Вірус-вимагач (Ransomware) – вид шкідливих програм, які своїми діями заважають правильному функціонуванню комп’ютера та вимагають грошей за те, щоб повернути нормальний доступ до інформації. Вірус-вимагач — мабуть, один із найпростіших у написанні видів шкідливих програм. Цим зумовлено їх широке поширення. Втім, є і якісніше написані віруси, а деякі з них навіть мають технічну підтримку.
Класифікація вірусів-вимагачів
Вимагач ділять на три типи за принципом їх роботи:
- Шифрування файлів у системі.
- Перешкоджання роботі із ПК.
- Перешкоджання роботі із браузерами.
У першому випадку програма піддає файли жертви криптографічного перетворення та вимагає заплатити за надання ключа розшифрування або спеціальної утиліти-декриптора.

У другому випадку програма робить роботу з комп’ютером жертви повністю або частково неможливою. Класичний приклад такого віруса – WinLocker. Саме цей тип є найпоширенішим у зв’язку з простотою написання таких програм.
Шкідливі об’єкти третього типу заважають роботі з інтернет-браузерами, перекриваючи основне вікно рекламним банером або залякуючи користувачів тим, що вони нібито вчинили протизаконні дії. Так чи інакше вони вимагають гроші за розблокування.
Поширюється вірус-вимагач (ransomware) так само, як і будь-який інший екземпляр шкідливого коду: за допомогою спам-розсилки, при фізичному контакті зловмисника з комп’ютером жертви, при завантаженні заражених файлів і т.д.
Об’єкт впливу вірусів-вимагачів
Вірус не завжди націлений на персональний комп’ютер. Оскільки завданням кіберзлочинця є отримання фінансової вигоди, для нього є сенс атакувати невеликі та середні компанії: вони більш платоспроможні, ніж домашній користувач, і до того ж зашифрована бухгалтерська база даних є набагато потужнішим стимулом до виплати викупу, ніж архів особистих фотографій. Наприклад, за 2016 рік 42% таких компаній були атаковані вимагачами, з них 32% заплатили викуп, а 20% так і не отримали доступу до своїх даних.
Вперше вірус-вимагач був зафіксований у травні 2005 року. З того часу дуже сильно збільшилася їх кількість та різноманітність. Поступово вимагачі ставали розумнішими: вони стали вимагати транзакції, що не відслідковуються, в біткойнах, шифрувати дані. Деякі сучасні віруси навіть оснащені техпідтримкою. Найбільш відомі такі сімейства, як Cryzip, Krotten, Archiveus. Експерти багатьох антивірусних компаній назвали віруси-шифрувальники головною темою 2016 року.
Джерело загрози
Вірус вимагач дуже широко поширений через простоту їх створення. Джерел загрози багато: заражені сайти, файли, уразливості в поштових клієнтах, вилучені в ОС (наприклад, WinLocker використовує лише стандартні функції Windows). Існує думка, що більшість творців троянів-вимагачів родом з росії, оскільки місцева влада ніяк не бореться з цим типом злочинності. Деякі шифрувальники “не стримують обіцянок” і навіть після оплати не розблоковують комп’ютер, не розшифровують файли.
Аналіз ризику
Вимагач — серйозна проблема безпеки. Крім того, що вони виводять ПК з ладу, вони також і обкрадають користувача. Простота написання породжує безліч різних видів вірусів цього виду — навіть новачок може створити свій блокувальник. Також величезна кількість вимагачів знаходиться у відкритому доступі в інтернеті, що дозволяє будь-якій людині завантажувати їх, модифікувати та заражати інших користувачів. Втім, такі віруси — це вже давно відома проблема, і для боротьби з нею розроблено безліч рішень. Виробники антивірусів випустили безкоштовне програмне забезпечення для захисту від вимагачів-шифрувальників.
