网络安全知识之防范勒索软件

[[443161]]

什么是勒索软件?

勒索软件是一种恶意软件威胁行为者用来感染计算机和加密计算机文件,直到支付赎金为止。在最初感染之后,勒索软件将尝试传播到连接的系统,包括共享存储驱动器和其他可访问的计算机。

如果威胁行为者的赎金要求没有得到满足(即,如果受害者不支付赎金),文件或加密数据通常会保持加密状态,受害者无法获得。即使在支付赎金以解锁加密文件后,威胁行为者有时也会要求额外付款、删除受害者的数据、拒绝解密数据或拒绝提供有效的解密密钥来恢复受害者的访问权限。绝对多数政府不支持支付勒索软件要求。

勒索软件如何运作?

勒索软件会识别受感染系统上的驱动器,并开始加密每个驱动器中的文件。勒索通常增加了一个扩展加密的文件,.aaa、.micro、.encrypted、.ttt、.xyz、.zzz、.locky、.crypt、.cryptolocker、.vault、或.petya以表明文件已被加密所使用的文件的扩展名是唯一的勒索类型。

勒索软件完成文件加密后,会创建并显示一个或多个文件,其中包含有关受害者如何支付赎金的说明。如果受害者支付赎金,威胁行为者可能会提供一个加密密钥,受害者可以用它来解锁文件,使其可访问。

勒索软件是如何传播的?

勒索软件通常通过网络钓鱼电子邮件或“偷渡式下载”传播。网络钓鱼电子邮件通常看起来好像是从合法组织或受害者认识的人发送的,并诱使用户单击恶意链接或打开恶意附件。“路过式下载”是一种未经用户同意或通常在用户不知情的情况下从 Internet 自动下载的程序。恶意代码可能会在下载后运行,无需用户交互。运行恶意代码后,计算机会感染勒索软件。

如何保护数据和网络?

  • 备份计算机。经常备份您的系统和其他重要文件,并定期验证您的备份。如果您的计算机感染了勒索软件,您可以使用备份将系统恢复到以前的状态。
  • 单独存储备份。最佳做法是将备份存储在无法从网络访问的单独设备上,例如存储在外部硬盘驱动器上。备份完成后,请务必断开外部硬盘驱动器,或将设备与网络或计算机分开。(请参阅软件工程学院关于勒索软件页面)。
  • 培训组织。组织应确保为其员工提供网络安全意识培训。理想情况下,组织将定期进行强制性的网络安全意识培训课程,以确保其人员了解当前的网络安全威胁和威胁行为者技术。为了提高员工意识,组织可以使用模拟真实网络钓鱼电子邮件的网络钓鱼评估来测试他们的员工。

如何防止勒索软件感染?

  • 更新和修补计算机。确保应用程序和操作系统 (OS) 已使用最新补丁进行更新。易受攻击的应用程序和操作系统是大多数勒索软件攻击的目标。(请参阅了解补丁和软件更新。)
  • 使用链接和输入网站地址时要小心。直接单击电子邮件中的链接时要小心,即使发件人看起来是认识的人。尝试独立验证网站地址(例如,联系组织的帮助台,在 Internet 上搜索发件人组织的网站或电子邮件中提到的主题)。注意点击的网站地址以及输入的网址。恶意网站地址通常与合法网站几乎相同,通常在拼写上略有不同或使用不同的域(例如,.com而不是.net)。(请参阅谨慎处理电子邮件附件。)
  • 谨慎打开电子邮件附件。小心打开电子邮件附件,即使是认为自己认识的发件人,尤其是当附件是压缩文件或 ZIP 文件时。
  • 确保个人信息安全。检查网站的安全性以确保提交的信息在提供之前已加密。
  • 验证电子邮件发件人。如果不确定电子邮件是否合法,请尝试通过直接联系发件人来验证电子邮件的合法性。不要点击电子邮件中的任何链接。如果可能,在联系发件人之前,使用以前的(合法的)电子邮件来确保发件人的联系信息是真实的。
  • 告知自己。随时了解最近的网络安全威胁和勒索软件技术的最新信息。可以在反网络钓鱼工作组网站上找到有关已知网络钓鱼攻击的信息。可能还想注册CISA 产品通知,它会在发布新警报、分析报告、公告、当前活动或提示时提醒。
  • 使用和维护预防性软件程序。安装防病毒软件、防火墙和电子邮件过滤器——并保持更新——以减少恶意网络流量。

如何应对勒索软件感染?

