Ransomware: jak działa oprogramowanie, które szyfruje pliki dla okupu, i jak się chronić
Ransomware szyfruje pliki i żąda okupu za ich odblokowanie. Najlepszą ochroną nie jest antywirus, tylko kopia zapasowa, której wirus nie może dosięgnąć.

Ransomware to złośliwe oprogramowanie, które szyfruje pliki na komputerze — zdjęcia, dokumenty, czasem całe dyski sieciowe — i wyświetla żądanie okupu, zwykle w kryptowalucie. Ataki dotykają firm, szpitali i samorządów, ale też zwykłych użytkowników.
Jak dochodzi do infekcji
- Załączniki i linki w mailach — fałszywe faktury, „awizo”, dokumenty do podpisu.
- Pirackie programy i „cracki” — częsty nośnik złośliwego kodu.
- Niezałatane luki w systemie, przeglądarce lub routerze.
- Przejęte hasła do pulpitu zdalnego i usług w firmach.
Jak się chronić
Kopia offline
Kopia zapasowa na dysku odłączanym po backupie albo w chmurze z historią wersji. Ransomware szyfruje wszystko, co widzi — także podłączony na stałe dysk.
Aktualizacje
System, przeglądarka i programy z włączonymi automatycznymi aktualizacjami zamykają większość dróg ataku.
Kontrolowany dostęp do folderów
Funkcja Windows (Zabezpieczenia Windows → Ochrona przed wirusami → Ochrona przed oprogramowaniem wymuszającym okup) blokuje nieznanym programom zmiany w ważnych folderach.
Gdy już się stało
- Odłącz komputer od sieci (kabel, Wi-Fi), żeby szyfrowanie nie objęło innych urządzeń.
- Nie wyłączaj w panice — zrób zdjęcie ekranu z żądaniem okupu.
- Zgłoś incydent do CERT Polska (incydent.cert.pl) i na policję.
- Sprawdź projekt No More Ransom — dla części rodzajów ransomware istnieją darmowe narzędzia odszyfrowujące.
- Przywróć dane z kopii po wyczyszczeniu systemu.
Czy płacić okup?
Organy ścigania odradzają płacenie: nie ma gwarancji odzyskania plików, a pieniądze finansują kolejne ataki. Kopia zapasowa sprawia, że ten dylemat w ogóle Cię nie dotyczy.


