1998-2001年間,像垃圾廣告軟件和欺詐軟件這樣的彈出廣告還是挺先進(jìn)的。當(dāng)它們?cè)谟?jì)算機(jī)上顯露,可以切實(shí)看到效果。
之后不久, 惡意軟件作者便開(kāi)始盡可能地隱藏他們的作品了。最明顯的影響,可能只是你的計(jì)算機(jī)會(huì)運(yùn)行得稍微慢一點(diǎn),除此之外,你絲毫感受不到它正在監(jiān)視你的計(jì)算機(jī)和網(wǎng)絡(luò)使用情況,嗅探你的社會(huì)安全號(hào)、銀行賬戶密碼、信用卡號(hào),或者其他隨便什么可以在數(shù)字黑市上出售的信息。
太貴,太慢
因?yàn)椴《尽踩碗[私保護(hù)程序要花錢,用戶不會(huì)去買來(lái)保護(hù)他們的計(jì)算機(jī)。而且,只要安裝上這些程序,唯一可見(jiàn)的效果就是,你的機(jī)器運(yùn)行得更慢了。
幸運(yùn)的是,現(xiàn)代安全軟件有了許多防護(hù)和性能上的提升,已成為計(jì)算環(huán)境中的基礎(chǔ)部分,但大多數(shù)用戶還是不愿意花錢購(gòu)買軟件。不過(guò),免費(fèi)版也有很多,最老式的機(jī)器上表現(xiàn)挺好的。
對(duì)大多數(shù)Mac OSX用戶而言,極少M(fèi)ac病毒也證明不了殺毒軟件的用處。
互聯(lián)網(wǎng)安全天啟四騎士
2011到2013年間的某個(gè)時(shí)候,一切都變了。天啟四騎士——間諜軟件、后門工具集(rootkit)、木馬程序和勒索軟件,迅速涌入消費(fèi)計(jì)算市場(chǎng),安全廠商完全攔不住。
間諜軟件:運(yùn)行于后臺(tái)收集隱私信息并尋機(jī)發(fā)送到別的計(jì)算機(jī)的軟件。收集信息包括:密碼、銀行賬號(hào)、信用卡、社會(huì)保險(xiǎn)、稅單等等。
后門工具集(rootkit):一組能隱秘地進(jìn)行遠(yuǎn)程登錄并獲取計(jì)算機(jī)完全控制權(quán)的工具。
木馬程序:通過(guò)執(zhí)行一些無(wú)惡意的功能誘騙用戶給惡意程序授權(quán)的程序。
勒索軟件:加密用戶數(shù)據(jù)或阻礙用戶訪問(wèn)數(shù)據(jù),直到用戶支付贖金才解鎖的一類惡意軟件。
正如在上圖中看到的,我們已經(jīng)無(wú)路可退。
以上4種中,勒索軟件可能是最具破壞性的,因?yàn)榻刂聊壳埃@是最有利可圖的。
個(gè)人用戶愿意支付幾百美元以解鎖自己的文件。公司愿意付出數(shù)千美元來(lái)解鎖他們的Web或郵件服務(wù)器。醫(yī)院愿意支付數(shù)十萬(wàn)美元來(lái)解鎖他們的病人數(shù)據(jù)和醫(yī)療記錄。
每況愈下
今年早些時(shí)候,還沒(méi)有太多能夠毀掉備份、擾亂修復(fù)或阻礙系統(tǒng)維護(hù)的勒索軟件變種。
勒索軟件能做到的,最多就是運(yùn)行一個(gè)能在啟動(dòng)或重啟時(shí)阻礙你使用計(jì)算機(jī)的程序。更高級(jí)的勒索軟件還能關(guān)閉你的病毒防護(hù)或破壞你的備份。
但現(xiàn)在,世界上至少已經(jīng)出現(xiàn)了12種以上的高級(jí)勒索軟件。
它們潛伏的時(shí)候根本無(wú)跡可尋。它們超級(jí)有耐心,在沒(méi)正確解析你的安全防護(hù)、備份規(guī)程和位置,沒(méi)找到怎樣破壞這些保護(hù)措施之前,它們只會(huì)耐心等待,伺機(jī)而動(dòng)。
有些勒索軟件甚至知道怎樣把自身安裝到啟動(dòng)盤的引導(dǎo)扇區(qū)或者主板的固件中。甚至取下主板電池,重加載BIOS都無(wú)法幫你恢復(fù)系統(tǒng)。
這種情況下,唯一的希望就是,你在哪個(gè)地方還有個(gè)離線備份可供你恢復(fù)到一套全新的硬件中去。
一旦勒索軟件安裝到引導(dǎo)扇區(qū)或主板固件,它就會(huì)加密所有想加密的信息,讓你束手無(wú)策。除了電影橋段,加密目前依然是非超級(jí)計(jì)算機(jī)不能破解的——巨大的耗電量、政府支持、無(wú)盡的等待。
我們能做什么
有那么一些萬(wàn)無(wú)一失的白癡措施可以用來(lái)防止自己成為此類信息綁架的受害者。
1. 根本不開(kāi)機(jī)?
