1. 什么是勒索軟件?
勒索軟件(ransomware)是一種流行的木馬,通過騷擾、恐嚇甚至采用綁架用戶文件等方式,使用戶數(shù)據(jù)資產(chǎn)或計(jì)算資源無法正常使用,并以此為條件向用戶勒索錢財(cái)。這類用戶數(shù)據(jù)資產(chǎn)包括文檔、郵件、數(shù)據(jù)庫、源代碼、圖片、壓縮文件等多種文件。贖金形式包括真實(shí)貨幣、比特幣或其它虛擬貨幣。
2. 勒索軟件種類
(1)加密數(shù)據(jù)勒索
(2)鎖定系統(tǒng)勒索
(3)威脅恐嚇勒索
(4)數(shù)據(jù)泄露勒索
3. 勒索軟件的主要傳播方式
(1)借助網(wǎng)頁木馬傳播,當(dāng)用戶不小心訪問惡意網(wǎng)站時,勒索軟件會被瀏覽器自動下載并在后臺運(yùn)行。
(2)與其他惡意軟件捆綁發(fā)布。
(3)作為電子郵件附件傳播
(4)借助可移動存儲介質(zhì)傳播。
4. 勒索軟件的防范建議
(1)拒付贖金:支付贖金會助長攻擊者的氣焰。攻擊者還會通過用戶支付贖金速度對用戶財(cái)務(wù)、數(shù)據(jù)價值等情況進(jìn)行分析,可能從此被盯上。
(2)防毒殺毒:盡量到官方網(wǎng)站下載軟件,安裝正規(guī)殺毒軟件,運(yùn)行下載軟件之前先進(jìn)行病毒掃描。
(3)及時更新:關(guān)注操作系統(tǒng)安全公告,及時安裝安全補(bǔ)丁,盡早堵住漏洞。
(4)封堵端口:關(guān)閉無用的計(jì)算機(jī)服務(wù)端口,開啟操作系統(tǒng)防火墻,減少被攻擊的“通道”。
(5)做好備份:使用光盤/移動硬盤等介質(zhì),對文檔、郵件、數(shù)據(jù)庫、源代碼、圖片、壓縮文件等各種數(shù)據(jù)進(jìn)行備份,并脫機(jī)保存。