Програми-здирники (ransomware), або «rançongiciel» французькою мовою, — це цифровий аналог захоплення заручників. Вони блокують ваш комп’ютер чи телефон. Вони шифрують ваші особисті дані. Ціль? Гроші.
Ви платите і вони обіцяють розблокувати систему або передати ключ дешифрування. Найчастіше це брехня. Але механізм простий: це шкідливе ПЗ, призначене для вимагання грошей шляхом утримання вашого цифрового життя як заставу.
Це не просто прикра неприємність. Це індустрія, що швидко росте.
Зростання прибутку кіберзлочинців
Зростання приголомшливий. Компанія Symantec повідомляла про 113-відсоткове щорічне збільшення інцидентів із програмами-вимагачами ще у 2014 році. У світі кібербезпеки це вже застарілі новини.
Подивіться дані Національного агентства з безпеки інформаційних систем Франції (ANSSI). У період із 2019 по 2020 рік кількість атак зросла на 255%.
Чому стався такий стрибок? Хакери стають організованішими. Вони більше не діють навмання. Вони прогнозують цілі. Вони готуються заздалегідь.
«Хакери тепер готуються заздалегідь, щоб атакувати важливі установи або компанії, вимагаючи надзвичайно високі викупи».
Ставки зросли. Мова вже не йде просто про блокування ноутбука. Йдеться про параліч цілих організацій.
Подвійне вимагання: нова норма
ANSSI виділяє еволюцію, що лякає: подвійне вимагання.
Традиційні програми-вимагачі шифрують ваші файли. Ви втрачаєте доступ до своєї роботи. Ви платите, щоб повернути його.
Подвійне вимагання додає другий рівень загрози. Якщо ви не платите, хакери не просто залишають файли зашифрованими. Вони публікують їх. У відкритому доступі.
Це змінює розрахунки жертв. Навіть якщо у вас є резервні копії, репутаційні збитки від витоку даних буде катастрофічним. Тиск величезний.
Суми викупу відбивають цю силу тиску. Йдеться про сотні тисяч євро. Іноді – про повний мільйон.
Куди ці гроші йдуть? Вони йдуть хакерам. Але вони також є «інвестиційними фондами». Хакери використовують прибуток для створення складніших шкідливих програм. Цикл підживлює сам себе.
Як поширюються ці атаки
Методи доставки мало змінилися. Вони досі виглядають як легітимні електронні листи.
Ви отримуєте повідомлення із вкладенням. Або посилання на компрометований веб-сайт. Натисніть на те чи інше – і ви у пастці.
Деякі варіанти програм здирників, такі як знаменитий CryptoLocker, зосереджені виключно на шифруванні. Вони спотворюють ваші дані так, що ви не можете їх відкрити.
Інші інвазивніші. Вони виконують програми, які змінюють реєстр операційної системи. Це блокує всю машину. Ви навіть не можете нормально завантажитися.
Хто потрапляє під удар?
Усі. Але деякі сектори страждають більше за інші.
Великі підприємства та установи є першорядними цілями. Місцеві органи влади. медичні установи. Органи державного сектора.
Наслідки негайні та серйозні. Операції зупиняються. Діяльність припиняється. Фінансові втрати швидко накопичуються.
Для технологічних компаній у цифровому секторі збитки заглиблюються. Репутація випаровується. Клієнти йдуть. Довіра, одного разу підірвана, відновити важко.
Але не думайте, що ви в безпеці, тому що ви малий бізнес або приватна особа. Ви не в безпеці.
Зловмисники розставляють широку мережу. Якщо ваші дані мають цінність або якщо ваші системи можуть бути використані для подальших атак, ви є метою. Захист полягає не в тому, щоб бути надто великим, щоб зазнати невдачі. Захист полягає в тому, щоб бути надто складним, щоб зламати.

Ми схильні вважати, що програми-вимагачі – це проблема ПК. Це негаразд. Ваш телефон та планшет також є легкою мішенню.
Вектор атаки відрізняється, але результат той самий. Ваші файли зникають. Вони шифруються. Вам виставляють рахунок за переказ біткоїнів або оплату через PayPal, щоб отримати їх назад.
На мобільних пристроях ці атаки ховаються на очах. Їм не потрібні складні експлойти. Їм просто потрібно, щоб ви завантажили не те.
Пастка неофіційних додатків
Користувачі Android особливо вразливі тут. Чому? Тому що екосистема Android дозволяє встановлювати програми зі сторонніх джерел (sideloading) простіше, ніж iOS. Але навіть на iOS, якщо ви робите джейлбрейк або використовуєте корпоративні сертифікати, ви піддані ризику.
