Короткий ответ
Обычные пути заражения — поддельный установщик, вредоносное вложение, уязвимое устаревшее ПО и расширение с широкими правами. VPN не анализирует смысл файла и не заменяет обновления или защиту конечного устройства.
Троян и червь
Троян маскируется под полезный файл и рассчитывает на запуск пользователем. Червь способен распространяться между уязвимыми системами без такого действия.
Признаки
Необъяснимая нагрузка, новые программы, отключённая защита, реклама и неизвестные входы являются поводом для проверки, но каждый признак может иметь безопасное объяснение.
Локализация
При активном инциденте отключите устройство от сети, но не уничтожайте данные наугад. Для рабочей системы следуйте плану реагирования и сохраняйте доказательства.
Чек-лист действий
- Не запускайте файл повторно.
- Отключите сеть при явных признаках компрометации.
- Запустите актуальную защитную проверку.
- С другого устройства смените важные пароли.
- Восстановите систему из доверенной копии при необходимости.
Что часто делают неправильно
- Скачивать случайный очиститель.
- Продолжать вводить пароли на подозрительном устройстве.
- Удалять журналы до анализа.
- Считать VPN антивирусом.