您现在的位置是:首页 > 产经 >正文

勒索病毒文件恢复(勒索病毒)

发布时间:2022-08-08 14:10:46梅剑晨来源:

导读大家好,我是九个头条网编辑小张,我来为大家解答一下有关勒索病毒文件恢复,勒索病毒的问题  除了最近的勒索病毒想哭(wannacry),大家...

大家好,我是九个头条网编辑小张,我来为大家解答一下有关勒索病毒文件恢复,勒索病毒的问题

  除了最近的勒索病毒想哭(wannacry),大家能回忆起的病毒估计就是十年前的熊猫烧香了。十年间,我们听到的“电脑中毒了”的惊恐越来越少,“裸奔才是王道”的言论越来越多。这个网络世界真的已经安全到无须防护?那些善于制造麻烦的黑客都销声匿迹了?答案是“不存在的”!黑客的步伐从未停止,甚至随着技术的发展而更加猖狂。那些自以为裸奔无毒的“豪放派”可能早已中毒而不自知,勒索病毒想哭的攻击想必已经狠狠地打烫了他们的脸。

  而且事实上,网络安全形势已经非常严峻。单单是网络安全公司G DATA在今年一季度安卓平台上的统计,安卓恶意软件就已达到75万个之多。如果加总统计Windows、Mac、iOS和其他平台的病毒,无疑是个天文数字。如今,黑客已经把爪牙伸向普通用户,以通过大范围的攻击勒索牟取利益。因此我们很有必要了解勒索病毒是什么?勒索病毒有何种形式?我们中毒的原因又是什么?

勒索病毒是什么 

  勒索病毒是黑客通过锁屏、加密文件等方式劫持用户文件并以此敲诈用户钱财的恶意软件。黑客利用系统漏洞或通过网络钓鱼等方式,向受害电脑或服务器植入病毒,进以加密硬盘上的文档乃至整个硬盘,之后向受害者索要数额不等的赎金后才予以解密。

勒索病毒的形式

  1.修改电脑开机密码、登录密码等对锁定电脑。

  敲竹杠木马:通常伪装为外挂软件的方式潜入用户电脑,对用户登录名及密码进行修改并实施锁定勒索,但一般不会破坏系统文件或用户文件。杀毒软件在正常运作情况下会对这类木马进行拦截,这也就是为什么很多外挂都要求用户关闭或卸载杀毒软件的原因。

  2.伪装为安全机构恐吓用户。

  Reveton敲诈者病毒:根据用户所处地域伪装成用户所在地的执法机构,声称用户计算机受到攻击并被用于非法活动,用户需要支付罚款才能解锁系统。已有一位名叫约瑟夫·爱德华兹的17岁中学生因电脑感染了Reveton勒索病毒而自杀。

  3.加密用户用户文件和数据。

  WannaCry:采用对称加密算法和非对称加密算法对电脑文档进行加密,用户一旦中招则无法恢复数据,除非给黑客交赎金购买解密密钥。此次WannaCry利用NSA泄露的危险漏洞“永恒之蓝”进行传播,致使大面积电脑用户遭到勒索病毒攻击。此外还有CryptoLocker、VirLock、Locky等敲诈者病毒也都是这个类型。

  4.篡改磁盘MBR,加密电脑整个磁盘。

  Petya敲诈者病毒:感染电脑系统,覆盖整个硬盘的MBR,使Windows崩溃并显示蓝屏,而当用户重启计算机时,已修改的MBR会阻止Windows的正常加载,加密整个磁盘,之后显示一个ASCII骷髅图像,提示支付一定数量的比特币,否则将失去文件和计算机的访问权限。

中病毒的原因

  1.垃圾邮件:不法分子通过伪造邮箱的方式向目标发送邮件,这些邮件中会包含带有病毒的附件或在邮件正文中加入钓鱼网址链接。

  2.坑式攻击:不法分子将恶意软件植入到企业或个人经常访问的网站之中,一旦访问了这些网站,恶意程序会利用漏洞对其进行感染。(网页挂马)

  3.捆绑传播:捆绑正常的软件或恶意软件上进行传播,用户在下载安装了这些软件同时激活了恶意软件,致使感染病毒。(尤其是游戏外挂)

  4.借助移动存储传播:通过感染U盘、移动硬盘、闪存卡等可移动存储介质传播使接入设备感染。(伊朗核设施就是这么中招的)

  归根到底,大多数用户中病毒的原因是缺乏网络威胁防范意识,轻易地相信了邮件信息,软件内容。很多不法分子就是利用用户贪小便宜的心理伪装淘宝京东发送打折邮件,欺骗用户点击。还有很多是通过游戏外挂传播,为了满足自己的虚荣心使用外挂却不知道中了不法黑客的圈套,招致勒索。

  对于大多数的勒索病毒,杀毒软件都会给予拦截警告,而最终是否放行的选择权在用户手上。所以千万不要因为诱惑而上了不法黑客的贼船,否则,你真的想哭。

本文到此讲解结束,希望通过这篇文章能帮到你。

标签:

上一篇
下一篇