Крім того, зловмисники використовують інформацію з соцмереж і лист має вигляд пропозиції по інтересам одержувача. Наприклад, якщо десь зазначено те, що людина зайнята в сфері будівництва, йому приходить пропозиція «Бетонні блоки за цінами виробника» з вкладенням прайс-ліст.zip.
Як відбувається зараження?
Зараження відбувається автоматично при відкриванні архіву. Запускається скрипт і починається шифровка файлів, розташованих на локальних дисках комп'ютера. Вірус дуже небезпечний! Подвійним шифруванням кодуються важливі документи: Excel, Word, файли баз даних 1С: Бухгалтерія, CorelDraw та ін. Зашифровані файли не відкриваються і не піддаються дешифрування. Для розшифровки даних потрібен єдиний ключ, отримати який можна шляхом перерахування зазначеної суми на вказаний рахунок.
- Якщо ви відкрили таке сумнівне лист потрібно негайно вимкнути комп'ютер. Чим швидше ви це зробите, тим більше шансів врятувати інформацію.
- Звернутися в техпідтримку антивірусного рішення, яке ви використовуєте. Є шанс, що вам допоможуть підібрати ключ і дадуть інструкції по розшифровці.
- Звернутися в комп'ютерний сервісний центр.
Що не можна робити, якщо шифрування вже сталося?
- Перевстановлювати ОС, форматувати диски.
- Видаляти що-небудь з папок з тимчасовими файлами і історію браузера.
- Самостійно запускати дешифратори, знайдені в інтернеті.
- Вручну переписувати розширення зашифрованих файлів.
- Проводити видалення або лікування підозрілих файлів, знайдених антивірусом.
Як уникнути втрати важливих документів?