Что такое Ransomware
Вредоносное ПО-вымогатель
Ransomware (программа-вымогатель) — это тип вредоносного программного обеспечения, которое шифрует файлы жертвы или блокирует доступ к системе, требуя выкуп за восстановление доступа.
Как работает ransomware
Ransomware проникает в систему через фишинговые письма, уязвимости в ПО или заражённые сайты. После активации шифрует данные и показывает сообщение с требованием выкупа, обычно в криптовалюте.
Типы программ-вымогателей
- Crypto-ransomware — шифрует файлы на устройстве
- Locker-ransomware — блокирует доступ к системе
- Double extortion — шифрует и угрожает публикацией данных
- RaaS — программа-вымогатель как услуга
Методы распространения
- Фишинговые электронные письма
- Вредоносные вложения и ссылки
- Эксплуатация уязвимостей
- RDP-атаки
- Заражённые USB-накопители
Методы защиты
- Регулярное резервное копирование данных
- Обновление программного обеспечения
- Обучение сотрудников кибербезопасности
- Антивирусная защита и EDR
- Сегментация сети