На почту приходит письмо с подходящим человеко-инженерным содержимым (налоговая, счёт, акт сверки, резюме и т.п.) и вложением или ссылкой на сайт. Там zip-файл, внутри файл с чрезвычайно длинным псевдосодержательным именем (типа "отсканировано-для-бухгалтерии-счет...", длинное - естественно, чтобы расширения не было видно) и расширением .js.
Ну а в результате все .doc и .xls файлы на компе зашифровываются, к ним добавляется расширение .vault и выдаётся вымогательское сообщение. И, разумеется, используется асимметричное шифрование с ключом такого размера, что получить его подбором за разумное время невозможно. Т.е. никто, кроме самих злоумышленников, вам файлы не восстановит.
Как такого избежать? Простейший совет - не открывайте файлы с неизвестными вам (или наоборот, чересчур известными ) расширениями. Ну и отключите, если ещё не, паскудное по-умолчанию "Скрывать расширения для зарегистрированных типов файлов".
А в качестве профилактики конкретно от этого вредоноса посоветовали отключить запуск скриптов. Для этого достаточно создать в реестре по адресу
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows sсript Host\Settings
параметр
"Enabled"=dword:0
Здесь подробнее
На компе будет запрещён запуск скриптов (.js и .vbs), при попытке их запуска будет выдаваться сообщение типа обратитесь к системному администратору. Ну а если это помешает работе какой-то программы - скрипты всегда можно включить обратно (убрав этот параметр из реестра). Но пока жалоб не было
Правда, от вредоносов другого типа (.exe там, .bat, .cmd...) запрет скриптов не поможет, так что бдительность не теряйте