Ransomware: Κρυπτογραφήθηκαν τα αρχεία σου; Τι κάνεις τώρα και τι είναι εφικτό
Ένα έγγραφο που πριν από λίγα λεπτά άνοιγε κανονικά εμφανίζεται τώρα ως άγνωστο αρχείο, υπάρχουν φάκελοι που δεν διαβάζονται και στην οθόνη υπάρχει ένα μήνυμα που ζητά πληρωμή σε κρυπτονόμισμα.
Αν έχεις βρεθεί σε αυτή την κατάσταση, τότε είναι λογικό να πανικοβάλλεσαι και να φοβάσαι ότι τα δεδομένα σου χάθηκαν οριστικά.
Βέβαια, η κατάληξη δεν είναι ίδια για κάθε περιστατικό. Σε ορισμένες περιπτώσεις, η ανάκτηση δεδομένων ransomware μπορεί να είναι εφικτή μέσω backup, διαθέσιμου decryption tool, άθικτων shadow copies ή εξειδικευμένης εργαστηριακής ανάλυσης. Σε άλλες περιπτώσεις, η ισχυρή κρυπτογράφηση και η απουσία αντιγράφων ασφαλείας περιορίζουν δυστυχώς σημαντικά τις επιλογές που έχεις.
Αυτό που επηρεάζει περισσότερο την έκβαση είναι η σωστή αντίδραση από τα πρώτα λεπτά. Αν, λοιπόν, το περιστατικό συμβαίνει τώρα, αυτό που πρέπει να κάνεις αμέσως είναι:
- απομόνωσε αμέσως τη συσκευή από ενσύρματα και ασύρματα δίκτυα
- μην συνδέσεις backup δίσκους
- μην ξεκινήσεις τυχαίες δοκιμές αποκρυπτογράφησης.
Αν δεν μπορείς να απομονώσεις τη συσκευή και η κρυπτογράφηση συνεχίζεται, η απενεργοποίησή της αμέσως μπορεί να περιορίσει την εξάπλωση.
Διάβασε και τον πλήρη οδηγό μας για άλλες συχνές βλάβες, όπως το ατύχημα με νερό στον υπολογιστή ή τον δίσκο.
Πώς λειτουργεί το ransomware και τι κάνει στα αρχεία σου
Το ransomware είναι κακόβουλο λογισμικό που εμποδίζει την πρόσβαση σε ένα σύστημα ή στα δεδομένα του. Στις επιθέσεις κρυπτογράφησης, το πρόγραμμα εντοπίζει έγγραφα, βάσεις δεδομένων, φωτογραφίες, αρχεία λογιστικών εφαρμογών και άλλα χρήσιμα δεδομένα και τα μετατρέπει με κρυπτογραφικό αλγόριθμο σε περιεχόμενο που δεν μπορεί να διαβαστεί χωρίς το κατάλληλο encryption key.
Πολλές φορές, το κακόβουλο λογισμικό αλλάζει και την κατάληξη των αρχείων, αφήνει ransom note και επιχειρεί να επικοινωνήσει με υποδομή των δραστών, γνωστή ως C2 server, για να λάβει κλειδί ή οδηγίες.
Αν, μάλιστα, πρόκειται για δικτυωμένο περιβάλλον μπορεί να κινηθεί προς κοινόχρηστους φακέλους, NAS, servers και συνδεδεμένα backup repositories. Επομένως, το πρόβλημα δεν αφορά μόνο το αν τα αρχεία δεν είναι προσβάσιμα λόγω ransomware, αλλά και πιθανή παραβίαση εμπιστευτικών δεδομένων, για τα οποία μετά μπορείς να λάβεις απειλή περί δημοσίευσής τους.
Τα κρυπτογραφημένα αρχεία συνήθως εξακολουθούν να υπάρχουν στον δίσκο, όμως δεν ανοίγουν χωρίς το σωστό κλειδί ή άλλη έγκυρη εναλλακτική επαναφοράς. Η μετονομασία του αρχείου, το άνοιγμα με διαφορετική εφαρμογή ή ένα απλό antivirus δεν μπορούν να αναιρέσουν την κρυπτογράφηση.
