返回首页 >

网警提醒:防范勒索病毒,记住五件事

2026-09-04 09:26   人民日报客户端

  3.扫清障碍。当攻击者认为作案时机成熟后,会优先试图关闭阻碍加密、窃密行为的业务服务、数据库服务、安全防护措施和备份措施等,并删除本地备份文件,阻碍用户恢复数据。

  4.数据窃取。攻击者分时分批将目标用户内网中的高价值数据窃取并回传,作为后续对用户实施双重勒索的“筹码”。

  5.数据加密。攻击者首先使用高强度对称加密算法对数据进行加密,随后使用高等级非对称加密算法对对称加密算法的密钥进行加密,非对称加密的解密私钥由攻击者始终掌握或者通过二次加密回传给攻击者。在实际案例中,相关密钥可能经过多重加密。在加密逻辑不存在漏洞,且密钥长度达到2048位甚至更长时,在现有算力条件下不具备破解的可行性。

  6.内网扩散。攻击者会使用已知漏洞、已窃取的登录口令或用猜解方式尝试入侵并控制目标内网中的更多主机,并在这些主机上投放勒索病毒,并重复步骤4与步骤5。

  三、勒索病毒的现实危害

  当前,网络犯罪分子围绕勒索病毒构建了一套成熟的多重勒索犯罪模式和产业链、生态链。勒索病毒造成的危害已从单纯的数据损失扩展至系统性风险,其受害群体以及造成的损失是多方面的,主要包括:

  1.直接经济损失

  勒索赎金本身、业务中断导致的营收损失、应急响应和系统恢复成本叠加,造成巨额经济损失。

  2. 业务运营中断

  核心系统被加密后,业务被迫停摆,相关损失的长尾效应可能影响数周甚至数月。

  3. 敏感数据泄露

猜你喜欢

热点新闻

{$loop_num=0}