Ransomware to rodzaj złośliwego oprogramowania (malware). Przestępcy używają go do wymuszania okupu za odzyskanie dostępu do danych lub urządzenia. Wiele odmian ransomware szyfruje pliki użytkownika, np. dokumenty, zdjęcia czy bazy danych. Po zaszyfrowaniu nie można ich normalnie otworzyć. Ryzyko ataku i utraty plików można ograniczyć. Warto regularnie tworzyć kopie zapasowe na nośnikach odłączanych od komputera (backup offline), oraz aktualizować system Windows i używane programy. Ważny jest też antywirus z ochroną w czasie rzeczywistym oraz ostrożność przy otwieraniu załączników w wiadomościach e-mail.
Czym jest ransomware i jak działa?
Nazwa ransomware powstała z połączenia angielskich słów ransom (okup) oraz software (oprogramowanie). Po zablokowaniu dostępu do danych przestępcy żądają zapłaty. Często wyznaczają krótki termin i utrudniają w ten sposób spokojną ocenę sytuacji. Mogą też wykraść dane i grozić ich ujawnieniem.
| Etap ataku | Co robi złośliwe oprogramowanie? | Skutki dla użytkownika |
|---|---|---|
| Uzyskanie dostępu | Dostaje się do systemu przez luki w zabezpieczeniach, zainfekowane załączniki lub słabo chroniony Pulpit zdalny. | Złośliwe oprogramowanie może działać niepostrzeżenie w tle, wyszukując pliki na dyskach i w udostępnionych folderach w sieci. |
| Szyfrowanie plików | Szyfruje zawartość dokumentów, zdjęć i baz danych; może też zmienić ich rozszerzenia. | Dokumenty i zdjęcia nie otwierają się, a programy mogą zgłaszać błąd odczytu. |
| Żądanie okupu | Zwykle tworzy na pulpicie i w folderach pliki tekstowe (np. READ_ME.txt) z instrukcją wpłaty okupu. | Użytkownik otrzymuje żądanie zapłaty, zwykle w kryptowalucie, za narzędzie do odszyfrowania danych. |
| Próba usunięcia kopii zapasowych | Może usuwać kopie w tle (Volume Shadow Copies), wykorzystywane m.in. przez mechanizm przywracania systemu Windows. | Przywrócenie plików z lokalnych kopii może być niemożliwe. Kopie offline mogą pozostać nienaruszone. |
Jak ransomware dostaje się do komputera i sieci?
Programy typu ransomware są rozwijane przez wyspecjalizowane grupy cyberprzestępcze. Do komputera lub sieci mogą dostać się na kilka sposobów:
1. Wiadomości e-mail (phishing)
- Zainfekowane załączniki: W wiadomości wyglądającej jak faktura za prąd, informacja od kuriera lub pismo z urzędu mogą znajdować się złośliwe pliki wykonywalne, skrypty w archiwach .zip lub dokumenty Office z niebezpiecznymi makrami (makra to polecenia uruchamiane wewnątrz dokumentu).
- Fałszywe linki: Link w wiadomości może prowadzić do strony zachęcającej do pobrania złośliwego pliku lub podania danych logowania. W niektórych przypadkach taka strona wykorzystuje też luki w przeglądarce internetowej.
2. Luki w oprogramowaniu i pobieranie plików
- Niezaktualizowany system i przeglądarki: Jeśli system lub przeglądarka mają niezałatane luki, może dojść do instalacji złośliwego oprogramowania podczas odwiedzania niebezpiecznych stron.
- Pirackie oprogramowanie: Pobieranie cracków czy programów z niesprawdzonych źródeł, w tym sieci P2P, zwiększa ryzyko infekcji.
3. Słabo zabezpieczona sieć domowa i firmowa
- Słabo zabezpieczony Pulpit zdalny (RDP): Przestępcy wyszukują komputery z Pulpitem zdalnym dostępnym z internetu i próbują uzyskać dostęp za pomocą słabych lub wykradzionych haseł.
- Rozprzestrzenianie w sieci Wi-Fi/LAN: Po przejęciu jednego urządzenia przestępcy lub złośliwe oprogramowanie mogą atakować kolejne komputery i udostępnione w sieci foldery. Wykorzystują do tego luki w zabezpieczeniach lub przejęte konta.
Jak zapobiegać atakom ransomware?
Skuteczna ochrona przed ransomware opiera się na kilku zabezpieczeniach i codziennych nawykach:
- Twórz kopie zapasowe zgodnie z zasadą 3-2-1: Przechowuj trzy kopie danych (oryginał i dwie kopie zapasowe) na dwóch różnych rodzajach nośników. Jedną kopię trzymaj poza domem lub siedzibą firmy, np. na dysku w chmurze. Dodatkowo zadbaj o kopię offline, np. na dysku zewnętrznym odłączanym po kopiowaniu. Regularnie sprawdzaj możliwość przywrócenia z niej plików.
- Aktualizuj system i oprogramowanie: Na bieżąco instaluj poprawki bezpieczeństwa systemu Windows oraz używanych przeglądarek i programów biurowych. Standardowe wsparcie Windows 10 Home i Pro zakończyło się 14 października 2025 r. Dalsze otrzymywanie poprawek bezpieczeństwa wymaga udziału w programie ESU. Warto też zaplanować przejście na system objęty standardowym wsparciem.
- Włącz ochronę antywirusową w czasie rzeczywistym: Korzystaj ze sprawdzonego oprogramowania antywirusowego wykrywającego podejrzane zachowania, w tym masowe szyfrowanie plików.
- Zabezpiecz sieć domową i firmową: Zmień domyślne hasło administratora routera, aktualizuj jego oprogramowanie, wyłącz nieużywane usługi zdalnego dostępu i dbaj o odpowiednią konfigurację zapory sieciowej (firewall). Zdalny dostęp zabezpiecz silnym i unikalnym hasłem.
Co zrobić, gdy komputer został zainfekowany?
- Odłącz komputer od sieci: Od razu odłącz kabel sieciowy Ethernet i wyłącz Wi-Fi. Ograniczy to ryzyko rozprzestrzeniania się zagrożenia na inne komputery.
- Odepnij dyski zewnętrzne: Nie podłączaj do zainfekowanego komputera żadnych dodatkowych pendrive’ów czy dysków przenośnych.
- Nie płać okupu: Zapłata nie gwarantuje otrzymania działającego narzędzia do odszyfrowania plików, a przekazane pieniądze sfinansują tylko kolejne ataki.
Samodzielne usuwanie czy pomoc serwisu?
Usunięcie ransomware i ponowna instalacja systemu to tylko część pracy. Trzeba też zabezpieczyć dane, ustalić, jak doszło do ataku, i usunąć przyczynę infekcji. W firmie należy od razu powiadomić administratora IT; przed ponowną instalacją systemu warto zachować zaszyfrowane pliki i wiadomość z żądaniem okupu.
Jeśli Twój komputer został zainfekowany lub system uległ uszkodzeniu w wyniku ataku hakerskiego, warto skorzystać z pomocy specjalistów:
- W przypadku aktywnej infekcji oferujemy profesjonalne odwirusowywanie i usuwanie wirusów z komputera. Usługa pozwala na bezpieczne usunięcie skryptów ransomware i trojanów oraz weryfikację możliwości odzyskania dostępu do zablokowanych zasobów.
- Gdy złośliwe oprogramowanie uszkodziło kluczowe pliki systemowe lub rejestr Windows, pomocna będzie instalacja i naprawa systemu Windows wraz z wdrożeniem oprogramowania antywirusowego zapobiegającego ponownym atakom.