§§IBT7§§¶@definition¶Ransomware — вредоносное программное обеспечение, которое блокирует доступ к данным или системам, обычно посредством шифрования, и используется для вымогательства либо давления на организацию.¶@plain¶Проще говоря, «Ransomware» помогает команде распознать опасное поведение, собрать признаки и выбрать техническую или организационную меру защиты. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¶@use¶В практике ИБ термин «Ransomware» используют так: его используют для распознавания вредоносного поведения, анализа образцов, настройки защиты или обучения пользователей. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.¶@example¶При обнаружении подозрительного объекта специалист опирается на понятие «Ransomware»: фиксирует наблюдаемые признаки, проверяет поведение в изолированной среде и обновляет меры обнаружения.¶@compare¶Шпионское программное обеспечение (spyware)¦/slovar-informacionnoy-bezopasnosti/malware-reverse-engineering-awareness/shpionskoe-programmnoe-obespechenie-spyware¦Spyware — ПО, скрытно собирающее сведения о пользователе, устройстве или действиях.¤Adware¦/slovar-informacionnoy-bezopasnosti/malware-reverse-engineering-awareness/adware¦Adware — ПО, навязывающее рекламу и иногда собирающее данные о поведении пользователя.¶@steps¶Получить выполнение¦Вредоносный код запускается через фишинг, уязвимость, доступ подрядчика или иную точку входа.¤Расширить охват¦Атакующий ищет привилегии, общие ресурсы, резервные копии и критичные системы.¤Заблокировать данные¦Файлы шифруются либо сервисы останавливаются; возможна предварительная кража данных.¤Сдержать и восстановить¦Команда изолирует распространение, сохраняет доказательства и восстанавливает чистые системы.¶@resources¶¶@related¶Шпионское программное обеспечение (spyware)¦/slovar-informacionnoy-bezopasnosti/malware-reverse-engineering-awareness/shpionskoe-programmnoe-obespechenie-spyware¤Adware¦/slovar-informacionnoy-bezopasnosti/malware-reverse-engineering-awareness/adware¤Bootkit¦/slovar-informacionnoy-bezopasnosti/malware-reverse-engineering-awareness/bootkit¶@faq¶Что такое «Ransomware» простыми словами?¦Проще говоря, «Ransomware» помогает команде распознать опасное поведение, собрать признаки и выбрать техническую или организационную меру защиты. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¤Как «Ransomware» применяют на практике?¦В практике ИБ термин «Ransomware» используют так: его используют для распознавания вредоносного поведения, анализа образцов, настройки защиты или обучения пользователей. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.