幾乎每週都會有醫院、學校、慈善機構或個人的資料被鎖定和加密,並被勒索贖金才能存取。通常情況下,如果受害者匿名向犯罪者支付一大筆比特幣,資料就能毫髮無傷地恢復。但假勒索軟體卻更加陰險和危險。原因如下。查看 關於勒索軟體你需要知道的最重要的事情.

快速連結
勒索軟體如何運作?

為了獲得真正的贖金,綁匪會將受害者囚禁並藏起來。然後,他們會向受害者的朋友、家人、雇主或政府索取一大筆錢,以換取他們毫髮無傷的釋放。如果贖金未能按時到賬,綁匪就會透過折磨受害者甚至郵寄肢體等方式進一步施壓。
21 世紀的網路犯罪分子的操作方式與此類似,只不過被劫持的對像不是你的好朋友、你的父母、你的實習生或不幸的遊客,而是你家用電腦或伺服器上的資料。
您成為勒索軟體攻擊受害者的第一個跡象通常是當您某天早上登入電腦時發現所有資料均已加密,並且唯一可存取的文件是要求付款的贖金通知單——通常以比特幣或其他加密貨幣支付。
騙局很簡單:付錢,犯罪分子就會寄給你一個金鑰,讓你可以存取你的文件。
根據攻擊者持有文件的方式,可能會有一個計時器,它會隨機刪除你的檔案(就像切斷手指一樣),延遲時間越長,就會刪除你的檔案。另一種施壓策略是將你的文件未加密的副本發佈到網路上,如果文件包含隱私訊息,這可能會令人尷尬,甚至可能造成危險。
犯罪者經常將部分工作外包,僱用第三方提供駭客和加密服務。
雖然美國政府 諮詢文件 關於勒索軟體,“強烈建議所有私人公司和公民不要支付贖金或敲詐勒索”,而支付贖金通常是恢復資料最快、最省力的方式。查看 為什麼勒索軟體對大學構成重大威脅?
什麼是假勒索軟體?

勒索軟體攻擊至少自1989年以來就一直存在。許多電腦使用者和組織都認為支付贖金通常可以快速恢復文件。在私人資訊、客戶資訊或人員生命受到威脅的情況下,這可能是恢復營運的最快方法。然後,組織可以投入更多資源來增強其網路防禦能力,以抵禦此類攻擊。
現在,越來越多的犯罪者意識到勒索軟體是一種快速獲利的手段,他們計劃向人們勒索錢財,但從不承諾歸還被盜數據。
乍一看,根本無法分辨假勒索軟體和真實勒索軟體。你早上醒來,喝了杯茶,打開電腦。哦不!你的文件被加密了,裡面有一個危險的文字文件,告訴你要嘛發送比特幣,要嘛面臨資料被毀的危險。
但匯款是你與犯罪者的最後一次互動。它會永遠消失,讓你無法開啟電腦上的加密檔案。你支付的贖金和數據都遺失了。然而,這還不是最糟糕的結果——犯罪分子可能仍然會把你的全部或部分數據發佈到網路上。檢查 Wiper 惡意軟體是什麼?它比勒索軟體更糟嗎?
為什麼會有假勒索軟體存在?
加密資料需要時間,而且與受害者保持溝通管道有風險。你可以向警方或聯邦調查局求助,雖然抓獲罪犯的幾率很小,但將解密密鑰發送給他們解鎖文件,實際上會增加他人發現你行踪的幾率。
對於犯罪者來說,拿了錢就跑要容易得多。這無疑會讓各種犯罪者感到不安,削弱人們對他們「誠實」勒索軟體商業模式的信任。
您永遠不應該支付勒索軟體的要求。
收到贖金要求時,您應該忽略。如果您的工作資料很重要,您應該備份資料;如果您的家用電腦被勒索,請清除所有資料並安裝新的作業系統。即使您支付了贖金,也無法保證您的資料一定能被解密。
勒索軟體收取的贖金會用於資助進一步的犯罪活動。與其如此,不如用贖金來加強你的電腦安全,以免此類事件再次發生。現在你可以查看 為什麼越來越多的網路犯罪分子使用門羅幣?










