查看: 4364|回复: 7
收起左侧

[资讯] 专家建议:如何避免成为勒索软件受害人

[复制链接]
蓝天二号
发表于 2016-5-13 17:47:32 | 显示全部楼层 |阅读模式
让我们面对现实,如今在收看新闻时,经常能看到有关勒索软件的报道。在过去几个月里,勒索软件在互联网上肆虐横行,而美国不幸成为此次“勒索软件风暴”的重灾区。尽管勒索软件早已不是什么新鲜话题,但竟然胆大到将警察机关、市政部门和医院作为攻击目标,也着实引起了以“报喜不报忧”著称的晚间新闻的兴趣。



尽管大型安全公司和地方政府近期纷纷将勒索软件作为头号打击对象,但相比之下另一个庞大群体更应该担心。那就是像你我这样的普通互联网用户,都有可能成为勒索软件的攻击对象。我们习惯于将所有数字生活的点点滴滴保存在联网设备上,而一旦不幸丢失则将失去一切。而勒索软件开发者恰恰是看到这一“商机”,从而加密受害人文件以索要赎金。

而作为卡巴斯基实验室,我们建议用户主动出击保护自身免于这类网络威胁,而不是向犯罪分子支付赎金。而且,我们清楚知道犯罪分子几乎无所不用其极地寻找各种方法,试图榨取普通用户辛苦劳动的所得。那我们到底该采取哪些措施,才能避免落入勒索软件的圈套呢?为此,我们专门找到了常驻美国的卡巴斯基全球研究和分析团队(GReAT)负责人Ryan Naraine,希望他能给我们提供一些宝贵的意见:

对于备份数据的重要性可谓不言而喻。我们生活在一个数字时代,从婚纱照到宝宝蹒跚学步或牙牙学语的视频,我们全都保存在了自己的电子设备内。一旦存储设备出问题,将失去所有宝贵的数字记录。除了在云端备份重要文件外,在实体设备—移动硬盘和U盘等存储数据也十分重要—但前提条件是离线存储并存放在一个安全的地方。

在防范勒索软件方面,始终保持离线状态可谓重中之重。如果你的备份数据是通过USB数据线连接或保存在像Dropbox这样的网络硬盘上,那文件就很容易被勒索软件锁住。

你是否注意过应用或程序常要求运行更新?如果你过去并不太重视安装更新或补丁,那从现在开始,优先考虑这方面工作。

通常来说,更新补丁除了升级产品界面设计或功能外(但有些更新也的确毫无必要,令人厌恶),还常常能修复在程序中发现的漏洞。尽管安装最新Windows更新或Java补丁的过程确实漫长痛苦,但选择忽略的话将可能导致设备的漏洞被网络攻击者所利用。

提到安全问题,许多人往往会掉入三种误区。第一种,认为反病毒程序毫无用处或作用有限;第二种,认为只有PC电脑上会出现安全问题,不会影响到自己的智能手机或Mac电脑;最后一种,一定要在所有设备上安装安全解决方案才算彻底安全。

如果你存在前两种误区,我觉得有必要改正这些错误观点。不管哪种恶意软件或勒索软件,只要有已知签名,第三方解决方案(比如:卡巴斯基安全软件)就能阻止你点击不安全链接或打开检测到的恶意文件。且安全行业公司都得出了一致的结论,无论是Mac电脑还是手机都容易遭受勒索软件的攻击。

考虑到手机存储了大量个人信息、资金交易应用和数字记忆,因此遭受攻击的风险更高。

总的来说,我们完全不建议受害人支付赎金。事实上互联网上有不少工具都能帮助受害人解密被锁住的文件。卡巴斯基实验室就提供许多免费的解密工具,能有效解密遭CoinVault和Bitcryptor加密的文件,以及包括最近的CryptXXX变异体。其它安全行业公司也提供了不少这样的工具。只需稍作调查,就能发现针对各种勒索软件的已知免费解决方案,既节省了钱又节省了时间。

卡巴斯基解锁CryptXXX免费工具下载地址:http://media.kaspersky.com/utili ... rannohdecryptor.exe



当看到GReAT团队在Securelist网站上发布对未来几年安全趋势预测的文章后,我的同事Juan Andrés Guerrero-Saade写下了这样一段话:

“我们预测勒索软件不仅将逐步演变为类似网银木马这样恶意软件外,还可能向其他平台转移。之前,我们已经看到勒索软件已在移动和Linux平台小试身手,但未来的主要目标平台很可能是OS X系统。我们预计网络犯罪分子必定孤注一掷,从Mac平台赚取尽可能最多的赎金。但从长期来看,很可能还将出现物联网勒索软件,到时你将面临又一次艰难的抉择,你愿意付多少钱恢复看电视的权限?又或是冰箱?或者汽车?”

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
天耀群星 + 1 版区有你更精彩: )

查看全部评分

星云劫
发表于 2016-5-13 18:06:56 | 显示全部楼层
勒索软件确实是越来越猖獗。还有手机端,我当年印象最深刻的是薄荷的锁机,后来竟然冒出了好几个打着薄荷徒弟旗号的人在进行勒索活动。还敢留自己的qq微信号,甚至有留手机号的,也是醉了。然后那个人好像被电话轰炸机给炸了。
zoubibaobao
发表于 2016-5-13 23:35:16 | 显示全部楼层
新的风暴即将出现,还有什么隐私可言~
cfhdrty
发表于 2016-5-14 02:18:12 | 显示全部楼层
有些更新令人厌恶好评
蓝天二号
 楼主| 发表于 2016-5-14 08:54:28 | 显示全部楼层
星云劫 发表于 2016-5-13 18:06
勒索软件确实是越来越猖獗。还有手机端,我当年印象最深刻的是薄荷的锁机,后来竟然冒出了好几个打着薄荷徒 ...

我从来没碰到过这类事,,
zhuzao110
发表于 2016-5-14 15:12:21 | 显示全部楼层
能成功解密的估计有限
蓝天二号
 楼主| 发表于 2016-5-14 15:22:53 | 显示全部楼层
zhuzao110 发表于 2016-5-14 15:12
能成功解密的估计有限

你是说那工具?
zhuzao110
发表于 2016-5-14 16:08:59 | 显示全部楼层

嗯嗯,卡巴还不错了,能解几种
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 16:35 , Processed in 0.128435 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表