電腦中的重要文件被加密,系統(tǒng)無(wú)法正常運(yùn)行,要繳納高額的比特幣贖金才能解密。近兩年,敲詐者病毒的大規(guī)模爆發(fā),讓不少中招網(wǎng)友叫苦不迭。其中,辦公文檔成為不法分子的主要獵物,損失也最大。據(jù)360互聯(lián)網(wǎng)安全中心發(fā)布的《敲詐者病毒威脅形式分析報(bào)告》顯示,有94.6%的中招者辦公文檔遭感染,最終只有16.8%的受害者能夠恢復(fù)數(shù)據(jù)。
敲詐者病毒最早于2014年在美國(guó)、加拿大等地泛濫。傳入中國(guó)后,其本地化進(jìn)程做得風(fēng)生水起,不斷進(jìn)化、變種,通過(guò)網(wǎng)站掛馬、郵件附件、服務(wù)器入侵等渠道感染電腦,充分利用偽裝、暗示、誘導(dǎo)、恐嚇等手段吸引網(wǎng)民上鉤。一旦遭遇該病毒,幾乎所有類型的文件都會(huì)被加密,并將面臨動(dòng)輒上萬(wàn)元的贖金勒索。
《報(bào)告》顯示,從中招求助者的反饋來(lái)看,88.1%的受害者認(rèn)為辦公文檔的損失最大,另外,圖片、視頻音頻、郵件和聊天資料、游戲存檔等文件也深受其害。辦公文檔具有機(jī)密性和敏感性的信息,能否得到恢復(fù)十分重要,但是從《報(bào)告》中也看出,僅有16.8%的受害者成功恢復(fù)了文件,絕大部分中招文件將永久損失。
普通網(wǎng)民恢復(fù)文件的成功率為何這么低?一方面,由于大部分敲詐病毒采用的是不對(duì)稱高強(qiáng)度加密手段,除加密者之外幾乎無(wú)人可解,不愿繳納贖金的網(wǎng)友只能眼睜睜地看著文件損失;另一方面,就算愿意繳納贖金解密,受害者不僅要購(gòu)買(mǎi)虛擬的比特幣作為支付手段,還要訪問(wèn)匿名通信網(wǎng)絡(luò)進(jìn)行交易,繁瑣的支付流程對(duì)普通網(wǎng)民來(lái)說(shuō)難度極高。
對(duì)此,安全專家提醒,遭遇敲詐者病毒攻擊,盡量選擇專業(yè)安全機(jī)構(gòu)的協(xié)助。360安全衛(wèi)士專門(mén)針對(duì)敲詐者病毒推出了“反勒索服務(wù)”,網(wǎng)民只要開(kāi)啟該服務(wù),在遭遇病毒感染時(shí),就可以向360安全專家求助,代為繳納贖金,并協(xié)助恢復(fù)文件數(shù)據(jù)。
此外,要想獲得關(guān)于敲詐者病毒的最新、最權(quán)威信息,普通網(wǎng)民還可以登錄“敲詐者專殺百科”,了解主流的敲詐病毒及其變種,并免費(fèi)獲取國(guó)內(nèi)外關(guān)于敲詐者病毒的最新防護(hù)策略和解密手段。
安全專家在此也提醒廣大網(wǎng)民,對(duì)付敲詐者病毒一定要做好事前防御、提高自身安全意識(shí),對(duì)于不明網(wǎng)站、郵件以及文檔不要隨意點(diǎn)擊;下載應(yīng)用軟件時(shí)最好選擇具備安全檢測(cè)資質(zhì)的第三方軟件平臺(tái);及時(shí)為操作系統(tǒng)和軟件更新補(bǔ)?。欢ㄆ趯?duì)文件做好備份以免出現(xiàn)不測(cè)。