云安笔记
首页 / 安全常识 / 正文

勒索软件防范:从备份到习惯的七件事

栏目:安全常识 | 约1044字 | 2026-09-15

勒索软件不是只盯着大公司。2023年,美国某市法院系统被勒索,业务停摆数周;同年,国内也有医院因为一台旧服务器被加密,挂号系统瘫痪半天。对普通人来说,中招的后果往往不是惊天动地,而是照片、文档、工作资料突然打不开,屏幕上弹出一串要你付比特币的字符。

勒索软件怎么进来的?最常见的是钓鱼邮件附件。一个伪装成“发票.pdf.exe”的文件,双击就运行。其次是远程桌面弱口令。很多人为了在家访问公司电脑,把3389端口映射到公网,密码设成“admin123”。攻击者用扫描工具几分钟就能找到,登进去手动投毒。还有一类是软件供应链,比如下载了带毒的破解工具。

第一件可操作的事:备份,并且离线。备份不是把文件复制到同一个硬盘的另一个文件夹。勒索软件会加密所有能访问到的盘符,包括外接硬盘和网络共享。比较稳妥的做法是“3-2-1”:三份数据,两种介质,一份放在离线或异地。对个人用户,一块定期拔掉的外接硬盘加一个云盘就够。关键是备份完就断开,别一直插着。

第二件事:打补丁,别拖延。勒索软件利用的漏洞,很多在补丁发布后几个月甚至几年仍被利用。2017年的WannaCry,靠的是微软两个月前就修复的“永恒之蓝”漏洞。Windows更新、浏览器更新、常用软件更新,设成自动,重启时别一直点“稍后”。

第三件事:管好远程入口。家庭用户很少开RDP,但如果你用远程控制软件,密码要长且唯一。企业环境里,RDP不要直接暴露公网,走VPN或零信任网关。改掉默认端口只是减少扫描噪音,不能替代强密码和多因素认证。

第四件事:对待附件和链接,慢半拍。收到“发票”“简历”“快递通知”的附件,先看扩展名。真正的PDF是.pdf,不是.pdf.exe。宏文档(.docm)除非确认来源,否则不启用宏。链接把鼠标悬停上去,看实际域名,别只看显示文字。

第五件事:权限最小化。日常用标准账户,别一直用管理员账户上网。这样即使误运行了勒索软件,它想加密系统目录也会被拦。企业里限制共享文件夹的写入权限,能减少横向扩散。

第六件事:留意异常,早断网。如果发现文件后缀被改、出现奇怪的勒索说明,立刻拔网线、关Wi-Fi。断网能阻止加密继续蔓延到网络共享。然后别急着重装,先拍照记录,联系专业人员或报警。付赎金不是推荐选项,付了也不保证能解密。

第七件事:把安全当习惯,不是一次性任务。每季度检查一次备份能不能恢复,每半年清理一次不用的账号,每年更新一次应急联系人。勒索软件防范没有一劳永逸,但把上面几件事做到位,绝大多数常见攻击就挡在门外了。

友情链接

远山数据网数据观察暮云预测网晚清小说在线阅读玄圃数据参考数据观察雁塔预测模型数据观察行业动态资讯书单推荐与书评珉玉数据观察数据观察换算常识与公式说唐全文阅读素晖智能数据数据观察三国演义全文阅读