这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人
最近瑞星威脅情報(bào)中心發(fā)現(xiàn)了一款由國(guó)內(nèi)開(kāi)發(fā)者制作的,非常有想法的勒索病毒 —— SafeSound。
這款病毒可以說(shuō)把外掛玩家們拿捏的死死的,它會(huì)隱藏在《穿越火線(xiàn)》、《絕地求生》這些游戲的外掛中進(jìn)行傳播。如果你不小心中招了,勒索者會(huì)非常禮貌的給你寫(xiě)一封信,大概意思是:你的資料已經(jīng)被我加密,想要恢復(fù)這些文件,打錢(qián)!
這條新聞,讓勒索病毒這個(gè)話(huà)題又一次回到了大家的討論中~所謂的勒索病毒其實(shí)很簡(jiǎn)單,像出現(xiàn)在新聞里的SafeSound 就是一個(gè)典型的勒索病毒。
它把勒索病毒藏在非正常渠道的游戲外掛里,玩家下載完外掛后,它就能把你電腦磁盤(pán)里的文件進(jìn)行一波加密。中了病毒的用戶(hù)只有給勒索者打錢(qián),才能獲得一個(gè)解密的秘鑰解鎖這些文件。
這種病毒只會(huì)針對(duì)文件和文件夾,感染之后通常不影響正常的電腦使用,但是如果你想打開(kāi)加密的文件,就會(huì)收到一個(gè)“打錢(qián)彈窗”。當(dāng)然了,除了這種惡心人的加密病毒,還有更加過(guò)分的鎖屏勒索病毒。這種病毒會(huì)直接鎖住你的電腦屏幕,然后讓你打錢(qián)。
一旦中了鎖屏病毒,你幾乎無(wú)法在電腦上進(jìn)行任何操作,這個(gè)“打錢(qián)界面”會(huì)占據(jù)你所有視線(xiàn),不讓你在電腦上進(jìn)行任何操作。
此外還有影響你電腦操作系統(tǒng)啟動(dòng)的病毒,這類(lèi)病毒會(huì)更改電腦的主引導(dǎo)記錄,中斷電腦的正常啟動(dòng),讓電腦屏幕始終顯示勒索信的內(nèi)容。還有專(zhuān)門(mén)攻擊網(wǎng)絡(luò)服務(wù)器對(duì)文件加密的病毒、甚至在手機(jī)上也有偽裝成正常App鎖住你手機(jī)的病毒。
總之這些五花八門(mén)的勒索病毒會(huì)用極其惡心人的方式,不讓你正常的使用手機(jī)和電腦,鎖住文件。
如果你乖乖打錢(qián)了,他們才會(huì)有一定概率給你一個(gè)解鎖的秘鑰。為什么說(shuō)是一定概率呢?聰明的差友應(yīng)該意識(shí)到了,這些人都能做勒索病毒騙錢(qián)了,你還指望他們都是“俠盜”,等你打錢(qián)了就給乖乖給你秘鑰?他們拿完錢(qián)跑路了才是大概率會(huì)發(fā)生的情況,所以非常不建議各位中了勒索病毒的差友給黑客打錢(qián)。
根據(jù)深信服發(fā)布的《2021年度勒索病毒態(tài)勢(shì)報(bào)告》,2021年,全網(wǎng)勒索攻擊總次數(shù)超過(guò)2234萬(wàn)次!并且隨著類(lèi)似比特幣這些加密貨幣的使用,追查這些犯罪者變得更加困難了。
為了對(duì)付勒索病毒,荷蘭國(guó)家警察高科技犯罪單位、歐洲刑警歐洲網(wǎng)絡(luò)犯罪中心,以及卡巴斯基實(shí)驗(yàn)室和英特爾安全,一起做了個(gè)網(wǎng)站。
這個(gè)網(wǎng)站收錄了172種已知的勒索病毒,并且針對(duì)這些病毒專(zhuān)門(mén)做了破解工具。如果你知道勒索病毒的種類(lèi),可以直接在網(wǎng)站的病毒庫(kù)里搜索名字,然后下載對(duì)應(yīng)的解密器。
如果你不幸中了勒索病毒并且不知道病毒的種類(lèi),可以把電腦上被“封印”起來(lái)的加密文件上傳到網(wǎng)站這個(gè)叫做“解碼刑警”的工具。
然后這個(gè)“解碼刑警”會(huì)根據(jù)你上傳文件的信息,分析出你中的是哪種勒索病毒。
接下來(lái)再去網(wǎng)站的工具庫(kù)中下載對(duì)應(yīng)的病毒工具,這些工具會(huì)破解被加密的文件,你就不用給騙子們打錢(qián)了。我們還可以隨手進(jìn)行一個(gè)舉報(bào),把勒索信件中看到的任何電郵和網(wǎng)站地址上傳到“解碼刑警”,這些上傳的信息會(huì)幫助荷蘭警方追查黑客的信息。也算是對(duì)荷蘭警方進(jìn)行了一波國(guó)際幫助了~
不過(guò)世超覺(jué)得,等你中了勒索病毒再去想辦法多少有些亡羊補(bǔ)牢的意思了。其實(shí)在大家上網(wǎng)沖浪的時(shí)候做好必要的防范才是最重要的,對(duì)于各位差友來(lái)說(shuō),只要做好這幾點(diǎn)很大程度上就能避免被勒索病毒找上門(mén)。
首先是定期備份儲(chǔ)存計(jì)算機(jī)上的數(shù)據(jù)。畢竟勒索病毒“綁架”的是你電腦里重要的文件,如果中了勒索病毒直接重裝系統(tǒng)就完事了。
然后是不要點(diǎn)擊垃圾郵件、不知名的可疑電子郵件鏈接,遠(yuǎn)離外掛。
上網(wǎng)沖浪的時(shí)候同樣也是,不要點(diǎn)亂七八糟的鏈接、彈出窗口和對(duì)話(huà)框;只從官方網(wǎng)站或者可以信賴(lài)的網(wǎng)站下載軟件??傊褪且痪湓?huà):上網(wǎng)有風(fēng)險(xiǎn),同志需謹(jǐn)慎。最好是安裝一些靠譜的安全軟件,比如火絨安全,他們會(huì)提醒你哪些鏈接存在安全隱患,不想安裝第三方安全軟件的差友,可以在系統(tǒng)中開(kāi)啟本地防火墻。
以上就是一些針對(duì)個(gè)人用戶(hù)預(yù)防勒索病毒的一些小建議。最后把這個(gè)拒絕勒索軟件的官網(wǎng)鏈接分享給大家,有需要的可以自?。壕W(wǎng)站鏈接:https ://www.nomoreransom.org/zh/index.html
總結(jié)
以上是生活随笔為你收集整理的这荷兰版的“反诈中心” 从勒索病毒手上救下了不少人的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 分享12306抢票心得-终极秒杀思路篇
- 下一篇: MFC BCGControlBar 库