Zgłoszenia z tej kategorii dzielą się na dwie bardzo różne grupy. Pierwsza to uciążliwe, ale nieszkodliwe oprogramowanie reklamowe. Druga to szyfrowanie plików z żądaniem okupu — i tam liczy się każda minuta oraz to, czego nie zrobisz.

Oprogramowanie reklamowe i porywacze przeglądarki

Objawy: strona startowa zmieniona bez Twojej wiedzy, wyniki wyszukiwania przekierowywane na nieznaną wyszukiwarkę, wyskakujące okna, nowe paski narzędzi, powiadomienia z witryn, na które nigdy się nie zgadzałeś. Źródłem jest zwykle instalator darmowego programu, który przy okazji zainstalował kilka dodatków, albo zgoda na powiadomienia kliknięta odruchowo.

To da się uporządkować: usunięcie rozszerzeń przeglądarki, wyczyszczenie listy witryn z uprawnieniami do powiadomień, sprawdzenie zaplanowanych zadań i skrótów uruchomieniowych, w które dopisano obce adresy. Ważne jest to ostatnie — samo odinstalowanie programu nie pomaga, jeśli w skrócie do przeglądarki tkwi dopisany adres.

Złośliwe oprogramowanie szyfrujące

Objawy są jednoznaczne: pliki mają zmienione rozszerzenia, nie dają się otworzyć, a w folderach pojawiły się pliki tekstowe z żądaniem zapłaty. Postępowanie:

  1. Odłącz komputer od sieci — wyjmij kabel sieciowy, wyłącz Wi-Fi. Ogranicza to rozprzestrzenianie na dyski sieciowe i inne komputery.
  2. Odłącz dyski zewnętrzne i pendrive’y, jeśli są podpięte.
  3. Nie płać. Płatność nie daje żadnej gwarancji, a finansuje kolejne ataki.
  4. Nie usuwaj zaszyfrowanych plików ani plików z żądaniem okupu — bywają potrzebne do rozpoznania odmiany.
  5. Nie instaluj kolejnych programów na zainfekowanym systemie; zapisy zmniejszają szanse odzyskania czegokolwiek.

Dla części odmian istnieją publicznie dostępne narzędzia deszyfrujące, przygotowane po przejęciu kluczy przez służby albo badaczy. Sprawdzamy to zawsze — czasem sprawa kończy się dobrze. Przy odmianach bez takich narzędzi jedynym rozwiązaniem jest kopia zapasowa i mówimy to wprost, zamiast pobierać opłatę za próby bez szans.

Skąd to się bierze

  • Załączniki w poczcie udające fakturę, list przewozowy albo wezwanie.
  • Programy „aktywacyjne" i pirackie instalatory — jedno z najczęstszych źródeł.
  • Zdalny pulpit wystawiony do internetu ze słabym hasłem. W małych firmach to najczęstsza droga.
  • Nieaktualny system bez poprawek bezpieczeństwa.

Co robimy w serwisie

Zaczynamy od zabezpieczenia danych — kopia przed jakimikolwiek działaniami. Potem skanowanie z nośnika zewnętrznego, poza zainfekowanym systemem, bo złośliwe oprogramowanie potrafi ukrywać się przed programem uruchomionym w tym samym systemie. Sprawdzamy zaplanowane zadania, usługi, wpisy uruchomieniowe i skróty. Na końcu porządkujemy przeglądarki i przywracamy prawidłowe ustawienia sieci.

Przy poważnej infekcji uczciwie proponujemy instalację systemu od nowa z przeniesieniem danych. Wyczyszczony system, w którym nigdy nie ma się pewności, bywa gorszy niż dzień pracy nad świeżą instalacją.

Jak się zabezpieczyć

Najskuteczniejsze jest to, co najmniej efektowne: kopia zapasowa trzymana poza komputerem, aktualny system, jeden program antywirusowy zamiast trzech i zdrowa nieufność wobec załączników. W firmie dochodzi do tego rozdzielenie uprawnień i kopie w miejscu, do którego zainfekowany komputer nie ma dostępu zapisu — inaczej szyfrowanie obejmie także kopie.

Jak nas wezwać

Przyjeżdżamy pod wskazany adres. Dojazd, odbiór i zwrot są bezpłatne; diagnostyka komputera stacjonarnego jest płatna i zaliczana na poczet naprawy. Przy zaszyfrowanych danych dzwoń od razu — telefon 22 390 56 49 działa całą dobę, siedem dni w tygodniu.

Powiązane teksty