如果你被勒索軟體擊中,你應該付錢嗎?

這可能是你最可怕的噩夢。你開啟你的電腦卻發現它被勒索軟體劫持了,除非你付錢,否則勒索軟體不會解密你的檔案。你應該嗎?還清網路罪犯的利與弊是什麼?...

這可能是你最可怕的噩夢。你開啟你的電腦卻發現它被勒索軟體劫持了,除非你付錢,否則勒索軟體不會解密你的檔案。你應該嗎?還清網路罪犯的利與弊是什麼?

這是一個困難的問題,而且有許多層次。要訪問你的檔案,你可能需要支付一大筆贖金。還有加密貨幣的問題,這是勒索軟體的首選支付方式。除非你已經是一個加密投資者,否則你可能不知道如何開始獲取比特幣賬戶的過程,時間正在流逝。

別忘了,如果你付錢,無論如何,你很有可能無法收回對檔案的訪問權。還債還存在道德問題。任何一個好的經濟學家都會告訴你,任何你獎勵的行為,你都會得到更多的回報。

走大路

那麼,你該怎麼辦?

“哦,這真的很簡單,”首席科學家、McAfee研究員Raj Samani說。“不要付錢。”

這是一個簡單的觀點,當他們不是你的檔案被持有在虛擬槍口,但仍然,這可能是正確的決定。美國有一個不與****談判的官方政策是有原因的,而向勒索軟體的要求屈服似乎確實鼓勵了犯罪分子。

如果你被勒索軟體擊中,你應該付錢嗎?

經常寫勒索軟體文章的網路安全顧問肖恩·艾倫(Sean Allan)認為,支付“已經導致勒索軟體成為一種服務”。近年來,勒索軟體已經成為一個如此成功和利潤豐厚的業務,駭客打包了交鑰匙勒索軟體包。這使得技術經驗很少(或沒有)的罪犯可以輕鬆地發起自己的勒索軟體攻擊。而根據賽門鐵克釋出的2019年網際網路安全威脅報告,2017年至2018年,攻擊次數增加了400%。可以說,這種增長在很大程度上是由於支付贖金的人和組織的數量。

當然,並不是所有的專家都這麼認為。Bandura Cyber的首席安全官Todd Weller說:

“The practical aspect of ransomware is that the cost of not paying the ransom is materially greater than the cost of paying it. The logic is clear.”

如果你是一家醫療機構的管理者,比如2017年因Wanna Decryptor勒索軟體病毒而癱瘓的16家醫院之一,這一點尤其正確。除了付錢,你別無選擇。當一個市政機構成為受害者時,就沒有那麼黑和白了,比如最近佛羅里達州的兩個城市總共支付了110萬美元的勒索軟體攻擊。有人可能會說,沒有生命受到威脅,但為什麼要加倍獎勵犯罪分子的不良IT做法呢?

這是一個引起分歧的問題。在這篇文章中,我對30位網路安全專家和顧問進行了調查,整整三分之一的人不願意對你是否應該付錢一事斷然表示“不”。取而代之的是,他們含糊其辭地圍繞著丟失檔案的問題,權衡贖金的成本和資料的價值。

但安全公司Coronet的創始人Dror Liwer這樣總結:“網路安全行業充斥著鼓勵人們付費的顧問。這不僅是拙劣和懶惰的建議,而且事實證明它對其他人是有害的,因為付款會鼓勵攻擊者將來再來。”

如果你付錢呢?

不過,你不能基於更好的天使的論點來決定是否支付贖金。這是我們談論的你的資料。所以,考慮一下,如果你真的選擇付款,無論如何,也不能保證你能拿回你的檔案。專家們不同意恢復的可能性,但有一個公平的機會,你會付出,要麼沒有收到解密金鑰或收到一個金鑰不起作用。

如果你被勒索軟體擊中,你應該付錢嗎?

科技諮詢公司360智慧網路(360 Smart Networks)執行長馬裡烏斯內爾(Marius Nel)調侃道:“罪犯對****不感興趣。

事實上,對於您的勒索軟體變體,甚至可能不存在解密金鑰。如果你不知何故陷入了針對一個民族國家的攻擊的交火中,或者被一個最初設計用來攻擊那些被重新用於普通犯罪行為的國家的工具所俘獲,那麼設計上可能就沒有關鍵了。

內爾說:“民族國家的襲擊是為了破壞,而不是敲詐。

別忘了(儘管有羅賓漢和《寧靜號》的劇組),盜賊中的榮譽相對較少。

卡夫科技集團(Kraft Technology Group)IT服務公司總裁唐•巴哈姆(Don Baham)說:“我個人見過這樣的事件:數千美元的贖金被支付,提供了部分賠償,然後犯罪分子要求更多的贖金才能全部賠償。”。

支付贖金的後果也可能會在你拿回檔案後影響你很久。一些安全分析人士警告說,那些付錢的受害者可能會被明確地重新定位,因為他們被列在那些表現出願意付錢的人的名單上。對於那些可以在攻擊後投入資源加強安全性的企業來說,這就不那麼令人擔憂了,但是個人可能不知道勒索軟體留下了一個特洛伊木馬,可以在以後重新感染他們的系統。