Τύποι ransomware: Ποιοι επιτρέπουν ανάκτηση και ποιοι όχι
Ο όρος ransomware είναι αρκετά ευρύς και περιγράφει διάφορες τεχνικές και κατηγορίες κακόβουλου λογισμικού:
- Screen locker: Κλειδώνει την οθόνη ή εμποδίζει την πρόσβαση στο λειτουργικό σύστημα, χωρίς να κρυπτογραφεί απαραίτητα τα ίδια τα αρχεία. Συνήθως τα αρχεία μπορούν να ανακτηθούν, εφόσον τα δεδομένα δεν έχουν κρυπτογραφηθεί ή διαγραφεί. Με ασφαλή αφαίρεση του κακόβουλου λογισμικού και έλεγχο του αποθηκευτικού μέσου, η πρόσβαση μπορεί να αποκατασταθεί πλήρως.
- Crypto-ransomware: Κρυπτογραφεί έγγραφα, φωτογραφίες, βάσεις δεδομένων και άλλα αρχεία, ώστε να μην ανοίγουν χωρίς το σωστό encryption key, με τα πιο γνωστά παραδείγματα να είναι το Locky και το WannaCry. Το αν μπορούν να ανακτηθούν τα αρχεία εξαρτάται από τη συγκεκριμένη παραλλαγή. Η ανάκτηση μπορεί να γίνει από καθαρό backup, άθικτα snapshots ή κατάλληλο decryption tool, αν υπάρχει. Όμως, ένα εργαλείο για άλλη έκδοση δεν πρέπει να δοκιμάζεται στο μοναδικό αντίγραφο των δεδομένων.
- Wiper που εμφανίζεται ως ransomware: Παρουσιάζει μήνυμα λύτρων, αλλά ο πραγματικός στόχος του είναι να καταστρέψει ή να διαγράψει δεδομένα και όχι να επιτρέψει την αποκρυπτογράφησή τους μετά από πληρωμή. Εδώ οι πιθανότητες για ανάκτηση δεδομένων είναι περιορισμένες και εξαρτώνται κυρίως από ανεξάρτητα backups, snapshots ή δεδομένα που δεν επηρεάστηκαν. Σε αρκετές περιπτώσεις δεν υπάρχει λειτουργικό κλειδί αποκρυπτογράφησης ούτε στους ίδιους τους δράστες.
Τι να κάνεις αμέσως μετά τη μόλυνση
Τα πρώτα βήματα μετά τη διαπίστωση της μόλυνσης, είναι εξαιρετικά σημαντικό να προσπαθήσεις να περιορίσεις τις επιπτώσεις της και να μην προσπαθήσεις με ερασιτεχνικούς τρόπους να ανακτήσεις τα δεδομένα, γιατί αυτό θα κάνει μεγαλύτερο κακό παρά καλό.
Η ακόλουθη σειρά κινήσεων είναι η ασφαλέστερη και μπορεί βοηθήσει πολύ περισσότερο από τυχόν αυτοσχεδιασμούς:
- Απομόνωσε τη συσκευή: Βγάλε το καλώδιο δικτύου και απενεργοποίησε Wi-Fi, Bluetooth και κάθε σύνδεση με κοινόχρηστους πόρους. Μην συνδέσεις USB ή εξωτερικό δίσκο.
- Περιόρισε την εξάπλωση: Αν δεν είναι δυνατή η απομόνωση και βλέπεις ότι νέα αρχεία κρυπτογραφούνται, τερμάτισε τη συσκευή. Σε εταιρικό περιβάλλον, ακολούθησε τις οδηγίες της ομάδας incident response, επειδή η μνήμη RAM και η κατάσταση του συστήματος μπορεί να περιέχουν χρήσιμα πειστήρια.
- Κατάγραψε ό,τι βλέπεις: Φωτογράφισε το ransom note, την επέκταση των αρχείων, το χρονικό σημείο που εντοπίστηκε το συμβάν και τυχόν διεύθυνση πληρωμής. Μην επικοινωνήσεις με τους δράστες από το μολυσμένο σύστημα.
- Μην τροποποιήσεις τα δεδομένα: Μην κάνεις format, επανεγκατάσταση, cleanup, CHKDSK ή μαζική μετονομασία. Μην διαγράψεις το ransom note και μην αποθηκεύσεις νέα αρχεία στον ίδιο δίσκο.
- Ζήτησε εξειδικευμένη αξιολόγηση: Σε υπολογιστή επιχείρησης ενημέρωσε αμέσως IT, υπεύθυνο ασφάλειας και διοίκηση. Για την ανάκτηση των δεδομένων, το πιο αποτελεσματικό που μπορείς να κάνεις είναι να παραδώσεις το μέσο σε ειδικό χωρίς προηγούμενες δοκιμές.
