別被勒索軟體綁架,事先做這兩件事就能保平安!
2025-05-12 19:32:09
在剛剛過去的周末,勒索軟體這件事終於被大眾所熟知。事實上,勒索軟體早已經不是什麼新鮮事物,至少一年前開始,勒索軟體就開始小規模地傳播,不過像周末如此大規模爆發還是第一次。在國內,上一次呈現這種盛況的是經典的「熊貓燒香」病毒。
WannaCry 在入侵了計算機之後會把所有文件加密,黑客在彈出的窗口中聲明只有支付了價值300美元的比特幣之後才能解密文檔,不過根據以往的勒索軟體事件來看,似乎支付了也並不會解鎖。看起來這個病毒很高深莫測,其實如果想保護你的文件,只要做好這兩件事就不會有太大問題:備份文件和保持系統處於最新狀態。
黑客已經很清楚文件對用戶的重要性,所以作業系統、計算機硬體並不是黑客的目標,這兩天各種怎麼防範病毒的教程陸續發布,包括此次受到傷害最大的公司微軟也發布了聲明,告訴用戶該如何避免這種事件的發生,但要知道,沒有破解不了的計算機系統,沒有絕對安全的電腦,如果你想讓自己的文件萬無一失,似乎只有一種方法:備份。
我們來梳理一下本次攻擊的邏輯,感染計算機→加密文件→勒索用戶→支付贖金→解密文件(不一定)。
用戶如果想保住自己重要的文件只有兩種可能:
1、這些文件不在這臺計算機當中;
2、這些文件有另外一份存檔。
兩種方法其實都是文件備份這一件事,建議大家把重要的文件多備份幾份,這樣即使電腦中毒了、硬碟壞了、U 盤丟了,只要多個備份中有至少一個還存在,那麼這些文件就依然在你的手上。
隨著近年來網絡雲盤的興起,很多人也開始選擇了雲備份這種方式,不過如果文件很重要,不建議這樣處理,因為它的安全性還不如放在你自己的電腦上。強大如蘋果 iCloud 都曾經被曝出過文件洩露的情況,那些規模不大的網絡硬碟提供商能保證你的資料不外洩嗎?
除了將本地文件加密進行勒索之外,黑客另外一種勒索方式就更加下流了,黑客查閱你的資料後,把能威脅到你的文件拿走,接著以此來威脅你索要贖金。神劇《黑鏡》在第四季中就講述了這樣的一個故事,黑客入侵男主的電腦後錄下了男主打飛機的視頻,以此要挾男主做了很多事情,感興趣的朋友可以找到這部劇看一下。
回到本文的主題,用戶想不被黑客拿到敏感文件最好的辦法就是用一臺不聯網、不接觸別人的設備來操作這些文件,平時傳輸文件也要注意不使用來路不明的存儲設備,不過我估計如果你有這樣的需求,應該也不用來看這篇文章了,哈哈。
其實對於普通用戶來說,平時只要把作業系統升級到最新的版本,及時安裝每一個系統安全補丁,打開 Windows 自帶的 Windows Defender 安全中心中的安全選項就能避免絕大數的安全問題。
有人簡單地把勒索軟體稱為病毒,實際上它比病毒更為複雜,目的性也更為純粹。早期的病毒以破壞計算機系統為目的,大規模傳播的病毒從來不會讓用戶有贖回資料的機會,著名的「熊貓燒香」就是把所有的資料都變成了一隻燒香的熊貓。只有有針對性的入侵才會像 WannaCry 一樣索要贖金,針對普通用戶的勒索在過去並不常見。
你應該已經注意到在本次攻擊中,黑客索要贖金需通過比特幣支付,而且還不辭辛勞地對網友進行了科普,包括怎麼註冊、怎麼買、怎麼支付。比特幣的不可追蹤性給黑客帶來了很大的便利,這或許也是勒索軟體近年來流行開來的原因。■
本文編輯:李佳輝
關注泡泡網,暢享科技生活。