更新时间:2022-12-02 GMT+08:00
分享

勒索

什么是勒索病毒

勒索病毒,是伴随数字货币兴起的一种新型病毒木马,通常以垃圾邮件、服务器入侵、网页挂马、捆绑软件等多种形式进行传播。一旦遭受勒索病毒攻击,将会使绝大多数的关键文件被加密。被加密的关键文件无法通过技术手段解密,用户将无法读取资产中的文件,即使向黑客缴纳高昂的赎金,也不一定能将被加密的文件无损的还原。黑客通常要求通过数字货币支付赎金,一般无法溯源。

如果关键文件被加密,企业业务将受到严重影响;黑客索要高额赎金,也会带来直接的经济损失,因此,勒索病毒的入侵危害巨大。

勒索病毒具有传播方式多样性和顽固的攻击性特征,一旦被勒索病毒入侵,资产和经济都将遭受重大损失。

案例

如下为主机被勒索的几个案例:
  • 案例一:Windows主机文件加密,主机内存在勒索信条

  • 案例二:Windows主机文件加密,主机内文件被添加后缀

  • 案例三:Linux主机文件加密,主机文件被添加后缀

相关文档