Ransomware持有你的计算机是否为人质?

为什么你的电脑刚刚被绑架了,该怎么办

勒索软件攻击正在上升。 一种恶意软件,Ransomware通过加密其数据或通过某种方式使其无法访问而将您的计算机扣为人质。 然后Ransomware要求您向安装了恶意软件的网络犯罪分子支付赎金,或者欺骗您安装恶意软件。 通常,黑客要求像比特币这样的数字货币付款,因此付款无法跟踪。

勒索软件等同于刑事勒索。

什么是Ransomware?

勒索软件通常是一种特洛伊木马型恶意软件感染,使受害者的计算机无法运行。 这种感染经常包括一个声称来自执法机构的弹出消息,声称受害者的计算机已经参与某种非法活动,例如下载版权材料,盗版软件等。

受感染计算机上显示的弹出式通知通常会声明受害人将被逮捕,除非他或她通过电汇或使用其他匿名付款方式向虚构的执法机构“罚款”。

虽然很多人会很快意识到这是一个骗局 ,但弹出消息的内容看起来很有说服力,尤其是当它附有官方封面和标志时。 您可能会认为没有人会因此类型的骗局而陷入困境,但根据赛门铁克的说法,这个骗局所针对的人群中有多达2.9%最终会付钱,要么是出于担心后果,要么是因为他们绝望重新获得他们电脑上的数据。

对于向骗子支付“罚款”或“费用”的受害者而言,令人难过的部分是,绝大多数人从未收到解锁计算机或重新获得由Ransomware加密的数据所需的代码。

我如何知道我的计算机上是否有勒索软件?

在您的计算机感染勒索软件后,恶意软件会以某种方式使您的计算机无法操作,并且通常会产生一条弹出消息,说明该诈骗者希望您执行的操作。 勒索软件骗局的关键因素是软件对您或您的计算机所造成的威胁,同时附有请求由诈骗者进行付款的请求。 他们还会向您提供他们希望您向他们提交付款的方法。

如果我的系统发生Ransomware感染,该怎么办?

你最好不遵守犯下这些Ransomware诈骗罪犯的任何要求。 他们的威胁是伪装的,并且是为了掠夺恐惧。 即使您向他们付款,也无法保证他们会向您提供解锁系统的代码。 有机会,他们不会做任何事情,只要拿走你的钱。

您可以采取的最佳行动方式是使用脱机反恶意软件扫描程序来检测并删除持有系统人质的特洛伊木马恶意软件。 如果勒索软件是非加密类型,那么成功删除恶意软件的可能性可能比通过加密形式的勒索软件加密数据的可能性更高。

无论哪种方式,您应该尝试扫描并删除软件,并忘记向诈骗者发送任何钱,因为这只会鼓励他们尝试更多人的骗局。

勒索软件清除选项

如果一切都失败,请尝试联系Bleepingcomputer的人员。 Bleepingcomputer是一个基于Web的社区技术支持站点,它拥有一批恶意软件清除专家,他们会捐出时间帮助那些尝试了其他任何事情的恶意软件受害者。

他们会要求您执行某些操作并为他们提供各种日志文件,这需要您做出一些努力,但如果它能帮助您摆脱已占用系统并持有的恶意软件你的数据被劫持。

如何防止Ransomware安装在我的系统上?

您最好的防御措施是不要点击未知来源的电子邮件附件,并避免在浏览Internet时收到弹出窗口中的任何内容。

确保您的反恶意软件软件具有最新和最好的定义文件,以便为当前存在的一批威胁做好准备。 您还应该打开反恶意软件的“活动”保护模式,以便您的计算机在感染系统之前检测到威胁。

有时候恶意软件开发者会对他们的恶意软件进行编码,以试图逃避一些商业流行的反恶意软件扫描程序的检测。 出于这个原因,您应该考虑安装第二种意见恶意软件扫描程序 。 如果您的主扫描仪让其中的某些东西漏过防线(第二种意见扫描仪会成为第二道防线)(这种情况比您想象的要多得多)。

您还应该确保已经应用了您的操作系统和应用程序安全更新,以便您不会受到通过利用未修补的漏洞进入系统的勒索软件的攻击。