什么是勒索软件?错误的加密类型

勒索软件是当今网络安全的最大威胁之一。随着越来越多的人将敏感数据保存在计算机上,其功能也越来越强大。该数据是黑客的主要目标,尤其是在没有受到保护或备份的情况下.


我们在这里帮助您了解什么是勒索软件以及如何保护自己免受勒索软件的侵害。我们将广泛定义该恶意软件,然后深入研究两种主要原型的细节。我们还将为您提供删除勒索软件的技巧,并从一开始就防止它.

与任何恶意软件一样,最好的保护是采取适当的预防措施。只要人们在计算机上存储敏感数据,勒索软件就将继续对网络安全构成威胁。但是,如果您使用在线备份和强大的防病毒软件,则不会成为受害者.

什么是勒索软件?

勒索软件是用于勒索互联网的恶意软件。大多数防病毒提供商现在都在组成他们的软件,这是一个时髦的词,但这已经有一段时间了。它尝试锁定或拒绝对关键文件的访问,直到用户支付赎金以取回这些文件为止.

不过,情况并非总是如此。尽管在1989年曾短暂尝试过加密勒索软件,我们将在后面讨论,但第一个值得注意的消费者威胁是误导性应用程序。它们属于勒索软件类别,但更准确地称为“ scareware”。

误导性应用程序的例子包括注册表清理程序,磁盘碎片整理程序和伪造的间谍软件删除。您下载了该应用程序,对您的计算机进行了虚假扫描,并报告了无数的问题。然后,系统会提示您支付50美元左右的费用来解锁软件以解决问题.

误导性应用

当然,这些问题永远不会存在,使用防病毒软件查找文件并将其删除会停止不断的提示。不过,黑客们一跃而起,开发出了模拟防病毒软件,该防病毒软件与其他任何误导性应用程序都经过相同的循环.

假防病毒

如果您在2010年至2012年期间是大量的互联网用户,则可能会看到有关流氓安全软件的广告。黑客劫持了网站上的广告空间,以假冒其合法的安全软件.

人们会适应。黑客开始在他们的计划中施加更大的压力,并且随着人们停止因其社会工程手段而堕落,黑客希望采取行动。这就是我们今天使用两种主要形式的勒索软件的方式.

从技术上讲,恐吓软件是一种勒索软件,但它无效且不再构成威胁。不过其他形式也很危险,因此在本指南中我们将重点介绍它们.

勒索软件的类型

赛门铁克将勒索软件分为两大类,因此我们将使用它们来识别您可能遇到的形式。赛门铁克支持Norton,我们在Norton Security审查中对此表示敬意.

储物柜勒索软件

更衣室勒索软件或计算机锁是危险程度较低的恶意软件形式。在启动时,您会进入锁定屏幕,该屏幕通常设计为看起来像联邦政府网站或信用卡代理商的屏幕,并要求您支付一定的费用,然后才能访问计算机.

储物柜勒索软件

重要的一点是,更衣勒索软件会拒绝访问,但不会破坏您的文件,这意味着删除恶意软件可以将您的计算机恢复到原始状态。.

但是,这需要技术熟练,因为该恶意软件伪装成合法的代理机构,其方式与网上诱骗方案大致相同。黑客将其用作社会工程学的一种方法,迫使受害者支付赎金,否则将面临巨额罚款,有时甚至要坐牢.

这些说法是虚假的,但是不熟悉这种攻击的人可能会很焦虑。至少我们不知道有没有哪个国家会劫持您的计算机并要求罚款后再进行恢复。他们只会窃取您的数据并将其用于您.

由于防病毒软件可以在操作系统加载之前将其检测并删除,因此Locker攻击的效率越来越低。即便如此,随着物联网的发展,赛门铁克仍对更衣室勒索软件的未来表示担忧。它说:“……这种勒索软件可能会威胁数百万台连接的设备。”

加密勒索软件

加密勒索软件是噩梦。加密勒索软件不会拒绝您的访问,而是查找您的敏感数据并对其进行加密,将解密密钥放在您的头顶上方,直到您支付赎金为止。也就是说,如果密钥完全存在.

这种形式不是真实的压力,而是真实的。加密勒索软件不会试图隐藏在面具后面。它告诉您您的数据已丢失,除非您可以支付足够的钱来取回它。随着更多数据以数字方式存储,例如银行对帐单和病历,支付赎金的压力增加.

加密勒索软件

在进行诱惑时,请务必忽略付款要求,并找到一种删除恶意软件的方法,这一点很重要,我们将在下一部分中介绍。攻击者无论如何都找到了一种窃取您的数据并拒绝您访问的方法,因此,在您支付赎金后,他们将密钥提供给您的可能性很低.

加密勒索软件可以在您的计算机上运行一段时间,但未被检测到,特别是如果您没有使用防病毒软件。实际上,这就是意图,因此该程序有足够的时间来找到您的密钥文件并对其进行加密.

勒索软件完成工作后,系统会提示您付款,通常是通过黑暗的Web付款门户网站以加密货币付款。暗网不同于深网,您可以在我们的指南中了解到深网.