Δεν υπάρχει ένα απόλυτο χρονικό όριο μετά το οποίο τα αρχεία εξαφανίζονται. Ωστόσο, κάθε λεπτό συνδεδεμένης λειτουργίας μπορεί να επιτρέψει κρυπτογράφηση επιπλέον συστημάτων, διαγραφή snapshots ή εγγραφές που δυσκολεύουν την ανάκτηση, οπότε η ταχεία αντίδραση έχει τεράστια πρακτική αξία.
Γιατί η πληρωμή λύτρων δεν εγγυάται τίποτα
Είναι λογικό να σου περνάει από το μυαλό να πληρώσεις τα λύτρα, ώστε να έχεις πρόσβαση στα δεδομένα σου, όμως καλό είναι να θυμάσαι ότι η πληρωμή δεν αποτελεί τεχνική εγγύηση.
Οι δράστες μπορεί να μη στείλουν το κλειδί, να στείλουν εργαλείο που δεν είναι κατάλληλο, να έχουν υλοποιήσει λανθασμένα την κρυπτογράφηση ή να ζητήσουν κι άλλο, μεγαλύτερο ποσό.
Αλλά ακόμη και αν το decryptor λειτουργήσει, η διαδικασία μπορεί να είναι αργή και να παράγει κατεστραμμένα αρχεία.
Επιπλέον, είναι σημαντικό να τονίσουμε ότι η πληρωμή χρηματοδοτεί εγκληματική δραστηριότητα και δεν εξασφαλίζει ότι τα κλεμμένα δεδομένα θα διαγραφούν. Αυτό σημαίνει ότι στην περίπτωση επιχειρήσεων μπορεί να προκύπτουν υποχρεώσεις ενημέρωσης, ασφαλιστικοί όροι, κυρώσεις ή περιορισμοί συναλλαγών ανάλογα με τη δικαιοδοσία και την ταυτότητα του αποδέκτη.
Συνεπώς, η απόφαση απαιτεί νομική, ασφαλιστική και διοικητική αξιολόγηση και όχι βιαστική ενέργεια από έναν χρήστη μπροστά στο ransom note.
Πότε η ανάκτηση δεδομένων από ransomware είναι εφικτή
Είναι απαραίτητο σε αυτό το σημείο να τονίσουμε ότι γενικά η ανάκτηση δεδομένων από ransomware δεν έχει δυστυχώς μεγάλα ποσοστά επιτυχίας, όσο έμπειροι και εξειδικευμένοι και αν είναι οι τεχνικοί που θα αναλάβουν τη διαδικασία.
Η ανάκτηση δεδομένων από ransomware μπορεί να είναι εφικτή στις παρακάτω περιπτώσεις:
- Υπάρχει backup: Αν υπάρχει αντίγραφο ασφαλείας που δημιουργήθηκε πριν από την επίθεση και δεν ήταν συνδεδεμένο ή προσβάσιμο από το μολυσμένο σύστημα, τα αρχεία μπορούν να επανέλθουν από αυτό. Πριν από το backup restore πρέπει να ελεγχθεί ότι το αντίγραφο δεν περιέχει το ransomware και ότι το σύστημα έχει καθαριστεί.
- Υπάρχει κατάλληλο decryption tool: Για ορισμένες οικογένειες ransomware έχουν δημοσιευτεί δωρεάν εργαλεία αποκρυπτογράφησης. Αν ταυτοποιηθεί με ακρίβεια η συγκεκριμένη παραλλαγή και υπάρχει εργαλείο που αντιστοιχεί σε αυτή, μπορεί να γίνει αποκρυπτογράφηση χωρίς πληρωμή λύτρων. Το εργαλείο πρέπει πρώτα να δοκιμάζεται σε αντίγραφα των αρχείων και όχι στο μοναδικό διαθέσιμο μέσο.
- Έχουν διασωθεί shadow copies ή volume snapshots: Όπως προαναφέρθηκε, τα Windows, τα NAS και άλλα συστήματα αποθήκευσης μπορεί να διατηρούν παλαιότερες εκδόσεις των δεδομένων. Αν το ransomware δεν κατάφερε να τις διαγράψει, τα αρχεία μπορούν να επαναφερθούν από ένα στιγμιότυπο που δημιουργήθηκε πριν από την επίθεση.
