В результате заражения вирусом
все файлы документов (word, excel, архивы и т.д.) оказываются зашифрованы и не открываются. Также не открываются базы Квартал и 1С,
к имени каждого зашифрованного файла добавляется адрес электронной почты, по которому можно связаться со злоумышленником.
К сожалению, при шифровке применяется стойкая криптография и нет способа расшифровать данные без обращения к этим мошенникам.
Как можно заразиться
Есть несколько путей.
Например, через открытие зараженного вложения в письме электронной почты. При этом письмо выглядит как обычная деловая переписка: коммерческое предложение, акт и т.п.
Другой вариант, с которым столкнулись наши клиенты:
провайдер при настройке удаленного доступа оставил открытые порты у компьютера с фиксированным ip-адресом, через которые и произошло заражение (при этом для удобства настройки был отключен антивирус!).
Как можно предохраниться от заражения
Устанавливайте проверенные антивирусы с обязательным обновлением антивирусных баз.
Проводите регулярную архивацию данных. Причем, заметьте, что сохранение файлов в облаке не спасает ситуацию, так как и в облаке файлы тоже будут зашифрованы после синхронизации!
Получите рекомендации по настройке операции резервного копирования от специалистов, обслуживающих ваши компьютеры.
|