別被勒索軟件綁架,事先做這兩件事就能保平安!
在剛剛過去的周末,勒索軟件這件事終于被大眾所熟知。事實上,勒索軟件早已經不是什么新鮮事物,至少一年前開始,勒索軟件就開始小規模地傳播,不過像周末如此大規模爆發還是第一次。在國內,上一次呈現這種盛況的是經典的“熊貓燒香”病毒。
WannaCry 在入侵了計算機之后會把所有文件加密,黑客在彈出的窗口中聲明只有支付了價值300美元的比特幣之后才能解密文檔,不過根據以往的勒索軟件事件來看,似乎支付了也并不會解鎖。看起來這個病毒很高深莫測,其實如果想保護你的文件,只要做好這兩件事就不會有太大問題:備份文件和保持系統處于最新狀態。
黑客已經很清楚文件對用戶的重要性,所以操作系統、計算機硬件并不是黑客的目標,這兩天各種怎么防范病毒的教程陸續發布,包括此次受到傷害最大的公司微軟也發布了聲明,告訴用戶該如何避免這種事件的發生,但要知道,沒有破解不了的計算機系統,沒有絕對安全的電腦,如果你想讓自己的文件萬無一失,似乎只有一種方法:備份。
我們來梳理一下本次攻擊的邏輯,感染計算機→加密文件→勒索用戶→支付贖金→解密文件(不一定)。
用戶如果想保住自己重要的文件只有兩種可能:
1、這些文件不在這臺計算機當中;
2、這些文件有另外一份存檔。
兩種方法其實都是文件備份這一件事,建議大家把重要的文件多備份幾份,這樣即使電腦中毒了、硬盤壞了、U 盤丟了,只要多個備份中有至少一個還存在,那么這些文件就依然在你的手上。
隨著近年來網絡云盤的興起,很多人也開始選擇了云備份這種方式,不過如果文件很重要,不建議這樣處理,因為它的安全性還不如放在你自己的電腦上。強大如蘋果 iCloud 都曾經被曝出過文件泄露的情況,那些規模不大的網絡硬盤提供商能保證你的資料不外泄嗎?
除了將本地文件加密進行勒索之外,黑客另外一種勒索方式就更加下流了,黑客查閱你的資料后,把能威脅到你的文件拿走,接著以此來威脅你索要贖金。神劇《黑鏡》在第四季中就講述了這樣的一個故事,黑客入侵男主的電腦后錄下了男主打飛機的視頻,以此要挾男主做了很多事情,感興趣的朋友可以找到這部劇看一下。
回到本文的主題,用戶想不被黑客拿到敏感文件最好的辦法就是用一臺不聯網、不接觸別人的設備來操作這些文件,平時傳輸文件也要注意不使用來路不明的存儲設備,不過我估計如果你有這樣的需求,應該也不用來看這篇文章了,哈哈。
其實對于普通用戶來說,平時只要把操作系統升級到最新的版本,及時安裝每一個系統安全補丁,打開 Windows 自帶的 Windows Defender 安全中心中的安全選項就能避免絕大數的安全問題。
有人簡單地把勒索軟件稱為病毒,實際上它比病毒更為復雜,目的性也更為純粹。早期的病毒以破壞計算機系統為目的,大規模傳播的病毒從來不會讓用戶有贖回資料的機會,著名的“熊貓燒香”就是把所有的資料都變成了一只燒香的熊貓。只有有針對性的入侵才會像 WannaCry 一樣索要贖金,針對普通用戶的勒索在過去并不常見。
你應該已經注意到在本次攻擊中,黑客索要贖金需通過比特幣支付,而且還不辭辛勞地對網友進行了科普,包括怎么注冊、怎么買、怎么支付。比特幣的不可追蹤性給黑客帶來了很大的便利,這或許也是勒索軟件近年來流行開來的原因。■
本文編輯:李佳輝
關注泡泡網,暢享科技生活。
關注我們



