[重要] 如何防范【勒索软体】绑架你的电脑、加密你的档案、跟你要钱?

       
最新两年,因为有助于可图还有就是获得赎金的机率越来越高,类似 WanaCrypt0r 2.0, TorLocker, TorrentLocker, CryptoLocker 或 CryptoWall 等绑架软体的东西越来就越,竟然还发展览专门针对有名气游戏的绑架软体 TeslaCrypt。 大部分途径不但透过「社交交友类工业」或其它玩法诱骗食用者执行看起来像普遍帐单、有 .exe 副档名的 Word 或 PDF 档案、色色的拍照或动画telegram中文的绑架软体之上,还会透过各种玩法乱枪打鸟以hiv病毒或木马等玩法分布这些恶意程式,也还会透过区网传染给办公室里的好多电脑。  

    等待中标之後,会发现电脑的档案、telegram中文集、材料、Word、Excel…全部都被锁起来、无法开启,倘若要运用原有的档案的话,则会跳出网页一个说明视窗给你付钱、解锁。多「有情怀」的坏人们在你付钱之後会给你档案让你顺利解锁、运用原有的档案。个别收了钱就不会于你了,继续去侵害许多人,你哪怕恨死他、骂出任何脏话,或是救不回你的任何档案。

 

这时候该怎麽办?通常,只有两个方法:

三是乘乘付钱然後祈祷他是有业界良心的坏人(并鼓励他继续作恶)。 二要假装属于自己没活过、没拍过照,整个把电脑各式化、整个先天之精全删了,然後再重灌。   这麽悲观?没错,因为就这样能透过些技术把 TorLocker, TorrentLocker 或 CryptoLocker 之类的敲诈软体给移消除,但有大一小部分被加密方式的档案或是很难解,就这样找了密码专家、超级电脑来一个档一个档爆力破密,以至于对你好的料工费与时间元气会更高一些。    

那才是该怎麽办??怎么样才能防范?

1.使用 Windows 以外的其他作业系统、不装 Java 或 Flash Player:

因为这类攻击大一部分都会锁定许多人运用的 Windows 各最新ios版本作业系统,透过其共享性的缺陷与安全卫生性弱点来攻击与散怖,运用其余如 Mac OS X, Ubuntu 或其余最新ios版本的 Linux 系统则可避掉大一部分针对 Windows app平台的攻击。这麽说并非是因为 Mac 或 Ubuntu 等系统并没有缺陷或并没有弱点,并且相对来说少些而是比较少成为攻击对象。 如果是否很担心这类的情况一次次发生,赶快换用 Mac 或 Linux ,改个用习惯,你会发现其实在 Windows 之间的时代,一样有文书处理软体、一样能能普通 上网、聊天沟通或做各种的情况。

另外,能不装 Java 或 Flash Player 等程式就尽量不要装、不要用(不管是在哪个作业系统都一样),虽然这些勒索软体的问题并不是直接由 Java 或 Flash Player 等程式造成的,但近年来的许多攻击都是针对 Java 跟 Flash Player 等环境的弱点与漏洞来的(案例:),尤其是 Flash Player,只要电脑里的漏洞多了,很可能透过不同弱点交叉攻击或在取得权限後进一步植入其他木马、病毒或恶意程式,不可不防。或者也可使用已内建 Flash Player 的较新版本 Google Chrome 浏览器,透过 Chrome 的安全机制将风险限缩在一定范围内。

   

2.一定要装防毒软体、要更新 Windows Update、怪怪的档案不要开:

一致到现在还是一大堆人觉得本人仅仅上上网罢了,不需要 浪费钱装什麽防毒软体。事实上仅仅你会用电脑连上网、逛网页、收 Email,就会有一大堆一大堆机会接触到新冠病毒或恶意程式,甚至是一大堆攻击都会透过网页、针对浏览器而来的。

其实很多免费防毒软体都已经很好用、很有效果了(推荐使用小红伞),而且也不太会让电脑变慢,如果你用的是 Windows 电脑,那至少得装个防毒软体监控一下已知病毒与恶意程式。虽然说很多新型态的恶意程式并不一定会被防毒软体给侦测、阻挡下来,但至少一些已知病毒木马或有问题的档案会先警告你。

此外,还要记得期限升级刷新防毒软体病毒码码与作业系统的修补程式,针对运行 Windows 系统的话一定程度要经常升级刷新 Windows Update 把木马病毒补一补。 偏重要的是尽量少开一个不舒服档案,假设你觉得寄件者不认识,并且寄来的邮件标题或内容有点不舒服,都不应该乱点乱开。    

3.备份!备份!备份!一定要用外接硬碟备份!

备份档案这种事情不用讲了,重要档案一定要定期备份(重点在定期、常常备份),而且必须使用外接硬碟、USB随身碟、记忆卡或烧成telegram中文版等方式做备份(云端备份也可以)。

因为当电脑蠕虫病毒来袭、开始读取你电脑中的任何压缩文件、telegram中文儿或telegram中文档时,万一你的外接硬碟或 USB 随身碟、记忆卡还连接着电脑,哪部定会被牵连、跟着被读取了!因此为了防止出现被涉及,肯定要按期针对至关重要资料别的备份,无需只要置于同样一台电脑或区网里的相关电脑,然而是肯定要备份到外接储存设备,备份完後把线拔下来、别的关掉来放!

看起来很麻烦?对,是很麻烦,但是跟所有档案都被绑架、加密比起来,你会庆幸还好有备份!
已经中标的话,该怎麽办?

