防止 Locky 病毒:5 个控制它的提示

没听说过 Locky 病毒 或不知道它会在互联网造成大规模破坏的用户似乎并不多见。如果你很少使用互联网,也不太清楚这个病毒及它造成混乱的原因,我们很高兴能为你讲解这个网络威胁。Locky 病毒是一个勒索软件类型的程序,它主要的目标是取得你的个人数据并将它加密。然后,它就会显示一个勒索字条,要求受害者支付特定的款项来取回被加密的数据。由于这个病毒的复杂性,它已成功感染成千上万的计算机,并相信它已从私人和企业用户骗取了数百万元。出乎意料的,这个病毒仍然继续在虚拟世界肆意而行,因此我们提供了一些建议来帮你防止 Locky 的渗入及降低其破坏性:

  • 避免打开表面上看来是来自政府机关的可疑电邮或垃圾电邮。我们已经观察到恶意软件比较喜欢通过电邮来传播,这些电邮都带有 Word 或 JavaScript 附件,请小心处理标题为“标题: J-98223100 发票”的类似电邮。即使是你与这些机构有固定的生意来往,但如果你觉得可疑,还是需要直接联系以澄清。如果你是在公司里工作,请通知你的同事小心处理来自不明发件人的电邮,你也应该让他们了解有关这个威胁。
  • 定期备份你的系统文件。你可以使用外部驱动器、在线备份解决方案、云端储存等类似解决方案,将你价值不菲的数据安全保存。请注意,大部分在线储存解决方案 (Dropbox, Google Drive 或 Microsoft OneDrive) 的数据也可能被勒索软件侵入,因为它们是通过网络连接到你的计算机。
  • 安全可靠的安全软件。这是有需要的,因为你可能会忽略受感染的文件,特别是木马程序,这是一个会特别伪装自己的程序。此外,重要的是要记得定期更新你的反间谍软件和抗毒软件以尽快收到最新的病毒定义。如果你面对的是小型的恶意软件,防恶意软件也可派上用场。
  • 每日更新你的系统软件。这个更新是至关重要的。持有最新的浏览器版本意味着勒索软件的劫持机率将降至最低。此外,更新系统程序不只将确保性能的有效性,也会降低损坏的可能性。
  • 禁用宏指令设置。Locky 勒索软件的其中一个特点是如果系统启用了宏指令设置,它就会自我激活;如果不是,它会要求你将它启用。当然,你应该忽略这样的要求。即使微软已默认禁用了宏指令,但你还是应该确保所有计算机上的设置是对的。

总而言之,这些安全措施应该有助于你保持安全,远离勒索软件。然而,请面对现实,你应该总是抱着“期盼最好的,但做最坏的打算”的态度。如果你被感染,请阅读Locky 移除指南

关于作者
Lucia Danes
Lucia Danes - 病毒研究员

联系 Lucia Danes
关于 Esolutions 公司

以其他语言阅读