安全观察 安全观察:绝不给勒索软件骗子钱

安全观察:绝不给勒索软件骗子钱

目录:

视频: 愛到無可æ•'è—¥ - å"å† (十一月 2024)

视频: 愛到無可æ•'è—¥ - å"å† (十一月 2024)
Anonim

勒索软件是一种灾难性的瘟疫,没有丝毫放松的迹象。 实际上,如果佛罗里达州的里维埃拉海滩有任何迹象,那么情况可能会越来越糟。 在遭到勒索软件破坏之后,该市投票决定支付60万美元的赎金,以期重新获得对其系统的控制权。

我赞扬将这些问题付诸表决的城市领导人,即使这不是公开投票,也应以其应有的认真态度处理该问题。 也就是说,我相信没有人应该支付赎金。 这不仅仅是因为“我们不与恐怖分子进行谈判”。 这要简单得多:无法保证支付赎金就行。

赎金是什么?

对于那些可能已经忘记的人来说,勒索软件是一种恶意软件,可以将被感染计算机的人质劫持。 该恶意软件会加密可以抓到的所有文件,然后要求勒索赎金,以移交用于解锁文件的加密密钥。

一些勒索软件以高度专业的操作为后盾,提供常见问题解答,甚至提供犯罪客户服务。 其他人则采取了更为激进的路线,倒数计时器将秒数秒掉,直到加密密钥被删除并且信息永远丢失。

勒索软件在最近几年爆炸式增长,从非常简单的攻击演变为复杂的恶意软件。 过去,仅从备份中还原就可以解决问题,但是某些勒索软件会寻找并加密备份文件,以防止这种轻松的修复。 现在甚至有特定的安全产品可帮助抵御勒索软件。

勒索软件演变的部分原因是由于一个被称为“ EternalBlue”的NSA工具被泄漏,然后由恶意分子合并,但我离题了。

勒索软件最早是针对您和我这样的个人的目标。 单击电子邮件中错误链接的可怜的灵魂。 使勒索软件流行的原因是它开始出现在医院和政府计算机中。 巴尔的摩市和圣地亚哥港只是遭受勒索软件攻击且仍在努力恢复的主要组织的两个最新例子。

如果您是普通人,那么离开装有勒索软件的计算机很难,但不会造成灾难性的后果。 您的个人文件,家庭照片和家庭视频的丢失是无法估量的,但这不是生死攸关的情况。 医院和城市交通系统中的勒索软件引起了人们的关注。 这些是 必须 正常工作的计算机系统(通常已过时且保护不良)。

但是我仍然相信,支付赎金永远不是答案。

那么为什么不付款呢?

支付勒索软件不是一个好选择,原因有两个。 首先,大多数网络攻击(包括勒索软件)不会持续很长时间。 可以找到发出解锁命令并接收付款的命令和控制服务器,并使其脱机。 有时候,坏蛋之所以这样做,是因为他们需要掩盖自己的足迹,然后继续进行下一次邪恶的运动。 其他时候是执法部门取消了该系统。 无论哪种情况,任何被感染但未支付赎金的人都无法再解锁系统,即使他们付款了。

其次,即使勒索软件系统按“广告宣传”的方式工作,也没有诱使坏人继续前进的诱因。 他们得到了钱,对他们来说,任务就完成了。 他们实际上没有从解锁文件中获得任何收益,除了可能会激励您在下次发生文件时再次这样做。

第三,即使您的文件已解锁,也可能有其他危险等待着您。 可以想象的是,攻击者可能留下了一些令人不快的惊喜,或者利用了混乱并做了谁知道您的系统是什么。 也许除了加密您的文件外,他们还决定自己拿出一个副本并在Dark Web上出售。 支付赎金不会消除潜在的损害。

  • 勒索软件要求您玩PUBG勒索软件要求您玩PUBG
  • 美国声称SamSam勒索软件攻击背后有2名伊朗人声称美国声称SamSam勒索软件攻击背后有2名伊朗人声称
  • 黑客尝试使用比特币的勒索Github代码存储库黑客尝试使用比特币的勒索Github代码存储库

最后,从长远来看,支付赎金几乎肯定不会为您省钱。 在亚特兰大遭受勒索软件攻击后,它不得不花费260万美元进行恢复。 最初的赎金是50, 000美元。 赎金可以更好地帮助重建。

我不是要责怪受害者。 实际上,我写了整篇文章,探讨了为什么在安全领域这不是一个好主意。 我从未在医院做出过生死攸关的决定,也从未尝试过在其前面没有“ Sim”一词的城市。 我无法想象勒索软件敲门而走的那些人所承受的压力。 他们肯定权衡了利弊,并做出了他们认为最好的决定。

但是,每当有人问我如果他们被勒索软件感染该怎么办时,我总是会说:不要付赎金。

安全观察:绝不给勒索软件骗子钱