- Υπάρχουν αντίγραφα των αρχείων σε άλλες πηγές: Μερικά δεδομένα μπορεί να υπάρχουν ακόμη σε email, cloud υπηρεσίες με version history, εφαρμογές συνεργασίας, άλλους υπολογιστές ή αποσυνδεδεμένα αποθηκευτικά μέσα. Σε αυτή την περίπτωση δεν αποκρυπτογραφούνται τα μολυσμένα αρχεία, αλλά ανακτώνται καθαρές εκδόσεις τους από πηγές που δεν επηρεάστηκαν.
- Η κρυπτογράφηση δεν ολοκληρώθηκε ή είχε τεχνικό σφάλμα: Αν η επίθεση διακόπηκε εγκαίρως, μπορεί να έχουν μείνει αρχεία που δεν κρυπτογραφήθηκαν ή κρυπτογραφήθηκαν μόνο εν μέρει. Σε άλλες περιπτώσεις, λάθος στην υλοποίηση του ransomware μπορεί να επιτρέψει στους ειδικούς να δημιουργήσουν κάποιον τρόπο αποκρυπτογράφησης, όμως αυτό μπορεί να διαπιστωθεί μόνο μετά από τεχνική ανάλυση.
- Έχει βρεθεί ή δημοσιευτεί το encryption key: Μερικές φορές οι αρμόδιες αρχές ή εταιρείες κυβερνοασφάλειας αποκτούν κλειδιά μετά από κατάσχεση υποδομών των δραστών. Αν το διαθέσιμο κλειδί αντιστοιχεί ακριβώς στη συγκεκριμένη μόλυνση, τα αρχεία μπορεί να αποκρυπτογραφηθούν.
Γιατί η ανάκτηση παραμένει δύσκολη; Τα σύγχρονα ransomware χρησιμοποιούν ισχυρή κρυπτογράφηση και συχνά δημιουργούν διαφορετικό κλειδί για κάθε θύμα. Η κατάσταση γίνεται ιδιαίτερα δύσκολη όταν το μοναδικό κλειδί βρίσκεται στους δράστες, δεν υπάρχει καθαρό backup, τα online αντίγραφα έχουν επίσης κρυπτογραφηθεί και οι shadow copies ή τα snapshots έχουν διαγραφεί.
Σε αυτές τις περιπτώσεις δεν υπάρχει πάντα τεχνικός τρόπος να επανέλθουν τα αρχεία. Η εξειδικευμένη διάγνωση είναι απαραίτητη, ώστε να ελεγχθούν όλες οι πιθανές πηγές ανάκτησης και να αποφευχθούν δοκιμές που μπορεί να επιβαρύνουν περισσότερο την κατάσταση.
Shadow copies και volume snapshots: Η κρυφή ελπίδα
Τα Windows μπορούν μέσω του Volume Shadow Copy Service να δημιουργούν στιγμιότυπα ενός volume σε συγκεκριμένη χρονική στιγμή. Παρόμοια λογική χρησιμοποιούν πολλά NAS, hypervisors και backup συστήματα. Αν ένα snapshot δημιουργήθηκε πριν από την επίθεση και δεν καταστράφηκε, μπορεί να προσφέρει πρόσβαση σε παλαιότερες, μη κρυπτογραφημένες εκδόσεις.
Βέβαια, πολλά ransomware προσπαθούν να διαγράψουν shadow volume copies και restore points πριν ξεκινήσουν ή ολοκληρώσουν την κρυπτογράφηση. Δεν το καταφέρνουν πάντα, ιδίως αν δεν απέκτησαν τα απαραίτητα δικαιώματα ή αν τα snapshots βρίσκονται σε προστατευμένο σύστημα. Επομένως, ο έλεγχος πρέπει να γίνει πάνω σε ασφαλές αντίγραφο ή με διαδικασία που δεν τροποποιεί το πρωτότυπο μέσο.
Πάντως, τα snapshots δεν πρέπει να θεωρούνται πλήρες backup. Το βασικό τους χαρακτηριστικό είναι ότι βρίσκονται συχνά στο ίδιο σύστημα, εξαρτώνται από τη λειτουργία του storage και μπορεί να διαγραφούν μαζί με τα ενεργά δεδομένα.
Επομένως, είναι μία πιθανή διαδρομή ανάκτησης, αλλά δεν παρέχουν εγγύηση για την ασφάλεια και την επαναφορά των αρχείων μετά από επίθεση ransomware.
