這個荷蘭版的“反詐中心” 從勒索病毒手上救下不少人


最近瑞星威脅情報中心發現一款由國內開發者制作的,非常有想法的勒索病毒——SafeSound。這款病毒可以說把外掛玩傢們拿捏的死死的,它會隱藏在《穿越火線》、《絕地求生》這些遊戲的外掛中進行傳播。

如果你不小心中招,勒索者會非常禮貌的給你寫一封信,大概意思是: 你的資料已經被我加密,想要恢復這些文件,打錢

這條新聞,讓勒索病毒這個話題又一次回到大傢的討論中~

所謂的勒索病毒其實很簡單,像出現在新聞裡的 SafeSound 就是一個典型的勒索病毒。

它把勒索病毒藏在非正常渠道的遊戲外掛裡,玩傢下載完外掛後,它就能把你電腦磁盤裡的文件進行一波加密。

中病毒的用戶隻有給勒索者打錢,才能獲得一個解密的秘鑰解鎖這些文件

這種病毒隻會針對文件和文件夾,感染之後通常不影響正常的電腦使用,但是如果你想打開加密的文件,就會收到一個 “ 打錢彈窗 ”。

當然,除這種惡心人的加密病毒,還有更加過分的鎖屏勒索病毒

這種病毒會直接鎖住你的電腦屏幕,然後讓你打錢。

一旦中鎖屏病毒,你幾乎無法在電腦上進行任何操作,這個 “ 打錢界面 ” 會占據你所有視線,不讓你在電腦上進行任何操作。

此外還有影響你電腦操作系統啟動的病毒,這類病毒會更改電腦的主引導記錄,中斷電腦的正常啟動,讓電腦屏幕始終顯示勒索信的內容。

還有專門攻擊網絡服務器對文件加密的病毒、甚至在手機上也有偽裝成正常 App 鎖住你手機的病毒

總之這些五花八門的勒索病毒會用極其惡心人的方式,不讓你正常的使用手機和電腦,鎖住文件。

如果你乖乖打錢,他們才會有一定概率給你一個解鎖的秘鑰。

為什麼說是一定概率呢?

聰明的差友應該意識到,這些人都能做勒索病毒騙錢,你還指望他們都是 “ 俠盜 ”,等你打錢就給乖乖給你秘鑰?

他們拿完錢跑路才是大概率會發生的情況, 所以非常不建議各位中勒索病毒的差友給黑客打錢。

根據深信服發佈的《2021年度勒索病毒態勢報告》,2021年,全網勒索攻擊總次數超過 2234萬次

並且隨著類似比特幣這些加密貨幣的使用,追查這些犯罪者變得更加困難。

為對付勒索病毒,荷蘭國傢警察高科技犯罪單位、歐洲刑警歐洲網絡犯罪中心,以及卡巴斯基實驗室和英特爾安全,一起做個網站。

這個網站收錄 172 種已知的勒索病毒, 並且針對這些病毒專門做破解工具。

如果你知道勒索病毒的種類,可以直接在網站的病毒庫裡搜索名字,然後下載對應的解密器。

如果你不幸中勒索病毒並且不知道病毒的種類,可以把電腦上被 “ 封印 ” 起來的加密文件上傳到網站這個叫做 “ 解碼刑警 ” 的工具。

然後這個 “ 解碼刑警 ” 會根據你上傳文件的信息, 分析出你中的是哪種勒索病毒。

接下來再去網站的工具庫中下載對應的病毒工具,這些工具會破解被加密的文件,你就不用給騙子們打錢。

我們還可以隨手進行一個舉報,把勒索信件中看到的任何電郵和網站地址上傳到 “ 解碼刑警 ”,這些上傳的信息會幫助荷蘭警方追查黑客的信息。

也算是對荷蘭警方進行一波國際幫助~

不過世超覺得,等你中勒索病毒再去想辦法多少有些亡羊補牢的意思。

其實在大傢上網沖浪的時候做好必要的防范才是最重要的,對於各位差友來說,隻要做好這幾點很大程度上就能避免被勒索病毒找上門。

首先是定期備份儲存計算機上的數據。

畢竟勒索病毒 “ 綁架 ” 的是你電腦裡重要的文件,如果中勒索病毒直接重裝系統就完事。

然後是不要點擊垃圾郵件、不知名的可疑電子郵件鏈接,遠離外掛。

上網沖浪的時候同樣也是,不要點亂七八糟的鏈接、彈出窗口和對話框;隻從官方網站或者可以信賴的網站下載軟件。

總之就是一句話: 網有風險,同志需謹慎。

最好是安裝一些靠譜的安全軟件,比如火絨安全,他們會提醒你哪些鏈接存在安全隱患,不想安裝第三方安全軟件的差友,可以在系統中開啟本地防火墻。

以上就是一些針對個人用戶預防勒索病毒的一些小建議。


相關推薦

2023-06-05

碰或握手,觸碰帶有病毒的物體或表面後接觸眼口鼻等。荷蘭、英國、芬蘭、澳大利亞、加拿大、肯尼亞、挪威等地都曾出現人類偏肺病毒,我國北京、重慶、深圳等地也曾發現兒童感染。根據《柳葉刀全球健康》的研究,2018

