Премия Рунета-2020
Россия
Москва
+7°
Boom metrics
УМНЫЕ ВЕЩИ13 мая 2017 19:36

Как защитить себя от компьютерных вымогателей

Подробная инструкция для читателей "Комсомольской правды" о том, как не попасться в лапы вирусом типа WannaCry
Александр МАЛЯРЕВСКИЙ
Для создания таких вирусов вовсе не обязательно быть гениальным программистом, сделать подобную заразу довольно просто

Для создания таких вирусов вовсе не обязательно быть гениальным программистом, сделать подобную заразу довольно просто

Фото: REUTERS

Эпидемия, поразившая десятки тысяч компьютеров на операционке Windows – не последняя, за ней обязательно последуют другие. Это очень плохая новость, но не единственная.

Причина будущих эпидемий проста: такой тип вируса позволяет создателям быстро и достаточно просто получить серьезные деньги. Как мы уже писали, «вымогатель», проникая на компьютер, шифрует данные на диске, а за расшифровку требует некоторых денег. WannaCry за возвращение вам доступа к данным просит порядка трехсот долларов, учитывая, что эта зараза поразила свыше ста тысяч компьютеров по всему миру, легко посчитать: создатели могут собрать свыше трех миллионов долларов.

Конечно, вымогателям заплатят не все, более того, часть денег у преступников уйдет на накладные расходы – полученные нелегальным путем средства нужно еще обналичить и «отмыть», эти действия преступным миром давно отработанные, но недешевые. В результате создатели вируса, получившего такую широкую известность, могут получить порядка миллиона долларов. Согласитесь, это достаточная мотивация для многочисленных последователей кибермошенников, запустивших WannaCry, которые придут обязательно.

Это окно появляется на всех зараженных WannaCry компьютерах

Это окно появляется на всех зараженных WannaCry компьютерах

Плохая новость номер два: для создания таких вирусов вовсе не обязательно быть гениальным программистом, сделать подобную заразу довольно просто. Модули, позволяющие вирусам распространяться, проникая в компьютеры и сети, анализировать на винчестерах данные, выбирая наиболее ценные, кодировать информацию и выполнять другие действия сегодня легко доступны и просты в использовании, как детские кубики. Из таких «кубиков» даже начинающий «компьютерщик» может довольно легко собрать свою собственную зловредную конструкцию. Запустить ее в Интернет тоже не составит труда, а там она сама распространится от Огненной земли до Таймыра. Организовать вывод средств еще проще – эту услугу можно заказать у других преступных групп. Такой нелегальный сервис – один из многих, которые можно купить в «темной сети», причем столь же просто, как мы заказываем пиццу или покупаем стикеры в «Одноклассниках». Чтобы исполнители не «кинули» заказчиков, «на темной стороне» разработаны простые и действенные методы, которые в легальной индустрии только-только начинают находить применение (например, «smart contracts» на blockchain уже вовсю используют хакеры, а традиционные индустрии только запускают первые пилотные проекты, но об этом мы поговорим в другой раз).

Но на этом плохие новости заканчиваются. А хорошие новости состоят в том, что эта атака не первая. Защита от таких атак тоже хорошо разработана. Для эффективной защиты от подобной напасти тоже не нужно быть гениальным – все «кубики» для этого есть у каждого из нас, достаточно лишь их грамотно применить.

Первый «кубик» – Windows 10. Да, это излюбленная мишень всех хакеров, прежде всего, из-за своей распространенности – она установлена на полумиллиарде компьютеров на планете. Но это самая защищенная на сегодняшний день из массовых операционных систем. Да, дыры в той защите есть, но Microsoft их оперативно выявляет и залатывает, выпуская обновления.

Второй «кубик» – регулярные обновления. Напомним, что «заплатка», закрывающая уязвимость, используемую WannaCry, была создана за два месяца (!) до эпидемии. Владельцы всех пораженных компьютеров за эти полсотни дней не удосужились установить эту «заплатку», вы же будьте умнее, регулярно обновляйте ОС на ваших компьютерах.

«Кубик» номер три – антивирус. «Касперский» или Norton Security, Dr.Web или McAffe стоят много дешевле, чем триста долларов, которые вам придется отдать за возвращение своих данных. Если у вас совсем плохо с деньгами, поставьте бесплатный антивирус. Выбор бесплатных антивирусов велик – Avast, AVG, 360 Total Security и т. д. Да, бесплатные несколько менее эффективны, чем коммерческие, но они все же лучше, чем отсутствие антивируса. Только помните, что антивирусы – как платные, так и бесплатные – нужно регулярно обновлять.

«Кубик» четвертый – создание резервных копий. Конечно, критически важные данные можно вручную копировать на внешние носители или в «облако», но лучше и проще автоматизировать процесс, купив для этого Acronis True Image – напомним, что вместе с лицензией вы получаете место на «облачном» хранилище. Напомним, что такая система позволяет сохранять и при необходимости за несколько минут восстанавливать не только файлы и папки, но и операционную систему со всеми настройками, а также другие данные, которые у вас могут украсть – например, содержимое вашей ленты в Facebook.

Наконец, «кубик» пятый – раздел «Умные вещи» на сайте «Комсомольской правды». Мы не шутим. Напомним, например, что за полтора месяца до эпидемии мы подробно рассмотрели необходимость бэкапа в статье «Как защитить свой компьютер от вымогателей и собственной глупости». Заметим, что там есть полезные рекомендации по «цифровой гигиене», которые рекомендуем перечитать еще раз – они вам пригодятся.

ЧИТАЙТЕ ТАКЖЕ

За чем на самом деле охотились хакеры, устроившие суператаку на МВД

Как и предполагала «КП», массовая кибер-атака 12 мая оказалась прикрытием для похищения баз данных, хранящихся на серверах государственных структур, в том числе персональных данных россиян. Напомним, в пятницу днем на десятках тысячах компьютеров появился вирус-шифровальщик WannaCry, который не давал возможность открывать хранящиеся на дисках данные, а за расшифровку требовал 300 долларов в криптовалюте (виртуальные деньги, которыми можно анонимно расплачиваться в цифровом мире) (подробности)