Ο ρόλος του εξειδικευμένου εργαστηρίου σε ransomware
Το πρώτο κυριότερο βήμα σε κάθε επαγγελματική αντιμετώπιση είναι η διάγνωση πριν από οποιαδήποτε εκτέλεση κάποιας διαδικασίας. Το εξειδικευμένο εργαστήριο απομονώνει το μέσο, δημιουργεί όπου χρειάζεται forensic image ή ασφαλές clone και εργάζεται στο αντίγραφο, ώστε να προστατευτεί το πρωτότυπο υλικό. Στη συνέχεια αναλύει το ransom note, τις επεκτάσεις, δείγματα κρυπτογραφημένων και αυθεντικών αρχείων, logs και διαθέσιμα metadata.
Ο στόχος είναι να ταυτοποιηθεί η παραλλαγή, να ελεγχθεί αν υπάρχει αξιόπιστο decryption tool και να χαρτογραφηθούν όλες οι πηγές επαναφοράς. Σε RAID, NAS, server ή virtual infrastructure, η διαδικασία απαιτεί επιπλέον κατανόηση της διάταξης των δίσκων, των snapshots και των εφαρμογών.
Το σημαντικό είναι η αποκατάσταση να γίνει σε καθαρό περιβάλλον, αφού αντιμετωπιστεί η αρχική πρόσβαση των δραστών, διαφορετικά το σύστημα μπορεί να μολυνθεί ξανά.
Στη Datalabs, η αξιολόγηση κάθε περιστατικού ransomware γίνεται εξατομικευμένα. Η τεχνική ομάδα εξετάζει το αποθηκευτικό μέσο και τις διαθέσιμες διαδρομές ανάκτησης πριν προτείνει οποιαδήποτε ενέργεια. Αυτό είναι ιδιαίτερα σημαντικό όταν τα δεδομένα αφορούν κρίσιμη επιχειρησιακή λειτουργία, προσωπικά αρχεία ή συστήματα με σύνθετη αποθήκευση.
Για εξειδικευμένη αξιολόγηση, μάθετε περισσότερα για την υπηρεσία Ανάκτηση από Ransomware ή επικοινωνήστε άμεσα με τη Datalabs πριν από οποιαδήποτε νέα εγγραφή ή προσπάθεια αποκρυπτογράφησης.
Πρόληψη: Πώς προστατεύεσαι από μελλοντική επίθεση
Για να μειώσεις τον κίνδυνο μιας νέας επίθεσης ransomware, καλό είναι να λάβεις τα παρακάτω μέτρα:
- Κράτα περισσότερα από ένα backup. Ακολούθησε τον κανόνα 3-2-1, δηλαδή διατήρησε τρία αντίγραφα των δεδομένων, σε δύο διαφορετικά μέσα, με τουλάχιστον ένα αντίγραφο εκτός του βασικού συστήματος. Έτσι, αν κρυπτογραφηθεί ο υπολογιστής ή ο server, θα υπάρχει δεύτερη πηγή από την οποία μπορούν να επανέλθουν τα αρχεία.
- Διατήρησε ένα backup offline ή προστατευμένο από αλλαγές. Ένας εξωτερικός δίσκος που παραμένει συνεχώς συνδεδεμένος μπορεί να κρυπτογραφηθεί μαζί με τον υπολογιστή. Μετά την ολοκλήρωση του backup, αποσύνδεσέ τον. Σε επιχειρησιακό περιβάλλον, χρησιμοποίησε immutable backups, τα οποία δεν μπορούν να τροποποιηθούν για συγκεκριμένο χρονικό διάστημα.
- Έλεγχε τακτικά ότι τα backups ανοίγουν και επαναφέρονται. Το ότι ολοκληρώθηκε μια διαδικασία backup δεν σημαίνει ότι τα αρχεία είναι πράγματι αξιοποιήσιμα. Καλό είναι να κάνεις τακτικές δοκιμές επαναφοράς, ώστε να γνωρίζεις ότι το αντίγραφο είναι πλήρες, καθαρό και διαθέσιμο όταν το χρειαστείς.
- Εγκατάστησε άμεσα τις ενημερώσεις ασφαλείας. Ενημέρωνε το λειτουργικό σύστημα, τα προγράμματα, το antivirus, το router, το VPN και τις υπόλοιπες δικτυακές συσκευές. Πολλά ransomware εκμεταλλεύονται γνωστά κενά ασφαλείας για τα οποία υπάρχει ήδη διαθέσιμη διόρθωση.
