勒索软件是一种恶意软件威胁行为者用来感染计算机和加密计算机文件,直到支付赎金为止。在最初感染之后,勒索软件将尝试传播到连接的系统,包括共享存储驱动器和其他可访问的计算机。
创新互联公司专注骨干网络服务器租用十余年,服务更有保障!服务器租用,绵阳电信机房机柜租用 成都服务器租用,成都服务器托管,骨干网络带宽,享受低延迟,高速访问。灵活、实现低成本的共享或公网数据中心高速带宽的专属高性能服务器。
如果威胁行为者的赎金要求没有得到满足(即,如果受害者不支付赎金),文件或加密数据通常会保持加密状态,受害者无法获得。即使在支付赎金以解锁加密文件后,威胁行为者有时也会要求额外付款、删除受害者的数据、拒绝解密数据或拒绝提供有效的解密密钥来恢复受害者的访问权限。绝对多数政府不支持支付勒索软件要求。
勒索软件会识别受感染系统上的驱动器,并开始加密每个驱动器中的文件。勒索通常增加了一个扩展加密的文件,.aaa、.micro、.encrypted、.ttt、.xyz、.zzz、.locky、.crypt、.cryptolocker、.vault、或.petya以表明文件已被加密所使用的文件的扩展名是唯一的勒索类型。
勒索软件完成文件加密后,会创建并显示一个或多个文件,其中包含有关受害者如何支付赎金的说明。如果受害者支付赎金,威胁行为者可能会提供一个加密密钥,受害者可以用它来解锁文件,使其可访问。
勒索软件通常通过网络钓鱼电子邮件或“偷渡式下载”传播。网络钓鱼电子邮件通常看起来好像是从合法组织或受害者认识的人发送的,并诱使用户单击恶意链接或打开恶意附件。“路过式下载”是一种未经用户同意或通常在用户不知情的情况下从 Internet 自动下载的程序。恶意代码可能会在下载后运行,无需用户交互。运行恶意代码后,计算机会感染勒索软件。
如果感染了勒索软件,该怎么办?
参考来源:美国CISA官网
标题名称:网络安全知识之防范勒索软件
地址分享:http://www.csdahua.cn/qtweb/news46/401696.html
网站建设、网络推广公司-快上网,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 快上网