吴川   2019-9-16
 华南区技术负责人

概要
你知道勒索软件吗?在不久前IPA宣布的“信息安全10大威胁2019”中“勒索软件”这个词已经排到了第三,它是近年来引起关注的威胁之一。那么勒索软件到底是什么?它存在着怎么样的威胁?本文就来讲解和分析勒索软件造成的问题和我们面对勒索软件该做的措施。


一、什么是勒索软件?它有什么威胁和影响?

勒索软件是一种恶意病毒程序,通过锁定PC本身使其无法操作,限制用户对系统的访问或使加密中的私密文件无法被读取。勒索软件需要“赎金”作为恢复受感染的计算机的条件。
勒索软件
勒索软件有两种主要的入侵方法:网站和电子邮件。Web端的典型操作是攻击系统或软件的安全漏洞,并在用户不知情的情况下发送病毒。另一方面,会通过电子邮件正文中的链接或打开附件使计算机感染上勒索软件。
感染勒索软件造成的影响:
1、 无法有效地操作受感染的计算机。
2、受感染的计算机上的文件和网络共享上的文件都已加密,即使勒索软件删除后也无法再使用。(可以尝试安全供应商提供的恢复工具,有可能可以解锁到一些被感染的文件,但是无法保证解密所有加密文件。)
3、可能会因支付赎金而造成财物损失。

二、勒索软件案例

近日,有媒体报导美国印第安那州的拉波特县地方政府在7月初遭勒索软件Ryuk攻击,该攻击锁定了政府部分计算机系统,连备份系统都被感染,在求助专家与FBI也无法协助其解密档案的情况下,最终决定使用比特币支付赎金给勒索软件骇客。
Ryuk为一专门锁定大型企业的勒索软件,被归类为很难解密的品种。Ryuk勒索病毒起源于Hermes勒索病毒,它延用了Hermes勒索的绝大多数代码,与Hermes勒索病毒具有相同的白名单过滤机制。据统计显示,Ryuk在今年第一季为全球第三大勒索软体,有18.3%的感染由它而起。
Ryuk勒索软件

三、有什么有效措施防止数据被加密勒索?

1、把重要数据都放在加密文件里

我们将重要数据放进加密的软件里,这样就大大降低了被盗的风险。这里推荐使用都叫兽™安全加密盘进行文档的加密。都叫兽™安全加密盘是一款加密文件、保护数据的电脑软件。利用创建虚拟加密磁盘来实现锁定文档的功能。它可以把大量的机密文件存放到一个或者多个文件内,能够很好的保护个人文件的隐私,安全性高。
都叫兽™ 安全加密盘 - 批量加密隐私文件

快速加密 使用虚拟加密盘技术,加密文件1秒完成。

操作简单 界面简洁,简单易用

保密性好 采用AES256加密算法,格式不公开,保密性好。

加密任意文件 支持安全加密图片、视频、office、应用程序等任意文件类型。

全面的数据加密方案 可保护USB设备/隐藏文件/伪装文件/密码钱包

快速加密 1秒完成文件加密。

操作简单 界面简洁易用。

功能全面 保护USB设备/隐藏文件/伪装文件/密码钱包。

免费试用免费试用我们已有2000位用户免费体验!
(1)下载并安装软件,在功能栏上选择加密文档,点击创建私有盘,输入该私有盘的名字和添加保存路径。点击下一步。
添加加密文档
(2)设置私有盘的密码,这也是解锁文件的密码。
设置密码
(3)创建完私有盘后,要想再次打开私有盘到计算机上的某个位置来浏览,就要通过输入密码来打开。并且能设置“可读写”或“只读”的浏览方式。
输入密码打开
(4)当我们需要将一份文件锁定的时候,直接将文件拖进已创建好的私有盘中。
将文件放入加密盘
(5)将要上锁的文件放进私有盘后,点击关闭私有盘,那么这些文件就锁定了
锁定文件

2、将加密后的文件进行锁定

那么当我们加密完文件后,可以再将此文件进行锁定,更有效地防止勒索病毒对其进行修改,达到双重保护的效果。这里推荐使用都叫兽™文件加密对文件进行上锁,这款软件是一个安全、专业的文件加密软件,使用世界标准加密技术(AES-256)保障文件的安全。它的功能丰富,具有加密、隐藏文件夹,以及使用后完全删除文件夹等功能,为Windows设备上的文件提供强大的保护。
都叫兽™ 文件加密 - 专业的文件加密软件

易于使用 简单的几个点击操作即可对文件进行加密保护。

全方位保护 可对本地文件或是U盘文件进行隐藏、上锁等保护操作。

保密性好 加密格式不公开,防止隐私泄露。

压缩加密 支持对任意文件的压缩加密操作,增加文件传输环节的安全性。

防止破解 可设置最多5次密码重试次数,防止暴力破解

易于使用 简单的几个点击操作即可对文件进行加密保护。

全方位保护 可对本地文件或是U盘文件进行隐藏、上锁等保护操作...

压缩加密 支持对任意文件的压缩加密操作,增加文件传输环节的安...

免费试用免费试用我们已有2000位用户免费体验!
(1)下载并安装都叫兽™文件加密,打开主界面,点击菜单一栏中的“档案上锁”>“上锁档案”或“上锁资料夹”,选择文件后点击确定。
档案上锁
(2)上锁后,可以看到文件的状态已经是锁定的,再次打开就需输入密码,因此他人无法随意访问,保障了文件的安全。
输入密码
(3)想要解除锁定时选择上锁的文件,然后点击软件里的“解除上锁”即可解锁
解除上锁

3、将重要文件进行经常性的备份

想要完整恢复勒索软件加密的文件,是有一定的困难性的。如果用户平常有备份的话,当我们的数据被盗后,可以从备份中安全找回。
当有备份电脑数据的需求时,推荐使用都叫兽™备份还原软件。这款备份软件除了可以备份电脑的个人文件数据,还可以备份系统,包括系统信息、用户信息、已安装的程序、系统设置等数据。
都叫兽™ 备份还原-专业可靠的数据备份还原软件都叫兽™ 备份还原软件

操作简单操作过程只需简单几步

功能包括备份、还原、克隆等多种功能

多种备份方案支持系统、分区、硬盘、文件备份以及磁盘、分区克隆

技术支持VSS卷影技术,工作备份两不误。备份增量/差量文件,不重复备份

系统支持 Windows 10,8.1,8,7,Vista,XP等系统

操作简单操作过程只需简单几步

功能包括备份、还原、克隆等多种功能

多种备份方案支持系统、分区、硬盘、文件备份以及磁盘、分区克隆

免费试用免费试用我们已有800位用户提供免费体验!

(1)下载安装好都叫兽™备份还原软件,启动并进入主页面。点击菜单一栏中的“备份”,有“系统备份”、“硬盘/分区备份”、“文件备份”可选择,根据自己的需要选择备份的对象。
选择备份对象
(2)对备份进行设置:选择保存系统备份文件的文件夹并选择备份方案。
选择开始备份
(3)等待备份的完成,备份完成后可以在上次的系统备份的基础上再次进行备份或者进行还原,一键操作快捷且方便。
重要文件备份

四、防止计算机病毒入侵的一些建议

1、确保您的电脑更新了最新版本的操作系统,勒索软件通常依赖于漏洞,利用工具包来获取对系统或网络的非法访问,新版本会修复和更正之前存在的漏洞。
2、不要轻易打开电子邮件链接或附件,你通常可以辨别出虚假电子邮件和网页,因为它们存在拼写错误或看起来异常。
3、限制对未经授权的站点的访问,通过为每个用户设置适当的访问权限,可以最小化因勒索软件造成的损坏。