- Χρησιμοποίησε ισχυρούς κωδικούς και έλεγχο δύο παραγόντων. Κάθε λογαριασμός πρέπει να έχει διαφορετικό και δύσκολο κωδικό. Ενεργοποίησε το multi-factor authentication, ειδικά σε email, cloud, VPN και λογαριασμούς διαχείρισης. Ακόμη και αν κλαπεί ο κωδικός, ο δεύτερος παράγοντας δυσκολεύει την πρόσβαση του δράστη.
- Μην ανοίγεις ύποπτα συνημμένα και links. Έλεγχε προσεκτικά τον αποστολέα, το όνομα του αρχείου και τη διεύθυνση του link. Μην ενεργοποιείς macros και μην εγκαθιστάς πρόγραμμα που έφτασε με απρόσμενο email ή μήνυμα. Αν το αίτημα φαίνεται επείγον ή ασυνήθιστο, επιβεβαίωσέ το από άλλο κανάλι επικοινωνίας.
- Περιόρισε τα δικαιώματα και την απομακρυσμένη πρόσβαση. Χρησιμοποίησε καθημερινά απλό λογαριασμό και όχι λογαριασμό administrator. Κλείσε υπηρεσίες remote access που δεν χρειάζονται και μην αφήνεις το Remote Desktop απευθείας εκτεθειμένο στο διαδίκτυο. Όσο λιγότερη πρόσβαση έχει ένας λογαριασμός, τόσο μικρότερη ζημιά μπορεί να προκαλέσει μια μόλυνση.
- Χρησιμοποίησε ενημερωμένη προστασία και παρακολούθηση. Το antivirus ή endpoint protection πρέπει να είναι ενεργό και ενημερωμένο. Στις επιχειρήσεις, email filtering, καταγραφή συμβάντων και διαχωρισμός του δικτύου βοηθούν στον γρήγορο εντοπισμό της επίθεσης και εμποδίζουν την εξάπλωσή της σε όλους τους υπολογιστές και servers.
Ωστόσο, είναι σημαντικό να θυμάσαι ότι κανένα μεμονωμένο μέτρο δεν προσφέρει απόλυτη προστασία. Ο συνδυασμός ασφαλών backups, ενημερωμένων συστημάτων, προσεκτικής χρήσης και περιορισμένων δικαιωμάτων μειώνει σημαντικά τόσο την πιθανότητα μόλυνσης όσο και τη ζημιά που μπορεί να προκαλέσει μια επίθεση.
Για μια επιχείρηση, η επίθεση ransomware μπορεί να εξελιχθεί σε διακοπή λειτουργίας, απώλεια πρόσβασης σε κρίσιμα συστήματα και υποχρέωση διαχείρισης περιστατικού παραβίασης. Σας προτείνουμε, λοιπόν, να διαβάσετε τον οδηγό για την απώλεια δεδομένων σε επιχείρηση, για να είστε κατάλληλα προετοιμασμένοι.
Συμπέρασμα
Τα αρχεία που κρυπτογραφήθηκαν από ransomware μπορούν σε ορισμένες περιπτώσεις να ανακτηθούν, αλλά καμία σοβαρή εκτίμηση δεν μπορεί να γίνει μόνο από την επέκταση ή το μήνυμα λύτρων. Χρειάζεται ταυτοποίηση της επίθεσης, έλεγχος backup και snapshots, αναζήτηση κατάλληλου decryptor και ασφαλής εξέταση του μέσου.
Το σημαντικότερο είναι να μη βιαστείς να πληρώσεις, να διαγράψεις ή να επανεγκαταστήσεις το σύστημα. Η ψύχραιμη και τεχνικά σωστή πρώτη αντίδραση αυξάνει τις πιθανότητες ανάκτησης και περιορίζει την έκταση της ζημιάς.
Χρειάζεσαι άμεση αξιολόγηση; Επικοινώνησε με τη Datalabs για να μας περιγράψεις τι εμφανίστηκε, πότε ξεκίνησε και ποια συστήματα επηρεάστηκαν. Σε κάθε περίπτωση, μην στείλεις ευαίσθητα ή μολυσμένα αρχεία πριν λάβεις οδηγίες.