2024-03-09

老陳”最近又成各大網絡平臺熱搜榜上的常客。如果你對這個ID還有印象的話,應該記得這位在兩年前,以“河北省秦皇島市海港區公安分局反詐民警”的身份,在短視頻平臺上靠連麥主播宣傳反詐知識而爆火的警員陳國平。當

2024-02-20

冒毛子的故事就告一段落。但我萬萬沒想到,在 2024 年,這個套路他 360 度大升級。具體是咋回事呢?這兩天,一個叫 Olga Loiek 的烏克蘭女孩發條視頻,說有個朋友給她發個鏈接,自己一看,人都傻。好傢夥,我怎麼在中國咔咔

2024-02-21

冒毛子的故事就告一段落。但我萬萬沒想到,在 2024 年,這個套路他 360 度大升級。具體是咋回事呢?這兩天,一個叫 Olga Loiek 的烏克蘭女孩發條視頻,說有個朋友給她發個鏈接,自己一看,人都傻。好傢夥,我怎麼在中國咔咔

2024-02-21

冒毛子的故事就告一段落。但我萬萬沒想到,在 2024 年,這個套路他 360 度大升級。具體是咋回事呢?這兩天,一個叫 Olga Loiek 的烏克蘭女孩發條視頻,說有個朋友給她發個鏈接,自己一看,人都傻。好傢夥,我怎麼在中國咔咔

2024-02-20

冒毛子的故事就告一段落。但我萬萬沒想到,在 2024 年,這個套路他 360 度大升級。具體是咋回事呢?這兩天,一個叫 Olga Loiek 的烏克蘭女孩發條視頻,說有個朋友給她發個鏈接,自己一看,人都傻。好傢夥,我怎麼在中國咔咔

2022-07-05

新的評價。如果給威脅互聯網的惡意軟件種類排個名次,勒索軟件無疑會排在前列。正如 Neowin 所發現的,AV-TEST 最近為 Microsoft Defender 提供勒索軟件保護的最高分。根據 AV-TEST 勒索軟件防禦報告,所有產品都必須在 Windows 10 下的

2022-08-30

殺毒,這樣如果升級時仍然存在安全問題火絨會直接殺掉這個後門。疑似有企業支付贖金:藍點網查詢火絨提供的勒索信,發現裡面黑客留的地址已經開始有交易記錄,交易記錄時間與病毒投放吻合。該地址有4次交易記錄,有1

2023-03-27

醒告訴我們,要小心其中藏匿的可能詐騙套路。據榆林市反詐中心等分享,最近,安徽、陜西等多地接到不少市民報案:稱自己收到陌生快遞,快遞盒子裡面是一個杯子。原來詐騙分子通過非法渠道獲取大傢的信息,冒充電商平

2022-08-09

諜軟件、網絡過濾系統和防火墻之類的產品。就因為安裝這個拙劣的軟件,Windows用戶其實認為自己是安全專傢。其他人則更偏向於這種觀點:Gitlab也可以選擇(為IT團隊的成員提供)更適合企業使用的計算機。或者幹脆就強行要

2022-08-12

8月11日晚間,@美的集團官微就“美的受黑客攻擊並勒索千萬美元”的傳聞進行回應。美的集團表示,網傳美的遭受病毒勒索系謠言,2022年8月11日,美的集團遭受新型網絡病毒攻擊,少數員工電腦受到感染,公司各業務系統未受

2024-02-21

入侵Lockbit泄露數據的網站並由英國國傢打擊犯罪局扣押這個暗網站點。此次行動是在歐洲刑警組織的協調下,由法國、德國、荷蘭、瑞典、澳大利亞、加拿大、日本、美國、瑞士的執法機構聯合進行的,目前打擊行動仍然在持

2022-07-04

們被迫支付20萬歐元的贖金。(來自:Maastricht University)荷蘭《人民報》(De Volkskrant)報道稱,犯罪分子加密數百臺 Windows 服務器和備份系統,導致 2.5 萬名學生和員工無法訪問科學數據、圖書館和電子郵件。為避免個人數據丟

2023-11-28

統,然後觸發之前部署的勒索軟件有效負載。調查顯示,這個有組織的勒索軟件附屬團體對大公司的 250 多臺服務器進行加密,導致損失超過數億歐元。11 月 21 日,在基輔、切爾卡瑟、羅夫諾和文尼察的 30 個地點進行協調襲擊