут чаще применять шифрователи.
  • Появятся новые методы давления на жертв. Технологии позволяют увеличивать размер выкупа и каждый час удалять файлы, пока пользователь не заплатит. По прогнозам, программы-вымогатели начнут угрожать распространением и публикацией конфиденциальных и компрометирующих данных, если жертва сразу не заплатит выкуп.
  • Всё меньше поставщиков защитного ПО будут предлагать бесплатные дешифраторы. Разработчики программ-вымогателей научатся использовать самые надёжные схемы шифрования.
  • Новые версии вредоносного ПО смогут работать в облаках и начнут атаковать, в том числе и облачные хранилища данных. Пользователям придётся искать облачных провайдеров, которые смогут защитить их данные от таких атак.

Что делать?

Правила по-прежнему просты:

  1. Создавайте резервные копии ваших данных. Выбирайте ПО для резервного копирования с локальным и облачным хранилищем и активной защитой от программ-вымогателей.
  2. Регулярно обновляйте операционную систему и программное обеспечение. Благодаря этому вы не пострадаете от уже известных уязвимостей.
  3. Не читая, удаляйте подозрительные письма, ссылки и приложения. Вредоносное ПО проникает в систему, когда пользователь открывает заражённое приложение к письму или переходит по ссылке на вредоносный сайт.
  4. Установите антивирусное ПО на компьютер, включите его автоматическое обновление.

Исследование, в котором определены главные киберугрозы 2017 года, провела компания Acronis, занимающаяся защитой и хранением данных в гибридных облаках.

Большинство участников опроса признались, что ничего не слышали о программах-вымогателях, но считают свои личные данные (документы, фотографии, видео, музыку) очень ценными. Их восстановление после атаки подобного вредоносного ПО может обойтись в приличную сумму - более 500 долларов.

Также выяснилось, что свыше четверти опрошенных никогда не делали резервных копий. А более 34% заявили, что уже теряли .

Программы-вымогатели работают просто. Они попадают на устройство (например, через электронную почту) и зашифровывают данные пользователя. После этого хакеры требуют выкуп.

Злоумышленники атакуют не только крупные компании или правительственные структуры, но и простых людей, ведь они тоже готовы платить.

Вот только один пример работы программы-вымогателя под названием Osiris. Этот троян легко обходит Windows Defender, атакует резервные копии данных и отказывается запускаться в виртуальной среде.

В начале года Osiris заразил компьютеры департамента полиции американского города Кокрелл Хилл. В итоге были утеряны данные криминальных дел (улики, фото, видеозаписи) за восемь последних лет. Защита не смогла предотвратить безвозвратную потерю информации.

Что нас ждёт в ближайшее время?

  • Эпидемия программ-вымогателей будет разрастаться в геометрической прогрессии. В 2016 году хакеры заработали с их помощью около 1 миллиарда долларов, в 2017 году эта сумма может увеличиться в пять раз.
  • Вырастет количество «штаммов» этого вредоносного ПО.
  • Увеличится число распространителей программ-вымогателей. Один из принципов работы вируса - копирование модели SaaS (software as a service), для чего привлекается огромное количество мелких распространителей. Их единственная цель - заражать целевые компьютеры. Чтобы это делать, не нужно специальных технических знаний. Достаточно иметь свой компьютер и быть готовым преступить закон.
  • Технологии распространения программ-вымогателей станут ещё более хитрыми. В конце 2016 года выяснилась одна из самых изобретательных на сегодняшний день схем распространения. Пользователю обещали дать бесплатный ключ расшифровки, если тот заразит вредоносным ПО двух других пользователей. Предполагается, что эта идея была взяла из известного фильма ужасов «Звонок».
  • Наиболее распространённым видом атак останутся различные схемы . Но они будут ещё более персонализированными и эффективными. Взамен блокировщиков программы-вымогатели будут чаще применять шифрователи.
  • Появятся новые методы давления на жертв. Технологии позволяют увеличивать размер выкупа и каждый час удалять файлы, пока пользователь не заплатит. По прогнозам, программы-вымогатели начнут угрожать распространением и публикацией конфиденциальных и компрометирующих данных, если жертва сразу не заплатит выкуп.
  • Всё меньше поставщиков защитного ПО будут предлагать бесплатные дешифраторы. Разработчики программ-вымогателей научатся использовать самые надёжные схемы шифрования.
  • Новые версии вредоносного ПО смогут работать в облаках и начнут атаковать, в том числе и облачные хранилища данных. Пользователям придётся искать облачных провайдеров, которые смогут защитить их данные от таких атак.

