网警提醒:防范勒索病毒,记住五件事
2026-09-04 09:26 人民日报客户端
受害用户通常会在被加密文件的同级目录下,或者桌面等醒目位置发现攻击者留下的勒索信,勒索信可能使用多种语言,其内容要素主要包括:一是情况陈述。攻击者向受害用户陈述其被攻击以及数据被高强度加密;二是赎金沟通渠道。要求用户以特定方式与攻击者协商沟通赎金,如:小众即时通信工具、匿名电子邮箱等;三是赎金金额与支付期限。通常要求用户限期以虚拟货币方式支付赎金,具体金额由攻击者根据其评估的用户数字资产价值进行估算。
4.数据泄露
受害用户的部分甚至全部被加密数据可能会被攻击者在自建的数据泄露博客网站上,或者在非法数据交易论坛上以明文形式遭到泄露。
二、勒索病毒的攻击手法
网络犯罪分子投送和传播勒索病毒的方式有多种,典型的勒索病毒攻击活动通常包括以下步骤:
1.网络入侵。攻击者首先对目标用户暴露在互联网上的网络资产(如网络接入设备、面向互联网提供服务的各类信息系统等)进行探测,并利用相关资产的已知漏洞实施入侵,获得目标用户内网主机的访问权限。除利用漏洞外,攻击者还会通过钓鱼邮件、钓鱼网站等诱导用户下载安装木马、后门等恶意程序,以获得内网主机的持久化访问权限。通过上述活动,攻击者实现在目标内网中长期潜伏。
2.环境探测。攻击者会对目标用户的内网进行进一步环境探测,包括内网中的重要主机、网络服务以及数据资产,攻击者根据环境探测结果评估目标的价值,并等待时机实施下一步攻击。

