中勒索病毒后如何清除_中了勒索病毒怎么办?
跟企业的服务器相比,个人电脑的攻击价值确实不值一提,但,蚊子虽小也是肉啊!
早些时候,网络攻击者拿下一台普通人的电脑,确实搞不来几个钱,常见的做法是在里头安装各种第三方的软件全家桶,或是劫持浏览器点击小广告挣点广告费,要么是拿来当肉鸡 。
比特币带火了数字货币以后,黑客也开始“借用”受害者的电脑算力来挖币,这种在网吧比较常见,因为网吧电脑常年开着机,显卡又好,网管说话又好听,个个都是人才 。
但总体来说,单台肉鸡收益不高,得靠数量取胜 。
然鹅,勒索病毒的出现让蚊子肉有了新的烹饪方法,普通人的攻击价值陡然提升 。
黑客从此不需要提前知道受害者的身份,或是电脑里有没有高价值的东百思特网西,直接黑进去,文件全锁上,然后坐等收赎金就完事儿了 。
文章插图
受害者也许是个HR,大量公司简历被加密;也许是个设计师,刚改完的最后一版没了;也是个律师,几份紧急的案子文件被锁;也许是个学生,毕业论文刚写完;或者,也许就只是个普通宅男,硬盘里几个T的小姐姐挥一挥衣袖,不带走一篇云彩 … … 幸福千篇一律,一千个人却有一千种悲剧 。
可以说,勒索病毒以一己之力拉高了普通老百姓电脑被黑的概率 。
这不,前阵子我刚写了一篇讲勒索病毒团伙的文章,没过多久就有人表示身边有朋友中了勒索 。(看来我的乌鸦嘴非常奏效,正在看文的你要小心了) 。
文章插图
在这位浅友默哀的同时,我也想到了自己,以及千千万万个吃瓜浅友们 。作为普通人,我们在遇到勒索病毒之后,第一时间做什么才能控制损失甚至自救?
我翻了翻资料,请教了几个身边有经验的老司机,再结合自身生活经验,总结出这套勒索病毒自救偏方,在此分享给大家 。
Let's Rock !
《普通人的网络勒索自救偏方》
文|谢幺
文章插图
首先,现在让我们一起代入场景 。
某天,你正开开心心地玩电脑,屏幕上忽然弹出一个奇怪的窗口,上面显示一堆看不太懂的英文,以及一个诡异的小锁或者倒计时 。
恭喜你,中招了 。
文章插图
一般情况,桌面还会弹出一个 txt 文本 。
文章插图
来自远方的勒索者送来一封亲切的问候信,给了你狠狠一巴掌 。
文章插图
请问,此时你该如何应对?
A.蒙上自己双眼假装看不见,或者捂住耳朵大喊我不听我不听
B.吃包辣条冷静一下,仔细阅读勒索信并静静欣赏信里的文采
C.断网
读书时的经验告诉我们,两长一短选最短,所以答案是C 。
有网线就直接拔网线,没网线则断开WiFi,保持冷静,如果此时你周围还有同事或者朋友正在上网,悄咪咪看一下他们的电脑是否也出了问题 。
许多勒索病毒具有横向传播功能,就像是感冒病毒一样传染给局域网里的其他电脑,早断网一秒,亲人少流一行泪,如果整个办公室都因为你而中招,那么勒索你的就不再只有黑客,还有你的同事和老板 。
保留犯罪现场
【中勒索病毒后如何清除_中了勒索病毒怎么办?】如果还想找回被加密的文件,尽量让现场保持原样 。
不要指望重装系统就能好,有些勒索病毒的解密需要根据你电脑的一些软硬件信息(比如注册表信息)来生成密钥,一旦这些信息被破坏,很可能永远都无法解密,交了钱也没辙 。
最好也不要重启电脑或关机 。这是网络勒索,网管的那套“万能重启大法”在此并不好使,还可能弄巧成拙,因为电脑内存里很可能留有用来解密的线索,专业人士可以拿来破案,一旦关机断电就会被清空 。
在这方面警察蜀黍办案的流程就值得学习,在第一时间保留线索和作案现场,方便日后百思特网回溯线索和破案 。
文章插图
保留好现场,下面我们就可以进入自救环节 。
到这一步,重要文件应该已经变成了加密状态,就像这个亚子 。
文章插图
勒索病毒千千万,你得知道自己中了哪一卦 。怎么办?
收集病毒特征
仔细回想一下,在中毒的前一刻,自己是不是上了什么不该上的网站,打开了什么不该打开的文件?看了什么不该看的东西?是不是有 FBI warning 过你?
如果你真的什么也没做,那也有可能是跟你同在一个局域网里的同事干的,当然,他有可能并不会承认,你不妨抽出皮带拷问他一下 。
总之,能直接找到病毒样本是最好 。
观察被加密的文件的后缀名,不同勒索病毒的后缀不一样,一般通过后缀名就能大致判断种类 。比如 GlobeImposter 勒索病毒的常用后缀是:auchentoshan百思特网、动物名+4444,而 WannaCry 勒索病毒的后缀名是 wncry 。
怎么判断呢?上网搜呗,度娘谷歌都行,就像这样:
文章插图
文章插图
也有些自信心爆棚的病毒会在勒索信自报家门,比如下面这个 。
文章插图
总之,观察勒索信里信外,看有没有透露能判断勒索软件的标志 。
如果以上都没法确定病毒种类,记下勒索信的文件路径、具体内容、信里提及的所有网址、邮箱地址等等,这些都可以留作判断依据,具体怎么用后面会讲 。
推荐阅读
- 《搭配中的学问》课堂教学实录
- 牛津高中英语课堂教学实录
- 中兴王继刚:在5G行业应用中需加强行业核心资产的安全
- "低压生活用电中的谐波源
- 没人想孤独:红松用兴趣拢住1000万中老年人群
- 高中英语课堂实录与教学反思
- 三顾茅庐中学教学实录
- 中国移动首款智慧畜牧产品推出,助力农业新基建和数字化
- RFM模型在用户分层中的应用
- 简单的市电噪声滤波器电路图