  1. 发现电脑有异常、开始出现档案被加密无法开启等状况时,马上拔掉网路线,避免病毒透过区域网路传染给办公室或家里的其他电脑。
  2. 如果档案加密的工作还没全部执行完成,马上关机、把硬碟拔起来再用其他电脑(最好是 Linux 或 Mac)去读硬碟,看看能不能把未被加密的档案救出来,也许还有一点点机会。
  3. 认了,付钱,然後祈祷他是个有良心的坏人。
  4. 完整格式化硬碟、清乾净後,重灌电脑。
  5. 记住这次教训,要常备份、要装防毒软体并更新 Windows Update、少开奇怪档案。
  6. 哭哭….
   

Ransomware

其他常用软体telegram中文版下载:

相关资讯

访客留言:

93 Replies to “[重要] 如何防范【勒索软体】绑架你的电脑、加密你的档案、跟你要钱?”

  1. 推荐运行小红伞 <-不会吧?早以经有报告出了这个病菌在进病菌库前有那方面防毒能主动防御,Avira跟原是可以阵亡,连警报也没有了,再加上上现在越弄越差超吃资源…… 这两几年跟本除了英语BitDefender和卡巴,任何都很列为考虑还比不上不装吧…
  2. 很要是的是,运行谜版作业系统的用户是无法自动更新201六年发布的bug修补程式,也都是说真正之道是换用MAC、Linux之下,都是”请购买正版授权软体”,坚持运行谜版的用户,就请认真点日日回收利用讯息把会被攻击的网路埠一个个手动挡起来,看谁撑得久了。
  3. 您好,想问一下,刚刚在防火墙的规则中加入封锁特定的几个port(来源ptt找的),135/TCP,UDP
    137/TCP,UDP->NetBIOS
    138/TCP,UDP->NetBIOS
    139/TCP,UDP->NetBIOS
    445/TCP,UDP->SMB服务(据说是这一次的主角)
    其他像是593 1025 3389(远端桌面协定) 这些用不到也可以一起关闭
    ,请问这样有用吗…? (防火墙参考//www.synnex.com.tw/asp/fae_qaDetail.asp?topic=FAE&classifyid=01997&seqno=21793方法)

    1. 没想用的 port 全关正是了,Windows 升级到 10 的一览表版,记得整体 Windows update 都系统更新,这次的攻击只对 Win XP/7/8 有效率,但都不检测会有变种或同一攻击方式。
      1. 谢谢~好快的回覆(吓),win10,1607最新版本升了20几次升不提升…只有想点另外的办法,但如果有另外的推荐关掉port,还请告诉我~谢谢
      2. 那个啊…听说不会调整显示字的宽度(有方法但要查),连mactype也需要想办法版本更新,让我再犹豫一阵子,是谢谢罗! ps.被秒回很开心
    1. 大方面会改变副档名尽量识别,当然就有不改的,不过若是有点有被戒除,有点没有,那有有机会还没处理到那边。 最容易是马上拔网路线、关电源,然後把硬碟拔下来用外接硬碟的玩法领取 Mac 或 Linux 电脑去备份档案。
      1. 请问还未被锁住,救回的档案是可以像一般来说没问题的档案正确在新的笔电利用吗? 谢谢
  4. 我们公司的电脑被绑架过、由於中毒的电脑里面都是报价单、客户资料、未签约案件、已签约案件,所以公司决定支付赎金,因为报警根本’只会造成警察的困扰’,所以让出纳去7-11买比特币汇给歹徒、对!歹徒就是在海外收取比特币!再换成现金!
    7-11严然成为这类犯罪者的帮凶!
    没事一家便利商店卖什麽比特币?歹徒看上了台湾便利商店密集度高且可以跨国提领比特币、根本没有收款的风险!!!
    所以这类的病毒便猖獗地四处流窜!
    改天歹徒如果绑架富商也会要求支付比特币了?
    7-11有必要卖比特币这种低需求的商品吗?

    1. 我们子工司也是报价单客户资料圈红堆。在昨天下午被绑了,下面休息大崩溃,请问你们子工司付了多长钱?付了钱後有给你们解开吗?
  5. 想请教一点,档案现在都没有了密码保护码 仅仅是无法显示,这样还有救吗
  6. 学校老师要我们用备份王(这好象是软体名称)我备份,该备份平台现在免费外,还可骗过敲诈勒索软体
  7. vvv病毒加密档,用趋势科技出的解密telegram中文: TeslaCrypt 解密telegram中文(TeslacryptDecryptor) ,超轻松又快速解密,档案全恢复,下面是趋势科技官网连结

  8. 我这几天中 cryptowall 了,提示信息人们心,我的 Dropbox 资料夹内的资料也被读取,差看看已经被上传到云端一起… 还好及时拔了线。可见即时一起到云端,风险很高啊!人们必不可意外。

发布留言

telegram中文版 telegram中文 telegram下载 电报中文版下载 telegram中文电脑版 telegram中文下载 纸飞机中文版 程序发生错误,错误消息:System.IO.IOException: 无法创建“E:\蚂蚁超级镜像站群\cache\telecnsr.com\telecnsr.com\28172\ransomware.html”,因为同名文件或目录已存在。 在 System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath) 在 System.IO.Directory.InternalCreateDirectory(String fullPath, String path, Object dirSecurityObj, Boolean checkHost) 在 System.IO.Directory.InternalCreateDirectoryHelper(String path, Boolean checkHost) 在 SuperGroup.Core.Start.FileNotFoundHandle.d__2.＀䄀() --- 引发异常的上一位置中堆栈跟踪的末尾 --- 在 System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(Task task) 在 System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task) 在 SuperGroup.Core.Start.FileNotFoundHandle.d__1.＀攀() --- 引发异常的上一位置中堆栈跟踪的末尾 --- 在 System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(Task task) 在 System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task) 在 SuperGroup.Core.Bootstrapper.d__18.＀쌀()