恶意软件|勒索软件频繁升级,了解常见勒索软件很有必要( 三 )


要不要支付赎金
当遭遇勒索软件之后 , 用户要不要支付赎金?CISA、NCSC、FBI和HHS等组织给了我们答案 , 部分原因是即便支付之后也不能保证文件会被恢复 。 根据美国财政部外国资产控制办公室 (OFAC) 的建议 , 支付赎金还可能鼓励这些勒索组织针对其他企业继续发起勒索攻击 , 也变相为这些不法分子提供了实施其他不法活动的资金 。
怎样预防勒索软件
1、定时检测恶意软件与网络漏洞 , 避免点击来源不明的邮件或附件 。
2、确保应对策略 , 尽量考虑到SMB和Windows权限提升漏洞 。
3、提升内部监控 , 并强化脚本语言和横向移动工具的使用 。
4、实时关注新一波的勒索软件活动 , 确保检测和应对技术到位 。
5、对重要系统进行备份 , 以便在灾难发生时能够恢复系统数据 。

相关经验推荐