• 首页 > 数据存储频道 > 数据库频道 > 数据库

    优化扩展分布式数据库的隔离级别

    2022年12月14日 10:40:01   来源:51CTO

      译者 | 陈峻

      本文和你全面讨论锁屏类勒索软件的基本特征、工作原理、以及如何有效地保护自己的计算机免受此类侵害。

      大多数人都听说过勒索软件,这类最具危险性的恶意软件类型。它可以瞬间完全加密你设备上的数据,直至缴纳赎金方可获得解密。目前,勒索软件有着包括:Cryptolocker、Locky和Petya等多种类型。近年来,随着勒索软件类型不断上升,你是否遭受过锁屏类勒索软件的攻击呢?

      下面,我将和你全面讨论锁屏类勒索软件的基本特征、工作原理、以及如何有效地保护自己的计算机免受此类侵害。

      1、什么是锁屏勒索软件?

      顾名思义,锁屏类勒索软件会在启动时,直接接管或“冻结”你的屏幕,以阻止你对设备的后续访问与使用。有时,它会显示一条虚假的消息或警告,声称是来自FBI或DHS(United States Department of Homeland Security,美国国土安全部)等执法机构。当然,它也可能会捏造相关法律,声称用户“涉嫌违法、需要缴纳罚款,才能解锁屏幕,实现必要的申辩”。简而言之,这些都只是敲诈受害者、并从中骗取钱财的方式。此类勒索软件往往攻击的是安全措施薄弱、或易于绕过的操作系统。

      2、锁屏勒索软件如何感染你的设备?

      通常,锁屏类勒索软件可以通过多种方式去感染设备。最常见的便是通过恶意电子邮件附件的形式进行传播。这些附件可以是文档、图像、甚至是链接的形式。一旦用户打开了此类附件,恶意代码便会传入设备,伺机执行锁屏、锁文件等操作。

      锁屏类勒索软件也可以通过针对各种安装在设备上的应用、Web浏览器、甚至是操作系统的虚假更新,来感染设备。此外,它们还会通过恶意网站进行传播。此类站点可能包含了各种漏洞利用工具包、恶意链接、以及偷渡式下载(drive-by downloads)。它们可以神不知鬼不觉地感染目标设备,而且很难被删除或查杀。

      3、锁屏勒索软件如何工作的?

      如下图所示,这是在设备感染了锁屏勒索软件后,最直观的屏幕显示。警告的内容通常会告知你需要支付一定的金额,才能解锁屏幕。有时,除了勒索信息,它还会显示一个倒计时的画面。不过,经典的锁屏勒索软件并不锁死设备上的文件,但是在某些情况下,勒索软件也会加密你的文件,以索取更高的赎金。

      4、如何识别锁屏勒索软件

      在屏幕上看到勒索的界面时,请你不要慌张。让我们试着从如下方面来进行进一步的确定:

      请检查你是否还能够访问到任务管理器。如果可以的话,则意味着勒索软件尚未完全地接管你的系统。

      请查看你是否可以在安全模式下重新启动计算机。如果可以的话,则意味着勒索软件尚未感染计算机的启动过程。

      请检查你是否有最近的一次数据备份。如果你备份过,那么你至少可以格式化操作系统,并从备份中恢复自己的数据。

      由于大多数勒索软件的目标不只是本机,而是要传播和感染更多的设备,因此你需要尽快断开本机与网络的连接。这将能够防止勒索软件传播到连接在同一网络的其他设备上。当然,如果有任何外接移动硬盘、或USB驱动器连接在你的计算机上,也请立即断开它们。

      5、如何删除锁屏勒索软件

      如果上面提到的重启计算机有效的话,你应当立即使用反恶意软件或防病毒程序,通过全面扫描的方式,从计算机上删除任何恶意软件。如果重启无效的话,你需要使用带有反恶意软件程序的可启动USB驱动器,来进行查杀。

      总的说来,如果你可以重启进入Windows的安全模式的话,那么删除锁屏勒索软件相对比较容易。你只需在安全模式下,运行必要的Windows应用和服务,便可追查到罪魁祸首,并将其从设备中完全删除。

      当然,如果在安全模式下仍无法找到并删除恶意软件的话,你可以试着将系统恢复到未被感染之前的状态。通常,Windows会自动创建系统的还原点。据此,你可以将系统切换回曾经的“干净”状态。

      6、如何防止锁屏勒索软件的感染

      常言道:“预防胜于治疗。”而且,在勒索软件攻击的场景中,预防可能是唯一行之有效的治疗方法。毕竟,一旦你的系统感染了勒索病毒,就很难实现“毫发无损”。而且,在大多数情况下,用户要么不得不乖乖地交上赎金,要么选择放弃被加密的文件系统。就预防而言,我们可以尽早采取如下措施,来免受勒索软件的侵害:

      (1)备份你的数据

      作为最佳的预防方法,良好的备份系统能够确保即使在系统受到感染时,你仍然可以从备份中恢复数据。为此,你必须定期将数据备份到外部硬盘或云服务处,然后及时中断两者之间的连接,以免备份设备与本机设备同时被感染。

      (2)保持软件为最新

      你必须持续更新你的操作系统和所有已安装的软件。各种安全补丁不但有助于修复系统和应用层面的漏洞,而且能够防止大多数勒索软件的攻击。

      (3)使用良好的安全程序

      良好的安全程序不仅有着实力雄厚的开发企业作为安全水平的加持,而且能够及时地得到安全补丁的持续推送。这些都能够有效地保护你的系统,免受任何恶意软件的攻击。

      (4)不要下载可疑的文件

      你不但应该只从受信任的来源去下载文件,而且请记住在打开已下载的文件之前,应使用良好的安全工具对其进行扫描。

      (5)打开电子邮件和附件时要小心

      如前所述,勒索软件通常会通过电子邮件的附件进行传播,因此请不要随意打开来自陌生发件人的电子邮件附件。同样,在打开附件之前,请确保使用良好的安全工具对其进行扫描。

      (6)避免点击可疑链接

      正如你时常听到的那样,各种被安插在电子邮件、或在线平台中的可疑链接,往往会将你重定向到易于传播勒索软件的恶意网站上。你在不确定某个链接时,可以请专业的安全人员来检查。

      (7)避免使用盗版软件

      常言道:天下没有免费的午餐。当你仔细考虑那些免费让你使用的盗版软件提供者,是靠什么牟利时,可能就会自觉地去使用正版软件,并购买其许可证了。

      (8)保持防火墙开启

      顾名思义,主机版防火墙不但对内可以防止任何未经授权流量,去访问你的系统;对外,它也能够阻止将勒索软件传播到与该设备相连接的网络之中。

      7、小结

      相比其他类型的勒索,虽然经典的锁屏勒索软件只是锁定用户的屏幕,并不加密所有的数据。但是谁又能保证攻击者真的会按照套路来实施攻击呢?因此,请参照上面提到的8项建议,保持你的计算机具有良好的安全态势与数据备份。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时探行数字人注册免费试用

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费探行AI视频 快速生成真人营销视频

    “纯臻4K 视界焕新”——爱普生4K 3LCD 激光工程投影

    2024年3月12日,由爱普生举办的主题为“纯臻4K 视界焕新”新品发布会在上海盛大举行。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。