"Сто тысяч винлоков в январе!!!" "Пыщ пыщ пыщ"
(те, кто тогда был на форуме АМ, могут помнить эти фразы)
Я в это время тогда винлоками занимался в Докторе, делал аналитику, общался с операторами и агрегаторами. Потом это отдали техподдержке.
Всё это было эффективно до тех пор, пока вместо СМС-сообщений винлокеры не начали использовать номера сотовых, счета которых жертвам предлагалось пополнить, при этом в каждом экземпляре винлока были пачки из 50-100 телефонов, один из которых случайным образом отображался при заражении.
Агрегаторы коротких номеров телефонов действительно удаляли соответствующие аккаунты. При этом не все они шли на сотрудничество. Но через некоторое время в любом случае у них же появлялись новые аккаунты, используемые злоумышленниками.
Скорее, тогда сыграла роль широкая огласка, привлечение внимание. Это было действительно сделано и помогло. Усложнилась процедура оформления аккаунтов при использовании коротких номеров.
Но мошенники всегда найдут новые способы, и они их находят.
Если пользователи станут умнее, методы социнженерии тоже станут умнее, ибо это искусство, хотя при этом и антиискусство. Пределов здесь нет, к сожалению.
Сейчас хорошо то, что появились удобные средства лечения таких вредоносных программ.
А вот с шифровальщиками хорошо бороться не научились. Имеется в виду, после того, как файлы зашифрованы. Да и вряд ли это возможно. Ибо алгоритмы шифрования отличаются, и в некоторых случаях невозможно получить ключ шифрования даже с помощью суперкомпьютеров. Хотя некоторые способы есть, т.е. вероятность восстановления данных не нулевая. Когда-то помогали "пробные закупки". Теперь шифрование производится часто с ключами, привязываемыми к железу заражаемого компьютера.
Т.е. новость с единым ключом не опубликуешь. Эффективность пополняемых баз известных паролей разблокировки/утилит расшифровки со временем падает. Но это не значит, что ничего не нужно делать. Многое сделано, и сейчас помогать пользователям стало существенно проще.
В общем, не только низкий уровень знаний пользователей здесь влияет. Проблема сложная, существует много факторов, и вряд ли в ближайшее время будет решена в общем виде.
И не уверен в том, что лжентивирус Иммунитет существенно на эту ситуацию влияет. Т.е. без него не было бы существенно по-другому.