  • 遵循第10 页的勒索软件响应清单。所述的11 CISA-MS-ISAC联合勒索指南。
  • 扫描备份。如果可能,请使用防病毒程序扫描备份数据以检查它是否没有恶意软件。

如果感染了勒索软件,该怎么办?

  • 家庭用户:立即联系监管部门请求帮助。
  • 组织:立即向 IT 服务台或安全办公室报告勒索软件事件。
  • 所有用户:删除勒索软件后更改所有系统密码。

 

参考来源:美国CISA官网

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/133028.html<

(0)
管理的头像管理
上一篇2025-02-27 07:17
下一篇 2025-02-27 07:19

相关推荐

  • 云服务器和云虚拟主机怎么选?云服务器和虚拟主机区别

    云服务器适合业务增长快、需弹性扩展的场景,而云虚拟主机适合预算有限、技术门槛低的小型静态网站或测试环境,二者核心区别在于资源独享性与运维复杂度,核心差异解析:从底层架构到使用体验很多人容易混淆这两者,觉得它们都是“买空间建站”,它们的底层逻辑完全不同,云服务器(ECS)就像是你租了一整栋别墅,水电网络独立,你想……

    2026-06-29
    0
  • 赣州智慧旅游招聘是真的吗?赣州旅游人才招聘信息

    中级岗位(3-5年经验)月薪范围通常在6000-10000元,这类岗位需要独立负责项目模块,如独立运营一个抖音账号,或维护一个景区小程序的功能迭代,具备成功案例的候选人议价能力较强,高级岗位(5年以上经验)月薪范围通常在10000-20000元,部分核心管理岗可达更高,这类人才需要具备战略规划能力,如制定整个景……

    2026-06-29
    0
  • 赣州智能物联网车位锁如何管理?智能车位锁管理系统多少钱

    赣州智能物联网车位锁管理的核心在于通过云端平台实现远程控锁、状态实时监控及自动计费,彻底解决传统车位“被占难管”与“找位难”的痛点,在赣州这样的城市,随着机动车保有量的持续增长,老旧小区、商业综合体以及私人固定车位的资源矛盾日益凸显,传统的机械地锁或简易遥控锁,不仅操作繁琐,更无法实现数据化管理,引入智能物联网……

    2026-06-29
    0
  • 赣州智能消防栓好用吗,智能消防栓多少钱一个

    赣州智能消防栓通过物联网技术实现实时监测与远程报警,能显著降低火灾响应时间并提升城市消防安全管理水平,是目前智慧城市建设中不可或缺的基础设施,赣州智能消防栓的核心价值与应用场景传统消防栓往往存在“看不见、摸不着、用不了”的痛点,在赣州这样地形复杂、老城区与新城区并存的区域,传统设施的管理难度极大,智能消防栓的出……

    2026-06-29
    0
  • 云服务器和物理机到底有啥区别?

    云服务器本质上是虚拟化资源池中的弹性实例,而传统物理服务器是独占的硬件实体,前者胜在弹性与运维便捷,后者强在物理隔离与性能稳定,具体选择取决于业务对成本、扩展性及安全合规的权衡,很多人初次接触服务器时,容易把“云服务器”和“传统物理服务器”混为一谈,觉得它们都是用来跑网站或存数据的盒子,这两者的底层逻辑完全不同……

    2026-06-29
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注