交了赎金还不给解锁?受害者们还是太天真了

栏目: 编程工具 · 发布时间: 6年前

遭遇勒索病毒,你的第一反应是什么?支付赎金解救电脑还是求助安全软件?几天前的一个事故展示了勒索病毒的错误打开方式。国外论坛反馈,几天前有用户遭遇了Rapid勒索病毒,他们选择支付1500美元的赎金,然而收到的解密器并不能“解救”用户被加密的文件,更甚的是,勒索病毒制作者还向受害者发放了一封“额外支付1500美元”的勒索邮件。

交了赎金还不给解锁?受害者们还是太天真了

360安全大脑监测到,目前Rapid勒索病毒已经开始在国内传播,主要通过 远程桌面共享文件夹 两种渠道传播。360安全专家分析指出,由于Rapid勒索病毒会遍历本机能访问到的所有磁盘,因而一旦用户开启共享文件夹,并且没有设置密码,Rapid勒索病毒就能加密处在同一网段下的所有文件夹。

鉴于Rapid勒索病毒制作者“言而无信”的表现,360安全专家提醒中招用户,如果发现自己中了Rapid勒索病毒,付款千万要慎重。同时不要轻信一些数据恢复公司的解密方法,基本上所有的数据恢复公司都是通过向病毒制作者购买密钥进行解密。目前360安全卫士可以有效防护Rapid勒索病毒攻击。

交了赎金还不给解锁?受害者们还是太天真了

由于开启远程桌面的用户不仅可能是个人用户,还有可能是企业用户,360安全专家建议:

第一,企业需要加强自身的信息安全管理能力——尤其是弱口令、漏洞、文件共享和远程桌面的管理,以应对勒索病毒的威胁:

1.多台机器,不要使用相同的账号和口令。

2.登录口令要有足够的长度和复杂性,并定期更换登录口令。

3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份。

4.定期检测系统和软件中的安全漏洞,及时打上补丁。

5.定期到服务器检查是否存在异常。查看范围包括:

a)是否有新增账户

b)Guest是否被启用

c)windows系统日志是否存在异常

d)杀毒软件是否存在异常拦截情况

第二,建议广大用户:

1.安装安全防护软件,并确保其正常运行。

2.从正规渠道下载安装软件。

3.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加到信任区继续运行。


以上所述就是小编给大家介绍的《交了赎金还不给解锁?受害者们还是太天真了》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

自制编译器

自制编译器

[日] 青木峰郎 / 严圣逸、绝云 / 人民邮电出版社 / 2016-6 / 99.00元

本书将带领读者从头开始制作一门语言的编译器。笔者特意为本书设计了CЬ语言,CЬ可以说是C语言的子集,实现了包括指针运算等在内的C语言的主要部分。本书所实现的编译器就是C Ь语言的编译器, 是实实在在的编译器,而非有诸多限制的玩具。另外,除编译器之外,本书对以编译器为中心的编程语言的运行环境,即编译器、汇编器、链接器、硬件、运行时环境等都有所提及,介绍了程序运行的所有环节。一起来看看 《自制编译器》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

在线进制转换器
在线进制转换器

各进制数互转换器

Base64 编码/解码
Base64 编码/解码

Base64 编码/解码