Всё большему количеству бухгалтеров на Гомельщине становится скучно – они идут в интернет и подхватывают вирусы, которые шифруют данные

Всё большему количеству бухгалтеров на Гомельщине становится скучно – они идут в интернет и подхватывают вирусы, которые шифруют данные

27.11.2018 в 22:04

В настоящее время на территории Гомельского района участились случаи шифрования бухгалтерских данных злоумышленниками с целью последующего получения материальных выгод для расшифровки файлов.

Программы-шифровальщики относятся к классу троянцев-вымогателей — это вредоносное программное обеспечение, которое вносит несанкционированные изменения в пользовательские данные или блокирует нормальную работу компьютера. Для расшифровки данных и разблокировки компьютера злоумышленники обычно требуют денежного перевода (выкуп).

Программы шифровальщики ищут и шифруют на компьютере файлов с определенными расширениями (для деловой сферы особенно опасны варианты вирусов, охотящиеся на файлы 1С). Затем пользователю предлагается заплатить злоумышленникам за ключ для расшифровки. Некоторые вирусы могут быть реализованы таким образом, что возможность расшифровки данных не предусматривается вовсе и никак не зависит от получения выкупа. Восстановление же зараженных данных крайне сложно и не всегда возможно. К сожалению, такие вредоносные программы не всегда обнаруживаются антивирусами — значительно эффективнее меры профилактики.

Для профилактики такого вида преступлений необходимо пристальное внимание обратить на защиту деловой информации и использовать для этого резервные копии важных файлов, а также поддерживать их в актуальном состоянии. Помимо защиты от вирусов и троянских программ, данная мера позволит предотвратить потерю данных, например в случае физического повреждения исходного носителя. Резервные копии должны храниться на отдельном компьютере или внешнем носителе.

Обязательной должна стать антивирусная проверка файлов-вложений в электронных письмах. Подозрительные файлы, особенно архивы, нельзя открывать и запускать, даже если они пришли по почте от известного вам человека, поскольку адрес мог быть подменен. Совершенно  недопустимо открывать подобные вложения, полученные от неизвестных отправителей.

Обсуждение