网警提醒:防范勒索病毒,记住五件事

2026-09-04 08:45来源: 人民日报客户端

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  ‍‍一早到公司打开服务器,财务报表、合同、客户资料全部无法打开,文件带上了.sorry、.wxx陌生后缀,桌面多出一封勒索信——要求支付赎金才能恢复数据。这不是个案,Sorry、Weax勒索家族近期攻击十分活跃,不少制造、商贸、医疗、教育、科技企业接连中招。

  不少企业惨遭重创,一次攻击就可能造成业务瘫痪、数据泄露、声誉受损等多重打击。

  今天,网警就跟您好好聊聊勒索病毒。

  一、勒索病毒攻击的表现形式

  勒索病毒是采取加密或屏蔽用户操作等方式劫持用户对系统或数据的访问权,并籍此向用户索取勒索金的恶意程序。勒索病毒攻击已经从早期的恶作剧演变成每年造成巨额经济损失的全球公害。用户被攻击后通常会有以下可见的表现形式:

  1. 业务中断

  重要业务系统和数据库服务等关键业务中断,网络管理员无法远程访问和维护。

  2.重要文件被加密

  在用户服务器或终端计算机上,重要的程序文件和数据文件,如:文档文件、图片文件、数据库文件等,无法正常打开,且文件名被添加随机字符串或固定字符串后缀。

  3.勒索信

  受害用户通常会在被加密文件的同级目录下,或者桌面等醒目位置发现攻击者留下的勒索信,勒索信可能使用多种语言,其内容要素主要包括:一是情况陈述。攻击者向受害用户陈述其被攻击以及数据被高强度加密;二是赎金沟通渠道。要求用户以特定方式与攻击者协商沟通赎金,如:小众即时通信工具、匿名电子邮箱等;三是赎金金额与支付期限。通常要求用户限期以虚拟货币方式支付赎金,具体金额由攻击者根据其评估的用户数字资产价值进行估算。

  4.数据泄露

  受害用户的部分甚至全部被加密数据可能会被攻击者在自建的数据泄露博客网站上,或者在非法数据交易论坛上以明文形式遭到泄露。

  二、勒索病毒的攻击手法

  网络犯罪分子投送和传播勒索病毒的方式有多种,典型的勒索病毒攻击活动通常包括以下步骤:

  1.网络入侵。攻击者首先对目标用户暴露在互联网上的网络资产(如网络接入设备、面向互联网提供服务的各类信息系统等)进行探测,并利用相关资产的已知漏洞实施入侵,获得目标用户内网主机的访问权限。除利用漏洞外,攻击者还会通过钓鱼邮件、钓鱼网站等诱导用户下载安装木马、后门等恶意程序,以获得内网主机的持久化访问权限。通过上述活动,攻击者实现在目标内网中长期潜伏。

  2.环境探测。攻击者会对目标用户的内网进行进一步环境探测,包括内网中的重要主机、网络服务以及数据资产,攻击者根据环境探测结果评估目标的价值,并等待时机实施下一步攻击。

  3.扫清障碍。当攻击者认为作案时机成熟后,会优先试图关闭阻碍加密、窃密行为的业务服务、数据库服务、安全防护措施和备份措施等,并删除本地备份文件,阻碍用户恢复数据。

  4.数据窃取。攻击者分时分批将目标用户内网中的高价值数据窃取并回传,作为后续对用户实施双重勒索的“筹码”。

  5.数据加密。攻击者首先使用高强度对称加密算法对数据进行加密,随后使用高等级非对称加密算法对对称加密算法的密钥进行加密,非对称加密的解密私钥由攻击者始终掌握或者通过二次加密回传给攻击者。在实际案例中,相关密钥可能经过多重加密。在加密逻辑不存在漏洞,且密钥长度达到2048位甚至更长时,在现有算力条件下不具备破解的可行性。

  6.内网扩散。攻击者会使用已知漏洞、已窃取的登录口令或用猜解方式尝试入侵并控制目标内网中的更多主机,并在这些主机上投放勒索病毒,并重复步骤4与步骤5。

  三、勒索病毒的现实危害

  当前,网络犯罪分子围绕勒索病毒构建了一套成熟的多重勒索犯罪模式和产业链、生态链。勒索病毒造成的危害已从单纯的数据损失扩展至系统性风险,其受害群体以及造成的损失是多方面的,主要包括:

  1.直接经济损失

  勒索赎金本身、业务中断导致的营收损失、应急响应和系统恢复成本叠加,造成巨额经济损失。

  2. 业务运营中断

  核心系统被加密后,业务被迫停摆,相关损失的长尾效应可能影响数周甚至数月。

  3. 敏感数据泄露

  即便支付赎金,也无法保证数据不被二次泄露或出售。数据泄露导致受害用户面临知识产权风险、声誉损害、客户流失以及监管处罚和法律责任。上市企业可能面临股价波动,严重影响企业运营。

