勒索软件如何删除

VSole2021-09-19 22:18:38

无论受害者是个创企业还是大型跨国公司,勒索软件攻击都可能带来严重影响。当你看到计算机屏幕显示系统遭到破坏或试图访问加密文件,并被要求支付资金以解锁或解密,这无疑会让你感到恐慌。如果无法访问公司文件和系统,工作就会停止,并且,业务将受到不可挽回的损害。

当遭受攻击时,最大限度减少损害的关键是了解如何检测、响应和删除勒索软件。

如何检测勒索软件攻击

预防是关键。一旦勒索软件感染系统,就很难(如果不是不可能的话)删除。然而,勒索软件通常只有在攻击者宣布后才会被检测到,例如,通过屏幕的弹出窗口。

其他勒索软件感染指标包括来自反恶意软件的警报、系统性能滞后、文件访问受阻和网络行为异常。

勒索软件可以删除吗?

删除勒索软件具有挑战性。有时,可以删除勒索软件;有时,不可能从它感染的系统中移除恶意软件。这里的关键是尽量减少任何类型的恶意软件(包括勒索软件)渗透系统网络的可能性。你可以通过部署以下安全最佳实践来实现这一点:

  • 不要讲设备连接到受感染或可疑网络。
  • 不要访问看起来可疑的网站。
  • 不要打开可疑电子邮件的附件。
  • 不要点击电子邮件中的链接、社交媒体帖子或其他有潜在危险的信息。
  • 不要安装盗版货未知软件和内容。
  • 不要与勒索者沟通或支付赎金。
  • 务必在系统上安装反恶意软件并保持软件最新。
  • 务必为防火墙配置强大的安全设置和定期更新规则。
  • 务必在安全位置备份文件和操作系统;考虑使用云存储进行备份。
  • 务必将文件存储在单独的外部驱动器中。
  • 务必定期运行网络测试以识别可疑活动。

移除勒索软件的步骤

勒索软件攻击将不可避免地绕过安全防御,无论你是否部署适当的准备和安全措施。此时,重要的是尽早检测攻击并防止其传播到其他系统和设备。

个人和企业都可以按照以下步骤移除勒索软件。受到勒索软件攻击的员工应立即通知其经理和服务台团队。

步骤1.隔离受感染设备

立即断开受感染设备与任何有线或无线连接的连接,包括互联网、网络、移动设备、闪存驱动器、外部硬盘驱动器、云存储帐户和网络驱动器。这可防止勒索软件传播到其他设备。

此外,检查连接到受感染设备的任何设备是否被勒索软件感染。

如果尚未要求赎金,请立即从系统中删除恶意软件。如果要求赎金,在与勒索者接触时要谨慎,如果有的话。很多消息来源(包括美国联邦调查局)都建议不要支付赎金。

步骤2. 确定勒索软件的类型

你应了解哪种勒索软件在感染设备,这有助于修复工作。如果设备访问被阻止,例如锁柜勒索软件,这通常不太可能。这些受感染的设备可能需要由经验丰富的安全专家进行检查或使用软件工具进行诊断。有些工具可作为免费软件使用,而其他工具则需要付费订阅。

步骤3. 移除勒索软件

在恢复系统之前,必须删除勒索软件。在最初的攻击期间,勒索软件会感染系统并加密文件和/或锁定系统访问权限。只有密码或解密密钥才能解锁或解密限制。

下面的方法可用于移除勒索软件:

  • 检查勒索软件是否被删除。勒索软件有时会在感染系统后自行删除;其他时候,它会留在设备上以感染其他设备或文件。
  • 使用反恶意软件/反勒索软件。大多数反恶意软件和反勒索软件都可以隔离和删除恶意软件。
  • 向安全专业人员寻求帮助。请与企业内或第三方技术支持的安全专家合作,协助移除勒索软件。
  • 手动移除。如果可能的话,请检查设备上安装的软件,并卸载勒索软件文件。仅建议经验丰富的安全人员使用此方法。

请注意,即使勒索软件被移除,加密文件仍可能难以访问。现在有勒索软件解密工具可用,很多反恶意软件和反勒索软件选项都提供此功能。但请记住,解密工具并非适用于所有类型的勒索软件。

作为取证活动的一部分,IT团队应对设备或系统进行详细扫描,以确保没有勒索软件残留。最好隔离受影响的设备,以确保在将它们返回服务之前彻底清洁它们。

步骤4.恢复系统

通过恢复以前版本(攻击发生前)的操作系统来恢复文件。如果备份未加密或锁定,请使用系统还原功能还原它们。请注意,在上次备份日期之后创建的任何文件都不会恢复。

大多数主流操作系统都有工具来恢复文件,并提供其他功能来恢复受感染的系统。

在恢复系统后,请务必执行以下操作:

  • 尽快更新所有密码和安全访问代码。
  • 检查以确保防火墙规则和反恶意软件保持最新版本。如有必要,用更强大的软件替换安全软件。
  • 遵循勒索软件预防措施以避免未来感染勒索软件。
软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
VSole
网络安全专家