好訊息是如果你不付錢

有人可能會說,支付勒索軟體完全是不道德的,因為這些錢可以用來資助更多的網路攻擊、恐怖主義和其他非法活動。但你不必依賴道德高地,也有一些極好的實際理由不支付。

首先也是最重要的一點,為惡意軟體攻擊做好準備通常不是特別困難。如果你做的事情是正確的,你不應該在一開始就被感染,或者如果你被咬了就要付錢。

IT服務公司Vision computer Soluti***的副總裁查爾斯·洛伯特(Charles Lobert)說:“如果你有適當的保護措施,如防病毒、更新和良好的計算機衛生,你就不必擔心受到攻擊。”。

如果你真的被勒索軟體擊中,好人比以往任何時候都準備好了。“不再勒索”(nomore ransem)是McAfee與少數歐洲執法組織的一個聯合專案,該專案目前號稱擁有約100家企業和**合作伙伴,是一項免費服務,旨在幫助您在選擇不付費的情況下恢復檔案。

薩曼尼說:“過去,這感覺有點像‘索菲的選擇’,不管你做什麼決定,結局都會很糟糕。”。

現在,如果你被感染了,你可以去無贖金網站,從你的電腦上傳一些樣本加密檔案。如果他們破解了勒索軟體家族,你可以免費解鎖你的電腦。

再沒有贖金也不是萬無一失的,而且也不能保證補救。但它確實提供了一個機會來解鎖你被勒索的電腦,而不必學習比特幣的工作原理。

當然,如果你能從備份中恢復你的檔案,那總是一個更好的解決方案。備份是至關重要的,因為它們可以保護您免受任何攻擊,包括勒索軟體和硬碟故障。

  • 發表於 2021-04-03 07:27
  • 閱讀 ( 45 )
  • 分類:網際網路

你可能感興趣的文章

安全軟體(scareware)和勒索軟體(ransomware)的區別

...們。準備好關閉你的瀏覽器,並對網上報價持懷疑態度。如果您懷疑有任何警報感,按alt和F4按鈕將關閉您的瀏覽器並停止下載任何scareware。 什麼是勒索軟體(ransomware)? 勒索軟體使用一種惡意程式碼,犯罪分子利用它發動鎖屏...

  • 發佈於 2020-10-24 09:30
  • 閲讀 ( 66 )

5下載盜版電子遊戲的真正安全隱患

... 如果你違反這些規則,微軟會清楚地說明後果: ...

  • 發佈於 2021-03-13 03:54
  • 閲讀 ( 46 )

為什麼加密你的資料不能保護你免受勒索

... 如果你想拿回你的檔案,騙子告訴你,你得付錢。除非欺詐者無法解鎖它們,或者再次加密你的檔案,所以你無論如何都不能讀取任何檔案。 ...

  • 發佈於 2021-03-14 06:00
  • 閲讀 ( 52 )

你需要知道的關於notpetya勒索軟體的一切

...會加密你硬碟上的所有檔案,直到你支付贖金釋放它們。如果你決定不支付贖金,那麼你可能會失去永久訪問你的檔案。 ...

  • 發佈於 2021-03-14 06:06
  • 閲讀 ( 41 )

勒索軟體真的像你想的那麼可怕嗎?

... 勒索軟體和惡意軟體有一個共同的目標:保持隱蔽。如果不久被發現,使用者就有機會與感染作鬥爭。這個神奇的詞是“加密”。勒索軟體因使用加密而聲名狼藉,而加密在惡意軟體中已經使用了很長時間。 ...

  • 發佈於 2021-03-15 06:36
  • 閲讀 ( 46 )

你必須從2016年的重大安全事件中學到什麼

... 如果攻擊者訪問帳戶內的資料,這些洩漏本身都具有相當大的破壞性。很明顯,許多人仍然在多個站點上重複使用登入資訊,這使得問題更加複雜。這最終導致了看起來像...

  • 發佈於 2021-03-16 10:22
  • 閲讀 ( 52 )

你不應該支付勒索軟體騙子的5個理由

...延。據統計,你可能至少收到了一封勒索軟體電子郵件,如果不是實際的攻擊,已經被你的安全軟體阻止。 ...

  • 發佈於 2021-03-17 00:32
  • 閲讀 ( 46 )

用這些勒索軟體解密工具打敗騙子

...oid**或平板電腦上安裝更新。在Android的例子中,請注意,如果您使用的是沒有定期更新的自定義ROM,那麼您將面臨安全問題的風險。 ...

  • 發佈於 2021-03-17 03:33
  • 閲讀 ( 50 )

有史以來的8大網路欺詐和詐騙

... 如果你跟蹤這些釣魚郵件中的連結,你將被帶到一個欺詐網站。雖然它看起來像真實的頁面,但在這裡輸入您的憑據將直接傳送給騙子。 ...

  • 發佈於 2021-03-19 03:19
  • 閲讀 ( 54 )

對於windows技術支援騙局,您應該怎麼辦?

...話電話,還是帶著打電話的人走?你能向誰舉報他們嗎?如果是的話,你還要麻煩嗎?讓我們看看。 ...

  • 發佈於 2021-03-19 12:07
  • 閲讀 ( 51 )