Ransomware 勒索软件

加密你的数据,索要赎金才解密的恶意软件 是过去 10 年增长最快、损失最严重的网络犯罪类型。

标准流程

  1. 通过 钓鱼 / 漏洞 / RDP 暴破 进入系统
  2. 横向移动,扩大覆盖范围
  3. 偷数据(用来双重勒索)
  4. 触发加密,所有文件变 .locked 之类
  5. 留下勒索信,索要比特币

双重勒索

近几年的进化:先偷数据再加密

  • 不交赎金 → 数据被加密
  • 交了赎金 → 不公开偷走的数据

变成”二选一都要付钱”。

怎么防

  • 离线备份 —— 最关键。能从备份恢复就不用付钱
  • 及时打 补丁 —— 大多数勒索软件用已知漏洞进
  • 网络分段 —— 限制横向移动
  • EDR / 杀毒 —— 检测加密行为
  • 员工培训 —— 钓鱼仍然是主要入口

该不该付赎金

主流安全机构和 FBI 都说不要付

  • 不保证能解密
  • 鼓励攻击者继续干
  • 可能违反制裁法(给了名单上的组织钱)

但现实中很多公司还是付了 —— 因为重建成本比赎金高。