很不幸,對(duì)我們大多數(shù)平凡人而言,不開(kāi)機(jī)就沒(méi)必要買計(jì)算機(jī)了嘛。
2. 根本不聯(lián)網(wǎng)?
大多數(shù)人不在意計(jì)算機(jī)本身,但他們喜歡計(jì)算機(jī)連接的東西,比如數(shù)據(jù)、文件、郵件服務(wù)器、Web服務(wù)器和社交網(wǎng)絡(luò)。所以,這又是一個(gè)無(wú)解的解決方案。
3. 絕不把別人的閃存盤插到自己的USB口上
是的,USB驅(qū)動(dòng)器是最容易被染上強(qiáng)力勒索軟件的媒介——強(qiáng)力到你基本上可以把這臺(tái)機(jī)器扔掉算了的程度。如果你的U盤曾離開(kāi)過(guò)視線,直接扔了吧(記得先砸爛,或者,更保險(xiǎn)點(diǎn),上焊槍)。看在上帝的份兒上,如果你曾在信箱里或者公司停車位上找到過(guò)無(wú)主U盤,請(qǐng)一定把這玩意兒當(dāng)成埃博拉病毒處理。
4. 隨時(shí)保證有啟動(dòng)恢復(fù)U盤待命
包括合適的啟動(dòng)恢復(fù)工具和驅(qū)動(dòng)。放到你顯示器背后的玻璃框里,再貼張便條提示自己只能在危急時(shí)刻使用。這能讓你規(guī)避上網(wǎng)時(shí)可能不時(shí)遇到的大多數(shù)勒索軟件。
5. 系統(tǒng)常備熱啟動(dòng)驅(qū)動(dòng)器備份
設(shè)置軟件每周一次將整顆驅(qū)動(dòng)器備份到一個(gè)完全獨(dú)立的硬盤上。隔斷時(shí)間就測(cè)試一下能不能從備份驅(qū)動(dòng)器上啟動(dòng)系統(tǒng)。夠幸運(yùn)的話,系統(tǒng)恢復(fù)可能只需要從備份啟動(dòng)驅(qū)動(dòng)器上啟動(dòng)系統(tǒng),并重新將數(shù)據(jù)復(fù)制到原始驅(qū)動(dòng)器上而已。
6. 至少保持1個(gè)備份
事實(shí)上,多個(gè)備份比較好。谷歌云盤、iCloud、Dropbox或者其他什么服務(wù),都可以作為備份手段多個(gè)重疊使用。使用專業(yè)備份軟件,弄個(gè)壓縮文件差異備份(能跟蹤系統(tǒng)上每個(gè)文件發(fā)生的每個(gè)改變的備份),但重要文件還是要在云端留個(gè)底。這么做能讓你找回文件們都還沒(méi)被加密的狀態(tài),或者,至少能在另一個(gè)系統(tǒng)中還原它們。
7. 最后,如果上述方法都不起作用,我們還有反勒索軟件程序
這種程序通常是能夠逆向工程勒索軟件加密的安全商販出品,能讓你不用支付贖金就解鎖加密文件。唯一不足的地方就是,反勒索軟件程序也是要錢買的。其中一些反勒索軟件程序干脆就是手握勒索軟件第一手資料的同個(gè)作者出品。所以,其實(shí)你還是付了贖金。
底線:世界越來(lái)越危險(xiǎn)。對(duì)消費(fèi)者有利的是,個(gè)人不過(guò)是微小的目標(biāo)。勒索軟件作者對(duì)大標(biāo)靶更有興趣。
最佳建議:別割肉養(yǎng)狼。丘吉爾說(shuō)過(guò),“綏靖者是喂鱷魚(yú)的人——希望鱷魚(yú)最后一個(gè)吃他。”