勒索软件是一种恶意软件,其最终目标是说服受害者支付解密赎金以恢复其受损的文件或系统。付款通常以难以追踪的数字货币形式进行,例如比特币、门罗币或任何其他加密货币。
勒索软件攻击可能以各种不同的方式出现,能够影响和破坏不仅是单个系统,还包括企业、银行、医院、机场、政府机构和几乎所有公司的网络。
这些恶意软件正在不断升级,并且数量越来越多。自 1989 年首次注册以来,这种勒索软件变得更加复杂。虽然简单格式通常是非加密勒索软件,但现代勒索软件利用加密技术来加密受害者的文件,使它们完全无法访问。这些加密勒索软件也可能在硬盘上使用,作为完全锁定计算机操作系统的一种方式,阻止受害者访问它。
一旦计算机系统被感染并成功加密,网络犯罪分子就会向受害者索要赎金,声称付款后系统(或文件)将被恢复。然而,并不能保证黑客会兑现付款,事实上,他们中的许多人只是卷款而逃。
勒索软件的流行度在过去十年中显着增加(尤其是在2017)以及出于经济动机的网络攻击。据欧盟执法合作机构(也称为欧洲刑警组织)报告,勒索软件攻击是目前世界上最突出的恶意软件威胁之一。该报告名为 IOCTA 2018,可以在此链接中找到。
网络钓鱼电子邮件是网络犯罪分子传播勒索软件最常用的方法之一。网络钓鱼是一种社会工程形式,受害者通过打开伪装成合法电子邮件的欺诈链接或附件而受到感染。
之前勒索软件攻击的著名示例包括 GrandCrab (2018)、WannaCry (2017)、Bad Rabbit (2017) 和 Locky (2016)。
NoMoreRansom 是由以下人员创建的网站执法机构和 IT 安全公司将其作为向互联网用户通报此类恶意攻击的一种方式。该网站为受感染的用户提供免费的勒索软件解密工具包,以及如何防止成为受害者的建议。
如需了解更多详细信息,请查看币安学院关于勒索软件的完整文章并敬请关注了解更多教育内容。