  4. 公共利益和社会影响

  针对公共管理和服务机构的攻击直接威胁民生,针对卫生健康系统的攻击更可能危及患者生命安全。

  5. 安全生产风险

  针对制造业自动化控制系统和物联网设备的攻击可能导致生产中断、环境破坏甚至人员伤亡。

  破除两个危险误区

  误区一:我们企业规模小,不会被盯上

  黑产普遍“薄利多销”,国内近七成赎金集中在1‑5万元。只要系统暴露互联网、存在漏洞,无论大小企业都可能成为目标。

  误区二:只是下游配套商,风险离我很远

  供应链安全取决于防护最弱的一环。合作企业被攻破,你的协作数据同样存在泄露风险。筹备上市、融资的企业更要当心,黑客会刻意挑选关键舆情节点发起攻击,抬高赎金。

  防范记住五件事

网警提醒:防范勒索病毒,记住五件事

  不幸中招牢记

  「两要三不要」

  出现大量文件加密、陌生后缀、勒索信,即为疑似中招。

  要立刻断网隔离,不要关机,阻止病毒内网扩散;

  要保护现场证据,第一时间向属地公安报案,寻求专业安全支持;

  不要轻信网上解密工具、解密代理,谨防二次被骗;

  不要轻易支付赎金,交钱也无法保证恢复数据,还会助长黑产;

  不要拖延处置,处置越晚损失越大。

  法律提示

  网络空间不是法外之地。《中华人民共和国刑法》第二百八十六条规定,违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,以及对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,构成破坏计算机信息系统罪;故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,同样要依法追究刑事责任。

  勒索病毒并非不可防。把系统藏好、把补丁打快、把密码设硬、把备份做离线、把防护开在线,绝大多数攻击就会被挡在门外。

  网络安全为人民,网络安全靠人民。也欢迎把这篇提醒转给身边管理系统、服务器的同事朋友,多一个人看到,就少一个企业中招。

  作者:张天培

[责任编辑: ]
阅读剩余全文(
为你推荐
9月2日,消防救援党员先锋队员前往西藏吉隆口岸核心区域开展救援工作。9月2日上午10点,西藏吉隆口岸核心区域救援通道基本打通。9月2日上午10点,西藏吉隆口岸核心区域救援通道基本打通。
03
这是2025版中国龙银质纪念币(资料图片)。第43届世界硬币大奖赛评选结果日前公布,2025版中国龙银质纪念币荣获“年度最佳硬币”大奖,并将“最佳克朗币”单项奖收入囊中。新华社发(中国金币集团有限公司供图)  这是2025版中国龙银质纪念币(资料图片)。
03
9月2日,记者从北京市教委了解到,2026年以来,北京市新增开办托班公办园562所,新增公办园托位1万余个。北京市以公办幼儿园办托为主要渠道向广大市民提供普惠托位,让优质托幼资源惠及更多家庭。
03
9月1日,西藏军区医疗防疫分队紧贴任务进程和气候特点,为群众做好医疗巡诊,持续做好重点场所消杀,确保救援人员和当地群众基本医疗防疫需求得到保障。9月1日,西藏军区医疗防疫分队紧贴任务进程和气候特点,为群众做好医疗巡诊,持续做好重点场所消杀,确保救援人员和当地群众基本医疗防疫需求得到保障。
02
9月1日,上海市长宁区消防救援局在上海市第三女子初级中学举行开学消防安全第一课,消防宣传员用问答形式带领同学们学习灭火器使用技巧。开学第一天,各学校组织开展形式多样、寓教于乐的开学第一课,开启全新的学期。
02
9月1日傍晚,三峡大坝上空出现双彩虹景观,两道长长的彩虹横跨长江两岸,美如画卷。9月1日傍晚,三峡大坝上空出现双彩虹景观,两道长长的彩虹横跨长江两岸,美如画卷。9月1日傍晚,三峡大坝上空出现双彩虹景观,两道长长的彩虹横跨长江两岸,美如画卷。
02
8月31日,为期62天的2026年全国铁路暑期运输落下帷幕。8月31日,为期62天的2026年全国铁路暑期运输落下帷幕。8月31日,为期62天的2026年全国铁路暑期运输落下帷幕。8月31日,为期62天的2026年全国铁路暑期运输落下帷幕。
01
题:中国西南边陲“空中校车”和“水上校车”护航求学路 剥隘镇地处百色水利枢纽库区,当地公安、交通、教育等多部门联动护航,一艘艘渡船往返江面,成为山区孩子专属的“水上校车”。
01
新学期伊始,浙江省金华市第九中学初一新生用上了可躺式课桌椅,学生们告别了午休“趴着睡”,助力学生养足精力,迎接新学期的学习生活。新学期伊始,浙江省金华市第九中学初一新生用上了可躺式课桌椅,学生们告别了午休“趴着睡”,助力学生养足精力,迎接新学期的学习生活。
01
8月30日,在吉隆泥石流灾害中损毁的G216吉隆镇至吉隆口岸路段,救援机械在开展抢修作业(无人机照片)。
31
载入更多资讯
返回
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