“蘋果粉”可能會記得前兩年的“蘋果艷照門事件”。很多用戶的蘋果賬號被盜取造成一些損失。但筆者在這里說的不僅僅是這些。清明節前,筆者參加了一個安全解決方案提供商的發布會。在與會媒體記者中,一個朋友痛罵了無恥的勒索者,并且向我們分享了她遭遇的攻擊模式,提醒我們注意。
近期她登錄過自己的蘋果賬號,可能正是由于這次的登錄引起了不法分子的注意,認為她是蘋果的忠實粉絲,應該有很多珍貴的數據,因此通過某些特殊方式使其蘋果手機和平板電腦在接近半夜時分重新啟動,并且開始刷機。而此時,手機和平板電腦擁有者可能已經非常勞累,并不會太在意這種刷機是否正常,也是出于方便,認為半夜刷機不會對學習、工作和娛樂造成過多影響,所以默認這種操作合理正常,自己“親手”確認了刷機命令。結果可想而知,蘋果設備都被鎖死,成為“磚頭”。此后,她收到了一封要求交付贖金的郵件。
此外,還有其他勒索方式。就在不久前,我的一位朋友的電腦中招了。他點開了一封郵件,郵件中被植入了勒索軟件,結果他的電腦中的一些文件就被加密。他向我咨詢如何解決,我聽說過一些安全解決方案提供商介紹過它們可以破解加密的文件,于是向他介紹了幾家知名的安全解決方案提供商,并且幫其聯系溝通。事隔兩天,當我再次詢問這位中招的朋友時,他哭喪著臉告訴我問題根本沒有得到解決,而且因過了交付贖金的時間,失去了一些數據。
我覺得挺對不起這位朋友的。本來聽起來尚有一線生機,可最終還是無法解決,被澆了一身冷水,只不過,這冷水是緩慢地澆下來的,不像冰桶挑戰來得那么刺激。幸好我的這位朋友并沒有太重要的文件被加密。
被勒索了怎么辦?一些人會支付贖金了事。而安全專家會說,這是不對的。而面對加密勒索軟件的威脅,他們能提供什么呢?似乎沒有太多補救之策,在面對勒索威脅,尤其是勒索郵件時,破解的技術是有的,但需要耗費很多人力和物力,所以要看你的數據到底價值幾何,值不值得去拯救了。
如果你的電腦文件被加密,筆者建議,絕對不要去支付贖金,因為即便你支付贖金也未必能確保對方沒有留下任何副本以供日后繼續勒索,所以不要支付贖金。但要防范加密勒索,首先必須事先做好防范工作,提前部署具有勒索軟件防護功能的安全產品;其次不要輕信“系統提示”,開啟一些Word文檔中的宏,以免宏病毒滲入;最后,也是最重要的是,定期做備份。