Как обезопасить себя от вируса, заразившего компьютеры по всему миру

Gloss 13 мая, 2017, 11:15
 0

Почти единовременные сообщения о масштабных сбоях во многих странах могли вызвать панику и ощущение незащищённости среди обычных пользователей сети.

Жертвами программы-шифровальщика в основном стали сервера крупных организаций, у которых злоумышленники намеревались украсть деньги. От воздействия не были застрахованы обычные пользователи, правда, защититься от вируса просто.

Распространение вируса

Вирус представляет собой новую версию WannaCry (WNCRY) и называется Wana Decrypt0r 2.0. Есть несколько способов заразить им компьютер. Вредоносное программное обеспечение может прийти по электронной почте или пользователь рискует случайно скачать его сам - например, загрузив что-то пиратское с торрентов, открыв окно с поддельным обновлением и скачав ложные файлы установки.

Но основным вариантом становятся отправленные на электронную почту письма. Жертва получает инфекцию, кликнув по вредоносному вложению. Чаще всего речь идёт о файлах с расширениями js и exe, а также документах с вредоносными макросами (например, файлах Microsoft Word).

Что делает вирус

Проникнув в систему, троян сканирует диски, шифрует файлы и добавляет к ним всем расширение WNCRY: так данные перестают быть доступны без ключа расшифровки. Доступ блокируется как к изображениям, документам и музыке, так и системным файлам.

Есть риск, что после создания зашифрованных копий вирус удалит оригиналы. Даже если антивирус блокирует приложение постфактум, файлы уже зашифрованы, и хотя программа недоступна, информация о блокировке размещена на экране рабочего стола - вместо обоев.

Каждая жертва программы-вымогателя видит предложение бесплатно расшифровать некоторые файлы и заплатить за восстановление доступа ко всему остальному. Потерпевшему предлагается приобрести биткоины и отправить указанную сумму на кошелёк. Однако никто не гарантирует, что после уплаты выкупа устройство перестанет быть парализованным.

Обновление

Угроза заражения WNCRY не затронет пользователей macOS, в то время как обладателям компьютеров на операционной системе Windows следует побеспокоиться. Речь идёт о Windows Vista, 7, 8, 8.1 и 10, а также Windows Server 2008/2012/2016.

В марте 2017 года Microsoft отчиталась о закрытии уязвимости, через которую 12 мая были заражены компьютеры. Скорее всего, программа в случайном порядке распространилась только на тех, кто вовремя не обновился. С сайта Microsoft можно скачать патч MS17-010, который закроет уязвимость.

После установки следует перезагрузить компьютер. Как заверили в Microsoft, пользователи антивируса Windows Defender автоматически защищены от вируса. Для сторонних антивирусов вроде Kaspersky или Symantec также стоит загрузить последнюю версию.

В антивирусе необходимо включить компонент «Мониторинг системы». Затем нужно проверить систему: в случае обнаружения вредоносных атак (MEM:Trojan.Win64.EquationDrug.gen) - вновь перезагрузить систему и убедиться, что патч MS17-010 установлен.

Удаление

Если обезопасить компьютер заранее не удалось, следует выполнить несколько действий по удалению Wncry.

1. Стоит включить безопасный режим с загрузкой сетевых драйверов. В Windows 7 это можно сделать при перезагрузке системы после нажатия клавиши F8. Также есть инструкции по выполнению этого шага для остальных версий, в том числе Windows 8 и Windows 10.

2. Можно самостоятельно удалить нежелательные приложения через «Удаление программ». Однако чтобы избежать риска ошибки и случайного ущерба системе, стоит воспользоваться антивирусными программами вроде SpyHunter Anti-Malware Tool, Malwarebytes Anti-malware или STOPZilla.

Последний шаг для обычного пользователя - восстановление зашифрованных файлов, которое следует выполнять только после удаления Wncry. В противном случае можно нанести ущерб системным файлам и реестрам.

Для восстановления файлов можно использовать декрипторы, а также утилиту Shadow Explorer (вернёт теневые копии файлов и исходное состояние зашифрованных файлов) или Stellar Phoenix Windows Data Recovery.

Эти способы не гарантируют полного восстановления файлов.

  • 22 апреля 17:02 Покупка однокомнатной квартиры в Киеве равна 17 годам аренды: какая ситуация в других городах Украины    0
  • 11 апреля 16:41 Будут ли отключение света из-за разрушения Трипольской ТЭС — ответ «Укрэнерго»    0
  • 04 апреля 16:09 В Украине водителя могут оштрафовать за нарушения, которые он не совершал: причина    0
  • 20 марта 19:49 В Украине переименуют 5 городов и более 100 сел: полный список новых названий    0
  • 18 марта 15:46 500 гривен штрафа и год без прав: водителей в Украине могут жестко наказать за невиновное нарушение    0
  • 12 февраля 13:10 В Украину вернутся морозы до -15: синоптики предупредили, когда ждать похолодание    0
  • 29 января 17:39 Чего ждать от погоды в последний месяц зимы: прогноз на февраль от Укргидрометцентра    0
  • 11 января 17:18 Как изменилась ситуация на рынке недвижимости Украины в 2023 году: предложения и цены    0
  • 09 января 15:38 «Київпастранс» витратить вісім мільйонів гривень на скляні зупинки    0
  • 02 января 14:27 Заработают ли графики отключения света после ракетной атаки: в Yasno дали ответ    0
  • 29 декабря 16:44 В Украину идут 20-градусные морозы: даты и карта погоды    0
  • 27 декабря 15:49 Где в Украине самая дешевая и самая дорогая чашка кофе: индекс Эспрессо Украины 2023    0
  • 13 декабря 13:47 Демограф рассказал, сколько людей будет жить в Украине через 10 лет    0
  • 08 декабря 18:22 От Триполья до наших дней: для детей ВПЛ и военных запустили цикл бесплатных исторических экскурсий от COMINBANK    0
  • 04 декабря 17:36 В киевских кинотеатрах запускают сеансы для людей с нарушениями слуха и зрения    0
  • 01 декабря 13:34 Как получить свои первые водительские права в Украине: инструкция по новым правилам 2023 года    0
  • 28 ноября 15:07 Опубликован рейтинг самых дорогих городов для жизни в Украине    0
  • 09 ноября 15:44 Октябрь этого года стал самым теплым за всю историю наблюдений, но в ноябре погода в Украине изменится    0
  • 09 ноября 09:00 WhiteBIT надасть голоси закритим пам’ятникам Києва    0
  • 07 ноября 16:28 8 вещей, которые каждый водитель должен проверить в автомобиле до наступления зимы    0