Новости

Рязанцев предупреждают о появлении вирусов-шифровальщиков

Рязанцев предупреждают о появлении вирусов-шифровальщиков
Технический отдел ООО «СБК «Профит» предупреждает об участившихся случаях заражения компьютеров вирусами-шифровальщиками. Данные вирусы зашифровывают все данные пользователей, а злоумышленники требуют за восстановление деньги. Письма приходят от известных Вам адресатов, с которыми Вы ведёте деловую переписку. Это делается путём подмены адресата для введения жертвы в заблуждение. Если Вы не ждёте никаких документов от отправителя, попробуйте связаться с ним и уточнить действительно ли он отправлял Вам письмо с указанной темой.

Данные вирусы не всегда определяются антивирусом, потому мы рекомендуем следующие действия:
1. Организация ежедневного резервного копирования критически важных данных на сторонние носители.
2. Быть внимательными при работе, т.к. вирус-шифровальщик может проникать на компьютер разными способами:

а. Через вложение к письму.
В письме он может иметь вид: «акт.doc.....................exe» или «Благодарственное письмо.hta», Вы видите только акт.doc, а остальная часть Вам не видна и Вы думаете это файл Microsoft Word. Дважды нажав, Вы запускаете программу Акт.doc.....................exe, которая начинает шифровать файлы на Вашем компьютере. Также во вложении может быть архив .zip или .rar, а уже в архиве исполняемый файл вируса-шифровальщика. Не открывайте вложения до проверки антивирусом. Следует сначала скачать вложение в отдельную папку на компьютере, затем запустить сканирование этой папки антивирусной программой. Если есть хоть малейшее сомнение, то лучше вложение не открывать!

б. Через «легитимные» вложения к письмам.
К примеру .pdf. В данном случае используются ошибки приложений, позволяющие запуск произвольного (вредоносного) кода на целевой машине.

в. Через файл взломанной программы.
Вы решили скачать программу, за которую не желаете платить деньги, и поэтому в поисковике набрали типа: «программа версия 2.0 взломанная версия скачать». Поисковик выдает Вам целую кучу ссылок, Вы нажимаете на них и в конце концов видите картинку, в которой Вы узнаете нужную вам программу. Вы нажимаете кнопку «скачать». После того, когда файл закачается на Ваш компьютер, Вы запускаете данный файл и ожидаете начала установки данной программы. Всё. Вирус запущен. Началось шифрование Ваших файлов.

г. Через самораспаковывающийся архив.
Возможно проникновение как через вложение к письму, так и путём скачивания каких- либо неизвестных программ или утилит с непроверенных сайтов.

Читайте нас:
Поделиться: