勒索软件(Ransomware)又称勒索病毒,是一种通过锁定电脑或加密文件来阻断用户访问、进而索要赎金的恶意软件,常借钓鱼邮件和系统漏洞传播。本词条通俗介绍勒索软件的工作原理、主要类型、传播方式与防范措施。

| 类型 | 恶意软件(阻断访问式攻击) |
| 主要形式 | 锁屏型、加密型 |
| 传播方式 | 钓鱼邮件、木马伪装、漏洞蠕虫式扩散 |
| 攻击目标 | 个人电脑、企业与机构系统 |
| 赎金形式 | 多要求以加密货币支付 |
| 防范手段 | 离线备份、及时打补丁、安全意识 |
勒索软件(Ransomware),又称勒索病毒,是一种通过锁定计算机或加密硬盘上的文件来阻断用户正常访问,并以恢复访问为条件向受害者索要赎金的恶意软件。
与以破坏或窃取为目的的传统病毒不同,勒索软件常被归类为「阻断访问式攻击」:它把受害者的数据或设备当作「人质」,逼迫其付钱赎回。按手法可分为两大类:一类是锁屏型,单纯把受害者的电脑锁住,使其无法进入系统;另一类是加密型,系统性地加密硬盘上的文档、照片、数据库等文件。无论哪一类,攻击者都会要求受害者缴纳赎金,以换取解锁电脑的控制权,或换取受害者自己根本无法获得的解密密钥。
勒索软件通常以木马的形式传播:把自身伪装成看似无害的文件,再借助假冒普通电子邮件等社会工程手段,诱骗受害者点击链接或下载附件;部分勒索软件还会像蠕虫病毒一样利用软件漏洞,在联网的电脑之间自动扩散,造成大范围感染。赎金往往要求以加密货币支付,以逃避追踪。
防范勒索软件的核心是「备份 + 补丁 + 警惕」:定期做离线或异地备份,即使中招也能恢复数据;及时更新操作系统和软件补丁,堵住可被利用的漏洞;不轻易点击来历不明的邮件附件和链接;配合可靠的安全软件,并对重要系统采用最小权限原则,降低感染后的扩散范围。
问:中了勒索软件应该支付赎金吗?答:一般不建议。付款并不能保证拿到有效的解密密钥,还会助长攻击产业。更稳妥的做法是隔离感染设备、用备份恢复数据,并向安全机构求助。
问:被加密的文件还能恢复吗?答:若有备份可直接恢复;部分已被破解的勒索家族有安全厂商发布的免费解密工具,但多数加密型勒索软件在没有密钥的情况下几乎无法解开。
问:勒索软件和普通病毒有什么区别?答:普通病毒多以破坏、窃密或占用资源为目的,而勒索软件的核心是阻断访问并直接向受害者要钱,动机和手法都以牟利为中心。

| 类型 | 恶意软件(阻断访问式攻击) |
| 主要形式 | 锁屏型、加密型 |
| 传播方式 | 钓鱼邮件、木马伪装、漏洞蠕虫式扩散 |
| 攻击目标 | 个人电脑、企业与机构系统 |
| 赎金形式 | 多要求以加密货币支付 |
| 防范手段 | 离线备份、及时打补丁、安全意识 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