Що робити в момент атаки програм-вимагачів? +
Від'єднайте комп'ютер від інтернету (витягніть кабель Ethernet, вимкніть Wi-Fi), вимкніть комп'ютер (утримуйте кнопку живлення 10 секунд). **Не підключайте резервні або зовнішні диски.** Зателефонуйте на круглодобову лінію 775 556 063.
Чи слід платити викуп? +
Ні, не до консультації з нами. Статистика показує, що у 60% випадків атакувальники не повертають дані після оплати. Навіть якщо вони це зроблять, у системі залишається «задні двері» для наступної атаки. Спочатку ми пробуємо дешифратор (nomoreransom.org), тіньові копії, часткове відновлення.
Чи достатньо Microsoft Defender? +
Для обережного домашнього користувача часто так — Defender у Windows 11 посідає одне з найвищих місць у тестах. Оновлення, резервні копії, 2FA та розумна поведінка з вкладеннями важать більше. Для бізнесу та користувачів високого ризику ми рекомендуємо платне рішення (Bitdefender, ESET).
Скільки часу займає видалення вірусів? +
Ми видаляємо звичайне шкідливе ПЗ протягом 2–3 годин. Програм-вимагачі зі спробою відновлення — 4–24 години (залежно від розміру диска та штаму). Зламана пошта з налаштуванням 2FA — 1–2 години.
Чи можна відновити дані після програм-вимагачів? +
Це залежить від варіанту. Для старих штамів (STOP/Djvu, GandCrab, старі Dharma) існують дешифратори — близько 90% успіху. Для нових штамів (LockBit 3.0, BlackCat) зазвичай немає дешифратора, але ми маємо тіньові копії, часткове відновлення тощо. Загалом успішність відновлення після програм-вимагачів становить близько 30–50%.
Що робити, якщо я клікнув на фішингове посилання? +
Це залежить від того, що сталося. Якщо відкрилася сторінка і ви нічого не вводили, ймовірно, нічого страшного. Якщо ви ввели пароль, негайно змініть його з іншого пристрою. Якщо щось завантажилось на диск, принесіть комп'ютер на перевірку — нічого більше не відкривайте та нічого не встановлюйте.
Хтось зламав мій Facebook. Чи можете ви допомогти? +
Так. Покроковий план: 1) відновлення через службу відновлення Facebook, 2) зміна пароля, 3) перевірка пристроїв та додатків, що мають доступ, 4) увімкнення 2FA, 5) попередження ваших контактів.
Що таке AI vishing і чи перебуваю я в зоні ризику? +
Клонінг голосу за допомогою ШІ — атакувальник записує кілька секунд вашого голосу (з відеодзвінка або голосового повідомлення), ШІ клонує його і дзвонить вашим родичам із проханням «допоможіть, потрібні гроші». Ми вже стикалися з цим кілька разів у Брно. Запобіжний захід: секретне слово з родиною.