Ransomware: jak działa oprogramowanie, które szyfruje pliki dla okupu, i jak się chronić

Ransomware szyfruje pliki i żąda okupu za ich odblokowanie. Najlepszą ochroną nie jest antywirus, tylko kopia zapasowa, której wirus nie może dosięgnąć.

Redakcja1 min czytania
Ekran komputera z kłódką symbolizującą szyfrowanie

Ransomware to złośliwe oprogramowanie, które szyfruje pliki na komputerze — zdjęcia, dokumenty, czasem całe dyski sieciowe — i wyświetla żądanie okupu, zwykle w kryptowalucie. Ataki dotykają firm, szpitali i samorządów, ale też zwykłych użytkowników.

Jak dochodzi do infekcji

  • Załączniki i linki w mailach — fałszywe faktury, „awizo”, dokumenty do podpisu.
  • Pirackie programy i „cracki” — częsty nośnik złośliwego kodu.
  • Niezałatane luki w systemie, przeglądarce lub routerze.
  • Przejęte hasła do pulpitu zdalnego i usług w firmach.
ReklamaMniamy — przejdz do serwisu

Jak się chronić

Kopia offline

Kopia zapasowa na dysku odłączanym po backupie albo w chmurze z historią wersji. Ransomware szyfruje wszystko, co widzi — także podłączony na stałe dysk.

Aktualizacje

System, przeglądarka i programy z włączonymi automatycznymi aktualizacjami zamykają większość dróg ataku.

Kontrolowany dostęp do folderów

Funkcja Windows (Zabezpieczenia Windows → Ochrona przed wirusami → Ochrona przed oprogramowaniem wymuszającym okup) blokuje nieznanym programom zmiany w ważnych folderach.

Gdy już się stało

  1. Odłącz komputer od sieci (kabel, Wi-Fi), żeby szyfrowanie nie objęło innych urządzeń.
  2. Nie wyłączaj w panice — zrób zdjęcie ekranu z żądaniem okupu.
  3. Zgłoś incydent do CERT Polska (incydent.cert.pl) i na policję.
  4. Sprawdź projekt No More Ransom — dla części rodzajów ransomware istnieją darmowe narzędzia odszyfrowujące.
  5. Przywróć dane z kopii po wyczyszczeniu systemu.

Czy płacić okup?

Organy ścigania odradzają płacenie: nie ma gwarancji odzyskania plików, a pieniądze finansują kolejne ataki. Kopia zapasowa sprawia, że ten dylemat w ogóle Cię nie dotyczy.