Что делать?

Правила по-прежнему просты:

  1. Создавайте резервные копии ваших данных. Выбирайте ПО для резервного копирования с локальным и облачным хранилищем и активной защитой от программ-вымогателей.
  2. Регулярно обновляйте операционную систему и программное обеспечение. Благодаря этому вы не пострадаете от уже известных уязвимостей.
  3. Не читая, удаляйте подозрительные письма, ссылки и приложения. Вредоносное ПО проникает в систему, когда пользователь открывает заражённое приложение к письму или переходит по ссылке на вредоносный сайт.
  4. Установите антивирусное ПО на компьютер, включите его автоматическое обновление.

Программа-вымогатель — это тип вредоносного ПО, который предотвращает частичный или полный доступ к компьютеру или файлам пользователя и требует выкуп за доступ к ним снова.

Различные типы программ-вымогателей

Существуют различные типы программ-вымогателей в настоящий момент в зависимости от того, насколько серьезно они влияют на компьютер. Некоторые блокируют пользователям доступ к системе, как правило, блокируя экран. Другой тип вымогателей прерывает работу приложений, таких как программное обеспечение безопасности и веб-браузеры. Последний тип, наиболее распространенный, шифрует персональные файлы пользователя как документы и изображения, предотвращая доступ к ним, только выкуп выплачен в обмен на ключ дешифрования. Этот тип вымогателей также известен как Cryptolocker.

Атакующие программ-вымогателей блокируют ПК жертв, чтобы получить выкуп.

Цель этих атак состоит в том, чтобы заставить пользователя заплатить выкуп, если жертва хочет восстановить зараженный компьютер или файлы. Выкуп исходит от нескольких долларов, выплачиваемых через премиальные СМС, до нескольких сотен через новую цифровую валюту. Атакующие ищут беспричинные методы для получения выкупа. Последние атаки вирусов-вымогателей начали использовать биткойн в качестве валюты выкупа, как это случилось с , который потребовал биткойн на 300-600 долларов по разным данным в обмен на ключ дешифрования для восстановления зашифрованных файлов.

Однако важно отметить, что во многих случаях выплата выкупа не гарантирует восстановление файлов или доступ к системе.

Распространенные способы заражения программ-вымогателей

Программы-вымогатели распространяются по-разным способам. Наиболее распространенный способ — с помощью взломанных сайтов или спам-писем. Содержание этих веб-сайтов или электронных писем обычно утверждает, что пользователь выиграл приз или предлагает бесплатный доступ к платному контенту, например музыку или фильмы. Пользователь нажимает на предоставленную ссылку и загружает вредоносное ПО или открывает вложение электронной почты. Другой распространенный способ — троянский конь или полезная нагрузка любого другого вредоносного ПО.

Как защитить себя от программ-вымогателей?

Как правило, наилучшей защитой является осторожность. Вы можете следовать некоторым рекомендациям, чтобы свести к минимуму риск стать жертвой такой атаки.

Убедитесь, что сообщение отправлено от доверенного лица, которому вы доверяете, и проявите особую осторожность с вложением.Не открывайте файлы, загруженные с недоверенных сайтов.

Обновите свою систему компьютера до последней вирсии.Ведь программа-вымогатель может заразить вас, используя существующие уязвимости системы, поэтому очень важно обновить до защищенной последной системы безопасности.

Убедитесь, что на вашем компьютере установлен антивирус, и держите его в актуальном состоянии

При использовании чужого USB на вашем компьютере не забудьте выполнить антивирусную проверку.

