Что такое трояны-локеры и чем они отличаются от шифровальщиков?
Трояны-локеры представляют собой специфический вид вредоносного программного обеспечения, которое блокирует полноценный доступ пользователя к операционной системе или конкретным функциям устройства, но при этом не занимается шифрованием самих файлов на жестком диске. В отличие от классических программ-вымогателей или ransomware, которые математически трансформируют документы, фотографии и базы данных с помощью криптографических алгоритмов, локеры обычно создают поверх всех окон графический интерфейс с требованием выкупа. Часто они имитируют официальные сообщения от правоохранительных органов или государственных структур, заявляя о якобы совершенных правонарушениях и блокируя рабочий стол, диспетчер задач и комбинации клавиш.
Технически реализация локеров проще, чем создание продвинутых шифровальщиков. Злоумышленники могут использовать легитимные механизмы блокировки экрана или изменять ключи системного реестра, отвечающие за запуск оболочки операционной системы, например, файла explorer.exe. Из-за отсутствия сложного процесса шифрования восстановление доступа в большинстве случаев происходит значительно быстрее и проще. Если файлы пользователя остались нетронутыми, то для снятия блокировки не требуется искать уникальный декриптор или платить злоумышленникам деньги, что делает этот тип угроз менее разрушительным для данных.
Для борьбы с троянами-локерами применяются стандартные методы экстренного восстановления системы. Основным способом очистки зараженного ПК является загрузка в безопасном режиме с поддержкой командной строки или использование внешних загрузочных накопителей с антивирусными реаниматорами. После загрузки специалисты проверяют автозагрузку системы, ищут подозрительные исполняемые файлы и восстанавливают измененные ключи системного реестра. Также эффективным средством профилактики является регулярное создание резервных копий конфигураций системы и использование надежных средств защиты с поведенческим анализом.