目录:
视频: therunofsummer (十一月 2024)
勒索软件无处不在。 专家估计,最近的WannaCry攻击影响了全球300, 000台设备。 如果您担心成为勒索软件的受害者,则需要考虑一些事项。
但是,如果您不确定是否可以处理所有文档的丢失,或者计算机上的某些项目是不可替代的,那么可以,您应该担心勒索软件。 但是,有一些方法可以保护自己。
您可能不是目标
如今,各种恶意软件都是大生意,勒索软件也不例外。 对于黑客来说,针对诸如医院之类的重要机构或每小时计算机宕机损失数千美元的企业,这更有意义。 例如,WannaCry勒索软件就袭击了英国国家卫生局,日产工厂和俄罗斯中央银行等。
几年前,我看到许多要求使用礼品卡付款的消费者级别的勒索软件攻击。 犯罪者通过垃圾邮件和网络钓鱼将其广泛散布。 我在动手网络钓鱼测试中遇到了许多问题。 大多数都设计不当,有相当一部分被证明是虚张声势。 他们根本没有加密任何东西。 随着恶意软件编码人员越来越关注企业,我看到的东西越来越少。
但是,这并不意味着勒索软件攻击不会对您的计算机造成攻击。 而且,准备应对这种攻击还可以使您做好应对计算机被盗或积木的后果的准备。
备份,备份,备份
现代Windows版本很难使您将文档存储在OneDrive中,并且与其他云存储和共享服务一样,它们非常方便。 但是有一个陷阱。
自动,轻松的文件云存储需要与云之间的持续连接。 在许多情况下,您的云存储似乎只是另一个磁盘驱动器。 就像任何本地或网络驱动器一样,这可能会使文件容易受到勒索软件攻击。 确实,某些攻击是故意从非本地驱动器开始的,以在不引起任何人注意的情况下造成尽可能多的破坏。 继续使用Google云端硬盘,iCloud,OneDrive,无论您喜欢哪种云存储,都可以设置安全的专用在线备份系统。
选项会根据您选择的服务而有所不同,因此请仔细研究配置选择。 不要在Windows资源管理器中启用任何使备份显示为磁盘驱动器的功能。 确保确保启用多个版本,因此,如果备份了加密的文档,则可以向下钻取未加密的文档。 并打开备份系统自己的加密。
Acronis True Image 2017 New Generation并未获得我们的编辑选择奖作为备份程序,但是当勒索软件成为问题时,这绝对是一个突出选择。 它的Acronis Active Protection系统监视进程,以发现暗示勒索软件活动的行为。 检测到攻击后,它将终止进程并警告您运行完整的防病毒扫描。 如果在抵御攻击之前对任何文件进行了加密,它将从备份中还原它们。 在线备份系统本身也可以防止未经授权的访问。
那我的防病毒软件呢?
如果您接受了我的建议,则您的所有计算机上都已安装了功能强大的安全套件,只需等待爆炸所有类型的恶意软件。 是的,它确实应该在造成任何损害之前打击勒索软件攻击。 在WannaCry勒索软件攻击之后,诺顿,McAfee,Bitdefender和其他供应商广播了电子邮件,向用户保证他们的套件可以防御WannaCry。
但是,全新的零日勒索软件攻击可能总会受到微不足道的保护。 如果这种情况发生在特洛伊木马,病毒或几乎任何其他种类的恶意软件中,可能会给您带来一些麻烦,但是防病毒更新应该会很快清除掉讨厌的程序。 勒索软件的问题在于,即使恶意程序被彻底毁灭,您的文件仍保持加密状态。
远程办公的困境
如果您在家工作,则一定要担心勒索软件。 您正在使用家庭网络,而没有总公司提供的业务级别保护。 而且您可能会使用与个人活动相同的计算机来进行工作。 与普通用户相比,您遭受勒索软件攻击的可能性较小,但后果可能会更高。
我是一个完美的例子。 我的主计算机充斥着文章,电子表格,屏幕截图等。 一旦文章在PCMag.com上发布,原始文章就不再重要,但是我不想失去所有仍在进行中的项目。 我使用了多个备份系统,包括网络连接存储设备,但我不止于此。
赛门铁克的Norton Security Premium是我防范恶意软件的主要手段。 它会停止WannaCry。 但是,我也没有运行专门针对勒索软件保护而设计的两个实用程序:Cybereason RansomFree和Malwarebytes Anti-Ransomware Beta。 两者都是轻量级且不引人注目的,并且当我使用真实的勒索软件样本对其进行测试(仔细地,在隔离的虚拟机中)时,都被证明是有效的。
抓住门
勒索软件通常通过电子邮件附件或网络钓鱼攻击进入您的家庭或企业计算机。 不要开门! 如果您收到了您不期望的文档,即使发件人似乎是有效的,也不要在未进行验证的情况下打开它,例如可以通过致电或发短信给发件人。
也不要单击电子邮件中的链接,至少也不要不仔细审查它们。 在大多数电子邮件客户端中,使用鼠标指向链接会弹出一个显示URL的弹出窗口。 如果看起来不正确,请不要理会。 您也可以右键单击该链接,将其复制到剪贴板,然后将其粘贴到文档中以使其美观。
此建议也适用于工作。 我还没有听说有人因为单击错误的链接而被解雇,至少现在还没有。 但是,如果您无意中发布了勒索软件使您的公司倒闭,您将失去同样的工作。
准备好
勒索软件是在禁止计算机安全方面前所未有的创新的前提下。 它大量赚钱,这就是恶意软件编码者所追求的。
您对勒索软件的担心程度取决于您计算机上数据的价值,以及您准备抵御勒索软件攻击的程度,或者在最坏的情况下从勒索软件中恢复的程度。 对所有必需文件的完整备份以及强大的安全套件,对于您的家用计算机来说是一个不错的开始。 添加一层特定于勒索软件的保护不会受到伤害。
您的企业比您更容易遭受攻击。 在工作中,您无法控制安全软件和备份之类的东西。 但是,通过对基于电子邮件的攻击保持警惕,可以成为一名优秀的员工。 如果您看到了什么,请(向IT团队)说些什么。
我不太希望自己遭受勒索软件攻击,除非出于测试目的,这是我故意造成的,否则我不会。 但是,我已经采取了上述所有预防措施。 你也应该