Вирусы шифровальщики
Вирус шифровальщик типа Enigma
В свете последних новостей вирусы шифровальщики набирают все большую популярность. Но эта популярность достаточно печальная, т.к. антивирусы данные вирусы пропускают. В новостях пишут о сложных вирусах, которые хакеры украли у АНБ и теперь используют в своих целях, но в реальности и в большинстве своем вирусы шифровальщики достаточно примитивны и используют следующие способы заражения:
Вирус-шифровальщик проникает на компьютер 3-мя способами:
1 — Через вложение к письму.
В письме он может иметь вид: «акт.doc…………………exe» или «Благодарственное письмо.hta», «Вы видите только акт.doc, «Счет…», «Налоговая…» а остальная часть Вам не видна и Вы думаете это файл Microsoft Word». Дважды нажав, Вы запускаете программу Акт.doc…………………exe, которая начинает шифровать файлы на Вашем компьютере.
2 — Через файл взломанной программы.
Вы решили скачать программу, за которую не желаете платить деньги, и поэтому в поисковике набрали типа: «программа версия 2.0 взломанная версия скачать». Поисковик выдает Вам целую кучу ссылок, Вы нажимаете на них и в конце концов видите картинку, в которой Вы узнаете нужную вам программу. Вы нажимаете кнопку на сайте «скачать». После того, когда файл закачается на Ваш компьютер, Вы нажимаете на данный файл и ожидаете начала установки данной программы.
Все. Вирус запущен. Началось шифрование Ваших файлов.
3 — Через самораспаковывающийся архив.
Возможно проникновение как через вложение к письму, так и путем скачивания каких- либо неизвестных программ или утилит с непроверенных сайтов.
При попадании на компьютер данный вирус шифрует все файлы.
После того, когда все файлы упакованы, вирус может выдать окно с текстом типа:
перейдите по ссылке для расшифровки файлов. перейдя по ссылке в тор браузере мы обнаруживаем номер кошелька и сумму перевода, которые нужно перевести хакеру, обычно это 15000 рублей в биткоинах.
Но лучше этого не делать, т.к. кроме файлов вы можете потерять еще и деньги. Лучше обратиться в службу поддержки вашего антивируса. Срок подбора дешифровки может занять от недели до полугода, а иногда не иметь результата. Надеюсь наша статья поможет предотвратить заражение вашего компьютера данным вирусом.