Недавно мой любимый бесплатный антивирус Avira "сел в лужу". Конечно данные мы, по большей части, восстановили - хвала Dropbox-у, да и зараза не умела само-распространяться, но случай показательный.
Сейчас руководство обдумывает покупку DrWeb, который такую штуку ловит. Хотя это тоже не панацея.
Как это было:
Голову вируса (js в архиве) получили по почте. Ни антивирус GMail, ни антивирус Яндекса не отловили. Внутри стандартные методы соц. инженерии - "у вашего юр лица задолженность, вот акт сверки..." И людей не смутило ни обезличенное письмо, ни странное вложение, ни странный значок. А на мои вопросы "как?" ответили: "Чего ты хочешь - конец рабочего дня, отчётность..."
Ну а дальше стандартно - js скачал тело, которое зашифровало все рабочие файлы и оставило информацию как куда и сколько платить, чтобы вернуть всё в первоначальный вид. Не платили, а всё восстановили из Dropbox-а, который автоматические делает резервные копии.
Avira
![](https://farm4.staticflickr.com/3871/15010399967_a827d1bd19_o.jpg)
DrWeb
![](https://farm6.staticflickr.com/5556/15010405668_de0327d4d7_o.jpg)