勒索病毒-文件被锁,赎金3万
凌晨三点,我被一个电话吵醒。
打电话的是个做设计的朋友,声音都在抖:我们公司的图,全被锁了。屏幕上全是英文,说要给比特币才解锁。
我赶到他公司。办公区的电脑,屏幕统一变成了红色,上面是勒索信:您的文件已被加密,72小时内支付0.5比特币,否则数据将永久删除。
他公司的设计图纸、客户资料、合同,全部被加密。没有备份。
我问他:最近谁点了什么奇怪的邮件?
他想了半天,说:前天,行政收到一封「招聘简历」的邮件,附件是简历文档。她打开看了,说里面是乱码,就没当回事。
我说:就是那个乱码。
那份「简历」,是一个带有宏病毒的文档。打开它,宏自动运行,从黑客服务器下载勒索软件,然后加密整台电脑,再通过网络扩散到公司所有机器。
整个过程,不需要点任何「确定」。只需要打开,就够了。
我们尝试了很多办法。勒索软件用的加密算法很强,没有密钥,神仙也解不开。
最后,公司付了赎金。
赎金转出去两小时后,黑客发来了解密工具。文件恢复了,但公司的信誉,恢复不了。客户听说数据被勒索过,好几个项目直接黄了。
朋友坐在空荡荡的办公室里,跟我说:早知道,花两万块做个备份,也不至于亏二十万。
我说:现在说这个,晚了。但以后记住——备份,是唯一能对抗勒索软件的武器。
勒索病毒的本质,不是技术多高深,而是它掐住了你的命脉:数据。你没有备份,就只能掏钱。
后来我给他公司上了全套:异地备份、邮件网关过滤恶意附件、全员安全培训、敏感文档加密。
上个月我问他:公司现在怎么样?
他说:挺好的。就是行政小姑娘,现在看到「简历」两个字都害怕,要先让我检查一遍才敢打开。
我说:这毛病,可以留着。这是好毛病。
— · END · —
🔐 本日志仅用于网络安全教学 · 请勿用于非法用途
虚构日记 · 时间地点人物均已虚拟化 · 防御永远比攻击更有价值
文章目录
文章作者:CYLOG
文章标题:勒索病毒-文件被锁,赎金3万
文章链接:https://jiacy.cn/le-suo-bing-dai---wen-jian-pi-suo--shu-jin--wan.html
本站所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议,转载请注明来自CY !
文章标题:勒索病毒-文件被锁,赎金3万
文章链接:https://jiacy.cn/le-suo-bing-dai---wen-jian-pi-suo--shu-jin--wan.html
本站所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议,转载请注明来自CY !
×
如果觉得文章对您有用,请随意打赏。
您的支持是我们继续创作的动力!
微信扫一扫
支付宝扫一扫