Подводя итог, программа-вымогатель является все более распространенным вредоносным ПО, которое может полностью блокировать доступ к вашему компьютеру или файлам. Регулярная резервная копия файлов может помочь свести к минимуму последствия в случае атаки. Быть осторожным при открытии электронных писем или ссылок из ненадежных источников и наличие обновленного антивируса может помочь вам не стать жертвой этой аферы.

Программа-вымогатель - вредоносное программное обеспечение, которое шифрует важные файлы на вашем ПК, чтобы сделать их недоступными, и угрожает опубликовать или удалить их, если не будет выплачена определенная денежная сумма (выкуп). Но даже после выплаты выкупа нет никаких гарантий, что вы сможете восстановить свои файлы.

Что такое защита от программ-вымогателей?

защищает ваши личные фотографии, документы и другие файлы от изменения, удаления и шифрования программами-вымогателями. Эта функция сканирует и автоматически защищает папки, которые могут содержать личные данные, а также позволяет указать вручную, какие папки вы хотите защитить от ненадежных приложений. Кроме того, можно указать, каким приложениям разрешено изменять файлы в ваших папках, а какие приложения следует всегда блокировать.

Где взять защиту от программ-вымогателей?

Функция Экран от программ-вымогателей включена в последнюю версию Avast Premier и Avast Internet Security по умолчанию. Чтобы получить доступ к этой функции, откройте интерфейс пользователя Avast и выберите Защита Экран от программ-вымогателей .

Если защита от программ-вымогателей не отображается в меню Avast Защита , убедитесь, что вы используете последнюю версию Avast Premier или Avast Internet Security . Чтобы обновить программу Avast, перейдите в Настройки Обновить и щелкните Обновить в разделе Программа .

Как управлять защитой от программ-вымогателей?

Вы можете указать, как функция Экран от программ-вымогателей должна реагировать на попытки доступа к файлам в ваших защищенных папках.

Выполните следующие действия:

  1. Откройте интерфейс пользователя Avast .
  2. Выберите Защита Экран от программ-вымогателей .
  3. Щелкните Подробнее в нижней части экрана защиты от программ-вымогателей и выберите один из перечисленных ниже режимов:

Какие файлы и папки находятся под защитой от программ-вымогателей?

Экран от программ-вымогателей автоматически защищает папки, в которых вы можете хранить личные данные. Чтобы добавить другую папку в список защищенных вручную, выполните следующие действия:

  1. Откройте интерфейс пользователя Avast .
  2. Выберите Защита Экран от программ-вымогателей .
  3. Щелкните плитку Добавить папку , а затем выберите папку и щелкните OK .

Чтобы удалить папку, щелкните значок корзины, а затем - Прекратить защиту . Чтобы указать типы файлов, которые следует защитить в каждой из папок, щелкните пункт Изменить типы защищенных файлов . По умолчанию выбраны все типы файлов из списка. Чтобы отменить выбор, снимите флажок рядом с типом файла.

Как разрешить или запретить определенным приложениям изменять файлы в защищенных папках?

Вы можете указать, каким приложениям защита от программ-вымогателей будет давать доступ, а какие будут заблокированы. Выполните следующие действия:

  1. Откройте интерфейс пользователя Avast .
  2. Выберите Защита Экран от программ-вымогателей .
  3. Щелкните Блокированные и разрешенные приложения .
  4. Выберите пункт Блокировать приложение или Добавить разрешенное приложение , укажите приложение и щелкните пункт Открыть .

Приложение отобразится в соответствующем списке.

  • Avast Premier 17.x
  • Avast Internet Security 17.x
  • Microsoft Windows 10 Home / Pro / Enterprise / Education - 32- или 64-разрядная версия
  • Microsoft Windows 8.1 / Pro / Enterprise - 32- или 64-разрядная версия
  • Microsoft Windows 8 / Pro / Enterprise - 32- или 64-разрядная версия
  • Microsoft Windows 7 Home Basic / Home Premium / Professional / Enterprise / Ultimate - SP 1, 32- или 64-разрядная версия
  • Microsoft Windows Vista Home Basic / Home Premium / Business / Enterprise / Ultimate - SP 2, 32- или 64-разрядная версия
  • Microsoft Windows XP Home / Professional / Media Center Edition - SP 3, 32-разрядная версия