ZH-HANT
下載下載

勒索軟體怎麼運作

Miqo 編輯部 · 1 個來源

事情是怎麼發生的

  1. 郵件或登入遭駭
  2. 暗中準備
  3. 檔案遭加密
  4. 提出贖金要求

入侵幾乎總是從很普通的地方開始:電子郵件附件、偽造的登入頁面,或遠端存取使用的弱密碼。罕見的漏洞,還不如有人誤開不該開的東西常見。

接下來是最不容易察覺的階段。程式會在系統裡搜尋資料副本,並先把它們刪掉,因為正是這些副本會讓後續的一切失去意義。這個階段,你什麼也不會發現。

之後檔案才會遭到加密,畫面上也會出現勒索通知。現在通常還會多一重威脅:即使資料成功復原,攻擊者仍會威脅公開一份資料副本。

什麼決定結果

✓ 該做
  • 另外保存一份資料副本:放在不會持續連線的磁碟,或具備版本記錄的服務中
  • 透過還原來測試副本,而不只是確認它存在:未經測試的副本只是希望,不算備份
  • 立即將受感染的裝置與網路中斷連線,以阻止擴散
  • 更新系統,並啟用雙重驗證
✕ 別做
  • 把唯一的副本留在同一台電腦,或持續連線的磁碟上
  • 開啟你沒有預期會收到的附件,即使寄件地址看起來很熟悉
  • 把付款當成解決方案:對方不一定會提供金鑰,而且付款會讓你成為再次入侵的目標
  • 在沒有專業人員協助的情況下,試著自行「治好」工作資料

付款之所以是最糟的選擇,還因為它什麼都無法保證。解密有時只能部分成功,有時則完全無效;而你曾經付款這件事本身,會讓你成為再次遭到入侵的容易目標。

對家庭使用者來說,結論很簡單:最嚴重的損失,是那些沒有在其他地方留下副本的照片和文件。把它們複製到外接磁碟或雲端,幾乎能消除所有風險。

對小型組織來說,還需要準備一套沒有科技設備也能度過一天的計畫。誰要打電話、哪些設備要斷線、聯絡人和合約放在哪裡,如果等到事件發生時才想,損失會增加好幾倍。

在 Miqo App 讀完全文

再讀 1 分鐘就能讀完,文末有測驗。 可在「犯罪 → 網路犯罪」中找到

下載 Miqo App 的 QR 碼

用手機相機掃描這裡,即可開啟 App Store 或 Google Play。

來源

  1. 勒索軟體主要透過網路釣魚附件、遭入侵的帳號憑證,以及暴露在外的遠端存取管道進入系統。在加密前刪除備份和陰影複製,以及威脅公開遭竊資料,都被描述為典型手法。網路安全機構不建議支付贖金:這麼做並不能保證資料復原。