Уважаемые пользователи электронной почты НИУ «БелГУ»!
В последнее время участились случаи заражения через электронную почту компьютеров университета вирусами-шифровальщиками, которые представляют собой вредоносные программы, шифрующие файлы на жестком диске компьютера и требующие деньги за их расшифровку.
Когда вирус-шифровальщик вместе с письмом приходит в почту, выглядит это так:
- Во входящих появляется письмо с возможно актуальной для пользователя темой, например «Уведомление. Перерасчет» или «Ознакомиться. Долг» и актуальным для пользователя отправителем, например «Пенсионный фонд», «Сбербанк», "Федеральная служба судебных приставов (ФССП)", или ваших сотрудников, просящих подписать заявление об увольнении. Также в поле "От:" может стоять любое знакомое вам имя из вашей адресной книги.
- К письму обязательно прикреплено вложение в виде файла с расширением .rar , .zip , .dat, .pif, .scr, .exe, .com .cab, или другим, а также в теле письме может присутствовать ссылка на подобный файл.
При скачивании и открытии такого файла происходит запуск вируса-шифровальщика. Его работу можно увидеть по достаточно интенсивному обращению к жёсткому диску компьютера. В этот момент программа сканирует жёсткий диск на наличие файлов интересующих форматов и шифрует их таким образом, что спустя некоторое время эти файлы перестают запускаться. Шифрованию подвергаются файлы *.mp3, *.doc, *.docx, *.pdf, *.jpg, *.rar и так далее.
В результате пользователь остаётся без собственных данных, сохранённых на локальном диске, на подключенных сетевых дисках и съемных носителях.
В это же время на рабочем столе появляется сообщение или текстовый файл, в котором предлагается решить возникшую проблему с помощью перечисления денег на указанный кошелёк мошенников.
Примерное содержимое подобного файла:
Все файлы были ВРЕМЕННО ЗАБЛОКИРОВАНЫ
1 Это инструкция, которая поможет разобраться с Вашей проблемой. Её решить вполне возможно, не переживайте.
2. Для решения данной проблемы нужно объединить наши общие ресурсы.
Ваши ресурсы:
— e-mail и доверие
— электронная валюта «за урок»
Наши ресурсы:
— Возможность разблокировать Ваш ключ (дешифровщик уже у Вас есть — DECODE.exe)
— Предоставим гарантии — после оплаты ключ будет передан, согласно договоренности
— Консультации после оплаты
3. Мы не из тех, кто шифруют данные, получают средства и затем пропадают. В данном случае Вы и вправду имеете возможность разблокировать файлы. Только есть небольшое временное ограничение (срок годности ключа не вечный). Откладывать вопрос «на потом» также не вариант, плюс верить в чудеса не стоит.
4. У Вас есть два варианта:
а) Форматировать диски и вернуть 0% файлов — неразумно
б) Заплатить за свою невнимательность, вернуть все файлы и получить консультации — вполне правильно
5. Итак, попробуйте запустите Ваш дешифратор из архива. Вам напишет, что ключ не найден. Вот он Вам и нужен. Если считаете, что дешифратор есть очередным вирусом, попросите любого сис.админа проанализировать его простую структуру
6. Тех.справка:
Ваш случай — ассиметричное шифрование RSA-1024 (используется в военной сфере. Взломать невозможно)
При шифровании, в разные места компьютера был скопирован специальный ID-файл ‘KEY.PRIVATE’. Не потеряйте его (!!!)
Для каждого компьютера ID-файл создается новый. Он уникальный и в нём содержится код на дешифровку. Он нам и нужен.
7. Итак, наши с Вами шаги:
7.1. С нами связь держать можно только по электронной почте ***@gmail.com
7.2. Вначале Вам необходимо получить гарантии того, что мы можем расшифровать файлы (бывают редкие случаи, когда уже не можем)
7.3. Структура Вашего письма:
— вложение Вашего ID-файла ‘KEY.PRIVATE’ (!!!) — поищите его на компьютере, без него восстановление невозможно
— 1-2 зашифрованных файла для проверки возможности расшифровки
— приблизительное кол-во зашифрованных файлов / компьютеров
7.4. В течение 1-го часа Вы получите гарантию и стоимость на Ваш ключ
7.5. Далее производится оплата, минимальная стоимость от 120 евро.
7.6. Мы отправляем Вам ключ, Вы его кладете в одну папку с дешифратором (DECODE.exe) и запускаете дешифратор
7.7. При запуске дешифратора производится скрытая дешифровка данных. Процесс запускать более 1-го раза нельзя.
8. Процесс дешифрования может занимать до 6-ти часов в скрытом режиме. По окончании процесса компьютер перезагрузится.
9. Советы:
9.1. После приобретения ключа, сделайте копию всех важных зашифрованных файлов на внешние носители.
9.2. В процессе дешифрования желательно не трогать компьютер, (!) ДВА раза запускать с ключем дешифратор не нужно.
9.3. Если думаете, что вместо дешифратора Вы получите очередной вирус, тогда поставьте вирт.систему и там проведите дешифровку.
9.4. Если какие-то файлы не будут окончательно расшифрованы, мы дорасшифруем вручную (передача файлов по почте)
9.5. Как защититься от этого? — Еженедельное резервное копирование. Не открывайте подозрительные файлы. Используйте MAC OS
Обращаем ваше внимание, что запуск вируса может происходить одинаково успешно при наличии и платных, и бесплатных версий антивирусных программ, установленных на компьютере. Антивирус в данном случае может не спасти от заражения вирусом и потери ваших данных!
Как избежать заражения?
1. Следите за тем, чтобы на вашем компьютере было установлено, включено и обновлено антивирусное программное обеспечение.
2. Всегда храните копии важных файлов на съемных носителях (флеш-накопителях, дисках) или серверах.
3. Не нужно открывать и запускать всё, что приходит от непонятных адресатов к вам в почту.
4. При наличии в теле письма безобидной на первый взгляд ссылки прежде, чем перейти по ней, посмотрите, куда она ведет. Для этого наведите указатель мыши на ссылку и во всплывающей подсказке или в строке состояния (нижняя строка окна) посмотрите адрес (URL) Это ВИРУС!
5. Не верьте спам-предложениям, неожиданным выигрышам, не откликайтесь на предложения бесплатных товаров или простейших викторин.
6. Никогда не отправляйте свои логин и пароль, персональные данные или конфиденциальную информацию по электронной почте.
7. Если на компьютере (ноутбуке) после открытия вложения запустилась непонятная программа, СРОЧНО выключите компьютер и больше НЕ ВКЛЮЧАЙТЕ его. Обратитесь к специалистам в управление информатизации (т. 13-01). Быстрота действий – залог успеха в сохранении данных на вашем компьютере.
Примечание:
Восстановить данные и файлы после вируса-шифровальщика можно в 2 случаях: если данные не были зашифрованы при быстром выключении и если на диске остались невредимы затёртые копии исходников.
<< Назад к списку |