Технологии

В Google Drive включили защиту от шифровальщиков и начали восстанавливать поврежденные файлы

Маша Даровская
By Маша Даровская , IT-редактор и автор
В Google Drive включили защиту от шифровальщиков и начали восстанавливать поврежденные файлы
Обложка © Anonhaven

Google вывела из бета-режима две функции для Google Drive: обнаружение активности вирусов-вымогателей и массовое восстановление файлов. Обе возможности изначально запускали в тестовом режиме в сентябре 2025 года, а теперь компания открыла к ним общий доступ. Приложение отслеживает признаки массового шифрования или повреждения файлов во время синхронизации с компьютера в облако. Если система видит характерную картину атаки, то останавливает синхронизацию и сообщает об этом пользователю по электронной почте или администратору в консоли.

Так Google старается не дать испорченным версиям стремительно разойтись по облаку. В официальном блоге Workspace сказано, что новая система на базе искусственного интеллекта ищет ключевой признак атаки и вмешивается до того, как заражённые версии успеют распространиться дальше. Защита создаёт вокруг данных «защитный пузырь», прекращая выгрузку.

Это дополнительный рубеж защиты: обычные антивирусы пытаются не пустить вредоносную программу на устройство, а Drive — уменьшить последствия, если заражение всё же произошло.

Также Google включила массовое восстановление файлов. Если шифровальщик всё-таки успел повредить документы, пользователь может откатить файлы к прежним, незашифрованным версиям прямо через Google Drive. Правда, при массовом откате нельзя выбрать отдельные файлы по одному — восстановление запускается через инструмент Restore file versions, который работает по истории изменений. Google также предупреждает, что во время отката восстанавливаются имена и содержимое файлов, а после этого заражённые копии на компьютере всё равно нужно удалить и отдельно очистить устройство с помощью антивируса.

Google утверждает, что после стадии бета-тестирования система стала заметно точнее. Компания заявила, что новая модель научилась обнаруживать в 14 раз больше заражений, чем при бета-тестировании. Google опирается на модель, обученную на миллионах реальных образцов шифровальщиков. Движок постоянно анализирует изменения в файлах и учитывает новые сведения об угрозах из VirusTotal. 

Есть новость? Станьте автором.

Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.

Вопросы по теме

Google правда будет проверять все мои файлы в облаке?
Согласно официальному описанию Google, проверка на признаки шифровальщика срабатывает, когда файлы синхронизируются с настольного компьютера в Google Drive.
Что именно ищет система?
Признаки массового шифрования или порчи файлов — то есть типичное поведение программ-вымогателей. Google описывает это как попытку за короткое время зашифровать или испортить большое число файлов.
Что происходит, если система замечает атаку?
Drive for desktop ставит синхронизацию на паузу. Пользователь получает уведомление на устройстве и письмо, а администратор организации — письмо и оповещение в консоли администратора.
Можно ли восстановить файлы?
Да. Google добавила массовый откат к прежним версиям файлов. Это позволяет вернуть незашифрованные версии документов после атаки, если они уже были синхронизированы с Drive.
Можно выбрать только один нужный файл?
Для массового отката — нет. В инструменте восстановления нельзя выбрать отдельные файлы по одному. Но после восстановления можно работать и с историей версий конкретных файлов.
Это заменяет антивирус и резервные копии?
Нет. Это дополнительный слой защиты. После атаки устройство всё равно нужно отдельно очищать от вредоносной программы, а резервные копии по-прежнему остаются базовой практикой.