12 мая стало известно, что компьютеры Министерства внутренних дел РФ, сотовых операторов и нескольких крупных иностранных организаций оказались заблокированы программой, которая закрыла доступ к файлам и требовала за их расшифровку выплатить выкуп в биткоинах. Вирус Wana Decrypt0r 2.0 чаще всего попадает в компьютер через электронную почту, при загрузке пиратского контента с торрентов и при скачивании подложных обновлений. Поэтому эксперты рекомендуют избегать файлы с расширениями .js и .exe, документы с макросами (в Excel или Word), которые скачаны из ненадежных источников.
Инфекция обходит стороной пользователей macOS и вредит компьютерам с Windows самых популярных версий (начиная от Vista, 7 - до 10), а также Windows Server.
Если вы уже словили вирус
Не нужно платить злоумышленникам. Нет гарантии, что система вернется в исходное состояние, но и нет гарантии, что шантаж не продолжится и в другой раз от вас не потребуют еще больше денег. Самый действенный и надежный способ - откатить или переустановить систему, заодно отформатировав жесткий диск. Если бэкапа нет, следуйте инструкции.
Включите безопасный режим. В Windows перезагрузите компьютер, на экране входа удерживайте Shift, затем нажмите "Перезапуск". После перезагрузки компьютера вы увидите список параметров. Нажмите клавиши 5 или F5 (F8 для Windows 7), чтобы войти в "Безопасный режим с загрузкой сетевых драйверов". Загрузите Kaspersky Virus Removal Tool, Dr.Web Cureit или другие антивирусные программы вроде Bitfinder, AVG, Malwarebytes Anti-malware и STOPzilla. Они помогут заблокировать и удалить вредоносные приложения на компьютере.
Вирус, будучи в системе, шифрует файлы на жестком диске. Для пользователя оказываются не доступны ни документы, ни фото, ни аудио и видео, ни системные файлы. Если антивирус справился с самим вредным приложением, то восстановить файлы он не в состоянии. Для этого вам понадобятся специальные программы-декрипторы. Набор декрипторов можно найти на сайтах Касперского, AVG и др., также рекомендуются утилиты ShadowExplorer и Stellar Phoenix Windows Data Recovery. Но и они не гарантируют полного восстановления данных.
Как обезопасить свой компьютер
Если у вас Windows 7 или Windows 8
Для операционной системы следует установить ежемесячный набор исправлений в соответствии с текущей версией. Ссылки можно найти на сайте Microsoft.
Установите для Windows обновление MS17-010 с сайта Microsoft.