Ransomware 勒索软件
加密你的数据,索要赎金才解密的恶意软件。 是过去 10 年增长最快、损失最严重的网络犯罪类型。
标准流程
- 通过 钓鱼 / 漏洞 / RDP 暴破 进入系统
- 横向移动,扩大覆盖范围
- 偷数据(用来双重勒索)
- 触发加密,所有文件变
.locked之类 - 留下勒索信,索要比特币
双重勒索
近几年的进化:先偷数据再加密。
- 不交赎金 → 数据被加密
- 交了赎金 → 不公开偷走的数据
变成”二选一都要付钱”。
怎么防
该不该付赎金
主流安全机构和 FBI 都说不要付。
- 不保证能解密
- 鼓励攻击者继续干
- 可能违反制裁法(给了名单上的组织钱)
但现实中很多公司还是付了 —— 因为重建成本比赎金高。