从“伏特台风”风波看勒索病毒的防范

彬鸿聊科技 2024-05-30 03:25:01

人在家中坐,锅从天上来!

美情报机构为了骗取政府的资金扶持,竟声称“伏特台风”等国际勒索软件组织背后有中国政府支持,并对美国关键基础设施进行了网络攻击,这是赤裸裸的污蔑,真是连脸都不要了。

何为“勒索软件”?

所谓勒索软件,其实是一种木马程序,通过捆绑安装、诱骗安装、病毒传播等方式寄生在电脑或手机系统中,它的主要目的就是勒索钱财。最常见的勒索方式是,电脑或手机一旦感染勒索软件,它会自动将你的重要文档、照片、数据库等文件加密,并删除原来的文件。然后通过电子邮件或者在系统里留信息等方式,通知受害者支付一定数量的比特币或其它加密电子货币,以换取加密密码,来还原文档。

从上面可以看出,勒索软件组织的唯一目的是通过勒索软件非法敛财,是一种纯粹的“掘金”行为,基本上跟任何国家或政府组织扯不上什么关系。当然,有些勒索软件组织可能会兼职做敏感数据的倒买倒卖勾当,本质上还是为了钱。

如何防范勒索软件?

防范勒索软件和防范病毒的办法是相通的。要做到以下几点:

1、不要接收、打开任何来历不明的软件;电子邮件、微信、QQ、U盘等都可能是恶意程序的传播途径;

2、不要认为朋友发来的文件就是安全的,他的系统可能已经被感染,并成为传播源;

3、不要认为照片或者网址是安全的,有些照片可能是伪装的,你打开的时候能看到一张图片,但是它可能是一个恶意程序,捆绑的恶意代码已经悄悄运行。恶意网站同样可能利用系统漏洞,在你的终端上运行恶意代码;

4、重要文件经常备份,最好是云备份。

真的中招了怎么办?

如果勒索软件开始运行就有所察觉,立刻关闭电脑,重新启动操作系统并进入的安全模式,杀毒并备份文件;对于手机,只能强制关机,并找专业公司拷贝文件了。

如果文件已经被加密,立即关闭电脑或手机,然后携带硬盘或者手机找专业数据恢复公司恢复文件。很多情况下,勒索软件删除了原文件,只要没有再写入大量其它文件,原来的数据仍然有较大希望恢复。

更关键的是,数据恢复公司的收费要比勒索软件索要的金额便宜的多!

0 阅读:0

彬鸿聊科技

简介:感谢大家的关注