זו התקלה היחידה שבה ההבדל בין אסון לאי-נוחות נקבע לגמרי מראש — לפני שהיא קורית.
הסימנים מופיעים בדרך כלל בסדר הזה: המחשב מאט משמעותית בזמן שההצפנה רצה ברקע. קבצים מפסיקים להיפתח ומקבלים סיומת חדשה ומוזרה. מופיעות תיקיות עם קובץ טקסט שמסביר איך לשלם. ולבסוף הודעה על המסך עם דרישת תשלום וטיימר. אם זיהיתם בשלב הראשון — יש סיכוי אמיתי לצמצם נזק.
אחת — לנתק מהרשת מיד. כבל רשת החוצה, אלחוטי כבוי. כופר מתפשט לכוננים משותפים ולמחשבים אחרים ברשת, וניתוק עוצר את ההתפשטות. שתיים — לנתק כוננים חיצוניים אם הם מחוברים. שלוש — לא לכבות ולהפעיל מחדש שוב ושוב, זה לא עוזר ולפעמים מזיק. ארבע — לצלם את המסך ואת שם הסיומת, זה עוזר לזהות את הגרסה.
שלוש סיבות מעשיות, לא מוסריות. אין ערובה שתקבלו מפתח — חלק ניכר מהמשלמים לא מקבלים דבר. גם כשמקבלים, השחזור לרוב חלקי וקבצים נפגעים בדרך. ותשלום מסמן אתכם כמטרה — עסקים ששילמו נתקפים שוב. התשלום גם מממן את הפעילות שתגיע ללקוח הבא.
אם יש גיבוי מנותק — מנקים את המחשב ומשחזרים; זה התרחיש הטוב וסיבה מספיקה לוודא שיש כזה. אם יש ענן עם גרסאות — לעיתים אפשר לחזור לגרסה מיום לפני ההצפנה. לגרסאות ישנות של כופר קיימים מפענחים ציבוריים שפורסמו על ידי חברות אבטחה, ולכן זיהוי הגרסה חשוב. ולפעמים ניתן לשחזר חלק מהקבצים משאריות על הדיסק — בתנאי שהפסקתם להשתמש בו.
ארבע דרכים עיקריות: קובץ מצורף במייל שנראה כמו חשבונית או קורות חיים; תוכנה שהורדה ממקור לא רשמי, במיוחד גרסאות "סדוקות"; חיבור מרחוק לא מאובטח — נפוץ מאוד בעסקים שפתחו גישה מרחוק בלי הגנה; ומערכת שלא עודכנה עם פרצות ידועות. שלוש מארבע הדרכים האלה נסגרות בהגדרה נכונה.
גיבוי מנותק הוא ההגנה החזקה ביותר. אחריו: עדכונים למערכת ולתוכנות, חשבון משתמש ללא הרשאות מנהל לעבודה יומיומית, אנטי-וירוס מעודכן, סגירת גישה מרחוק שלא בשימוש, וזהירות עם קבצים מצורפים. אף אחד מאלה לא עולה כסף משמעותי, וביחד הם מורידים את הסיכון דרמטית.
בבית זה כואב. בעסק זו עצירת פעילות ולעיתים גם חשיפה משפטית אם נחשפו פרטי לקוחות. כופר מכוון במיוחד לעסקים כי הם משלמים יותר, והוא מחפש כוננים משותפים ברשת. לכן בעסק ההגדרה חייבת לכלול גיבוי מנותק, הפרדת הרשאות, ותוכנית ברורה למה עושים ביום שזה קורה.
הצפנה של דיסק שלם לוקחת זמן, ובחלון הזה אפשר לעצור נזק. המחשב מאט משמעותית בלי סיבה ברורה, הדיסק עובד ברציפות גם כשלא עושים כלום, והמאוורר רועש כאילו יש עומס. אם אתם רואים את שלושת אלה יחד ולא התחלתם שום תהליך כבד — נתקו מהרשת מיד ובדקו. לפעמים תופסים את זה כשרק חלק מהקבצים הוצפנו, וזה ההבדל בין לאבד הכל לבין לאבד תיקייה.
אנטי-וירוס אחרי המעשה — הוא יכול להסיר את התוכנה אבל לא לפענח את הקבצים; ההצפנה כבר בוצעה. שחזור מערכת של ווינדוס — כופר מודרני מוחק את נקודות השחזור בדיוק כדי למנוע את זה. תוכנות "פענוח" שנמצאות בחיפוש — רובן מזויפות ולפעמים מוסיפות נזק. ושינוי סיומת הקובץ בחזרה — לא עושה כלום, כי הבעיה בתוכן ולא בשם. הדבר היחיד שעובד באמת הוא גיבוי, ואחריו מפענח ציבורי אם קיים לגרסה.
רוב הכופר שנכנס לעסקים קטנים מגיע דרך חיבור מרחוק פתוח לאינטרנט — שירות שמאפשר להתחבר למחשב מהבית, שהוגדר פעם ונשאר פתוח. תוקפים סורקים את האינטרנט ומחפשים בדיוק את זה, ומנסים סיסמאות עד שאחת עובדת. סגירת הגישה הזו, או הגבלתה מאחורי חיבור מאובטח, מסירה את וקטור התקיפה הנפוץ ביותר — וזו הגדרה של דקות שלא עולה כלום.
עסק שיודע מראש מה עושה מפסיד שעות; עסק שלא יודע מפסיד ימים. התוכנית פשוטה: מי מנתק מהרשת ומי מודיע לשאר. איפה הגיבוי ומי יודע לשחזר ממנו. למי מתקשרים — מספר שמור מראש ולא חיפוש בגוגל בלחץ. ומה עושים בינתיים — האם יש עמדה חלופית שמאפשרת להמשיך לעבוד. חצי שעה של הכנה, ואף אחד לא צריך לאלתר ברגע האמת.
יש לכם שאלה על משהו מהמדריך?
054-458-3214 · יהלום 4, באר יעקב · ראשון–חמישי 09:00-19:00
054-458-3214 — מעבדה ביהלום 4, באר יעקב. אבחון לפני מחיר, ואם התיקון מאושר האבחון מקוזז במלואו.
התקשרו עכשיו