勒索软件始于这种类型的攻击。 1989年,艾滋病病毒木马通过5.25英寸软盘通过常规邮件发送。与任何木马一样,目标是看起来像合法软件,然后对用户硬盘上的根文件进行加密,然后将其保存以勒索。.

但是,这是不成功的,因为使用计算机的人很少,而通常使用计算机的人都在工作。攻击开始的地方是加密勒索软件,现在,黑客正在重新使用它。.

在2010年代初,勒索软件游戏运行了误导性应用程序和伪造的防病毒软件。它被称为“ scareware”。使用伪造的防病毒软件,用户会在计算机上看到许多受感染的文件,并被提示付费以修复它们.

这是一个狡猾的骗局,但如今的计算机用户更加精明。这样,黑客不再感到需要隐藏在粗略的界面和“ Nortel Antivirus”之类的名称后才能赚钱。他们毫不犹豫地直奔源头.

如何删除勒索软件

删除勒索软件可能会带走您的文件,因此使用在线存储进行备份至关重要。我们稍后再讨论。我们的方法将从您的计算机中删除恶意软件,但不会解密您的文件。如果您使用勒索软件对数据进行了加密,那么没有适当的密钥或特殊的解密工具就无法取回勒索软件.

不过,可以删除锁定屏幕勒索软件。有多种形式的加密勒索软件会隐藏您的文件和文件夹,而不是对其进行加密。您也可以从中恢复文件.

第一步是启动Windows恢复模式。您可以通过在从Windows登录屏幕重新启动时按住shift或在Windows加载之前按F8来访问它.

Windows-10-恢复模式

如果您拥有锁定屏幕勒索软件,则需要使用Windows还原点来还原计算机。当然,这需要Windows具有还原点才能还原到该还原点。在Windows修复设置中,按照“疑难解答 > 高级选项 > 系统还原”以查找设置.

那是第一张支票。如果您在还原后可以进入Windows,则表明您已经绕过了足以进行防病毒扫描的恶意软件。但是,请确保启动到安全模式,然后脱机运行扫描.

如果仍然无法访问Windows,则必须在Windows加载之前解决该问题。许多防病毒软件都允许您创建可引导光盘或USB驱动器,它们会自动执行扫描。 AVG是我们首选的最佳免费防病毒软件的一个例子(请阅读我们的AVG评论).

对于大多数勒索软件,使用系统还原点或运行可启动扫描应该可以解决问题。如果您确实遇到问题,则可能需要全新安装Windows并告别文件。.

如何防范勒索软件

您抵御勒索软件的一切就是一切。这是一场全有或全无的攻击,因此一旦发生,您将有很长的路要走。但是,如果您准备好了,则可以完全否定勒索软件攻击.

第一步与所有恶意软件相同:不要下载任何粗略的内容。勒索软件通常与木马一起提供,木马使文件看起来像一件东西,而另一件则看起来像一件东西。不要从其他来源或不受信任的应用程序中下载已知文件.

但是,防范勒索软件的最佳方法是在线备份。毕竟,将文件备份到异地后,勒索软件的威胁似乎要少得多。您可以使用具有勒索软件保护的最佳在线备份指南来找到服务.

作为一个小破坏者,我们将CloudBerry Backup的勒索软件扫描和可定制的版本控制评为第一,您可以在我们的CloudBerry Backup评论中阅读.

即使备份了文件,勒索软件仍然存在。您需要使用防病毒软件来解决这个问题,我们最好的防病毒软件指南中的任何选项都可以胜任。勒索软件防护最近成为防病毒的流行语,因此默认情况下大多数都将其包括在内.

我们的首选是Bitdefender。它具有勒索软件保护,可以监视其他应用程序尝试访问的文件夹。在Bitdefender审查中测试它时,我们注意到它甚至阻止了Microsoft Word。幸运的是,您可以设置哪些应用程序具有权限.

除了监视勒索软件可能攻击的区域之外,安全的防病毒软件还可以提供实时保护,抵御包括勒索软件在内的所有形式的恶意软件。这是防止此类软件下载并受其害的另一层防御.

最后的想法

勒索软件的历史已成为困扰互联网的最恶劣的网络犯罪之一。几年前,它转向恐吓软件的做法很糟糕,但是现在,黑客正在使用更多恶意手段来强迫您的手,因此必须进行适当的准备和预防措施.

好消息是,只要您受到强大的防病毒软件的保护,勒索软件就很难获得而且也很容易删除。 Bitdefender是我们的首选,但您可以在我们的防病毒评论中找到其他选项.

联机备份是相同的。您可能并不总是需要它,但是当您需要时会很高兴。勒索软件依靠不良的备份实践而兴旺发展,从使他们容易受到攻击的人那里窃取信息。如果您只能还原文件,则加密勒索软件看起来很愚蠢.

如果您拥有勒索软件,则可能不走运,特别是如果文件已加密。这种攻击并不全是烟和镜子。攻击者可以并且将找到您的数据并将其扣为人质。您能做的最好的事情就是通过在线备份和安全的防病毒软件保护自己.

安装这些工具后,您不太可能会获得勒索软件,即使这样做,也可以通过一种简单的方法将其删除。您曾经成为勒索软件的受害者吗?让我们在下面的评论中知道,和往常一样,感谢您的阅读.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map