Програми-здирники часто маскуються під утиліти. Підроблене антивірусне програмне забезпечення. Програми для потокової передачі порнографічного контенту. Те, чого ви зазвичай не знайдете в офіційному магазині Play Store чи App Store.
Візьмемо приклад CryCryptor із Канади.
Він не був захований у сумнівному APK-файлі. Він був замаскований під легітимну програму для відстеження контактів під час пандемії COVID-19. Ви завантажуєте його заради суспільного блага. Запускаєте його. І раптом ваші фотографії, контакти та документи виявляються замкненими за ключом шифрування.
Шкідливе програмне забезпечення активується при установці. Воно не чекає. Воно майже миттєво шифрує сховище пристрою.
Йдеться не лише про крадіжку даних. Це про заручників. Зловмисники хочуть не просто пароль. Вони хочуть ваш доступ.
Веб-екстракція та тактика залякування
Вам не завжди потрібно завантажувати програму, щоб заразитися. Іноді зброєю стає браузер.
Хакери створюють фальшиві цільові сторінки. Вони обіцяють піратські фільми. Або контент для дорослих. Вони грають імпульсивності. Але справжня пастка — це не файл, на який ви натискаєте.
Це спливаюче вікно.
Екран стає чорним чи червоним. З’являється повідомлення, що претендує на те, що воно від державного органу. ФБР. Hadopi. Місцева поліція.
Повідомлення говорить, що вас упіймали. За скачування нелегального контенту. За порушення авторських прав. За збереження незаконних матеріалів.
Це твердження є абсурдним. Але він створений, щоб викликати паніку.
Вам кажуть негайно заплатити “штраф”. Способи оплати є специфічними. Платні SMS-підписки. Прямі банківські перекази. Або такі послуги, як PayPal.
Це соціальна інженерія у її самому базовому вигляді. Жодного виконання коду. Жодного експлойту нульового дня. Лише психологічне маніпулювання.
Якщо ви заплатите, ви відзначите себе як легку мету. Наступного разу вони попросять більше. Або продадуть ваш номер телефону шахраям.
Як насправді захистити себе
Ідеальної безпеки немає. Існує лише управління ризиками.
Ви не можете усунути будь-яку загрозу. Але ви можете закрити очевидні лазівки.
1. Перестаньте траплятися на фішинг
Фішинг – це не лише електронна пошта. Це SMS (смшінг). Це підроблені веб-сайти. Це спливаючі повідомлення.
Ключ – у перевірці. Якщо ви отримуєте повідомлення від банку або податкової служби, не натискайте на посилання.
Відкрийте офіційну програму. Увійдіть у систему самостійно. Перевірте повідомлення там.
Якщо повідомлення містить посилання на сторінку входу, воно напевно підроблене. Легітимні послуги рідко відправляють прямі посилання для входу через SMS або звичайні електронні листи.
2. Збільште автентифікацію
Слабкі паролі – найлегша точка входу.
Якщо ви використовуєте password123 або свою дату народження, ви зникли. Автоматизовані інструменти можуть зламати це за секунду.
Використовуйте унікальні паролі для кожного облікового запису. Менеджер паролів необхідний серйозного захисту. Він генерує випадкові складні рядки. Вам потрібно запам’ятати лише один головний пароль.
Увімкніть двофакторну аутентифікацію (2FA) скрізь. Не на основі SMS, якщо є можливість. Використовуйте автентифікатор або апаратний ключ. SMS можна перехопити через заміну SIM-картки.
3. Використовуйте інструменти безпеки, але не довіряйте їм сліпо
Брандмауер, антивірус та VPN – це базові вимоги.
Вони не роблять вас невидимим. Вони просто збільшують вартість входу для зловмисників.
VPN шифрує ваш трафік у громадських мережах Wi-Fi. Це дуже важливо. Ви не бажаєте, щоб ваш провайдер або власник кав’ярні бачили, що ви робите.
Антивірус на мобільних пристроях менше сканує файли та більше аналізує поведінку. Він стежить за програмами, які поводяться дивно. Наприклад, програма ліхтарика, що намагається отримати доступ до ваших контактів.
4. Освіта – найкращий брандмауер
У корпоративному середовищі навчання зупиняє атаки до того, як вони розпочнуться.
Для звичайних користувачів обізнаність така ж важлива.
Розумійте термінологію. Програми-вимагачі. CryptoLocker. Фішинг. Сплеш-фішинг.
Коли ви знаєте, як працює атака, ви з меншою ймовірністю потрапите на неї. Ви помітите терміновість. Тактику залякування. Ненормальні запити.
Реальність мобільної безпеки
Ми



























