勒索软件:当您的文件被劫持为人质

勒索软件:当您的文件被劫持为人质
🔒
付费计划场景 阅读下方预览,升级以获得完整访问权限
⬆️ 升级
Intermediate Malware ⏱ 1 分钟阅读 ❓ 10 题

勒索软件:当您的文件被劫持为人质

点击一个受感染的附件,就能加密您电脑上的所有文件以及团队共享驱动器中的数据。了解什么是勒索软件、它如何传播以及如何预防。

难度 Intermediate
时长 ~10 分钟
题目 10
主题 Malware

点击一个受感染的附件,就能加密您电脑上的所有文件以及团队共享驱动器中的数据。了解什么是勒索软件、它如何传播以及如何预防。

财务部门的法蒂玛收到一封看似来自快递公司的电子邮件:「您的包裹配送失败,请查看附件中的运单详情。」

她打开了附件——一个名为 Shipping_Label_June2026.pdf.exe 的文件。由于没有任何反应,她关闭了文件并继续工作。

💣 30分钟后……
她的屏幕上出现了一条令人恐惧的信息:

⚠️ 您的文件已被加密 ⚠️

您所有的文档、照片和数据库均已被锁定。
请在72小时内支付2.5个比特币(约$147,000),
否则您的文件将被永久删除。

支付编号:RNS-7742-AQZX

不到一小时,勒索软件已通过网络蔓延至共享文件服务器,加密了三年的财务记录、客户合同及项目文件。公司业务陷入全面停摆。

真实损失代价

影响损失金额
赎金要求$147,000
业务停摆(2周)$320,000
IT恢复费用$85,000
客户流失$200,000+
合计$752,000+

🛡️ 勒索软件的传播方式

  • 电子邮件附件——受感染的PDF、Word文档或伪装成正常文件的.exe程序
  • 恶意链接——访问被入侵的网站时触发的自动下载
  • 未修补的软件漏洞——利用过时系统中已知的安全漏洞发动攻击
  • 远程桌面协议(RDP)——对暴露在外的系统进行弱密码暴力破解
✅ 勒索软件防范清单
☑️ 切勿打开来历不明的附件——尤其是.exe、.zip或启用了宏的文件
☑️ 保持软件及时更新——有安全补丁时应立即安装
☑️ 定期备份数据——遵循3-2-1原则:3份副本、2种不同介质、1份异地存储
☑️ 不要随意启用宏——除非您完全信任文件来源
☑️ 举报可疑邮件——一次点击就可能引发一场攻击
🚫 应该支付赎金吗?
全球各地的执法机构均建议不要支付赎金。支付赎金并不能保证找回您的文件,反而会为犯罪活动提供资金。据美国联邦调查局(FBI)报告,支付赎金的机构中,只有65%最终成功恢复了数据。

📺 观看视频:勒索软件的运作原理

🔓

解锁此场景和测验

免费计划包含3个场景。升级以完全访问所有场景和测验。

⬆️ 查看计划