1、我为什么被黑客攻击,中了勒索病毒?
勒索病毒喜欢以下这些状态:
(1)开启了windows自带的远程桌面 ,设置的密码太简单、或使用初始密码,黑客轻松破解登陆。
(2)windows操作系统用的是激活工具激活,被夹带了木马中招。
(3)设置了共享文件夹,局域网内有其它机器中招,导致共享文件夹的数据被其它机器的病毒加密。
(4)点击了非法链接(比如邮件里的链接,下载海外的钓鱼链接等。
(5)系统中存在漏洞导致中毒文件被加密。
(6)U盘蠕虫病毒导致文件被加密。
(7)其它弱口令攻击,例如mysql,tomcat等。
2、怎么做好防护才能避免再次中勒索病毒?
(一)养成良好的安全习惯
•电脑应当安装具有云防护和主动防御功能的安全软件,不随意退出安全软件或关闭防护功能,对安全软件提示的各类风险行为不要轻易采取放行操作。
•可使用安全软件的漏洞修复功能,第一时间为操作系统和IE、Flash等常用软件打好补丁,以免病毒利用漏洞入侵电脑。
•尽量使用安全浏览器,减少遭遇挂马攻击、钓鱼网站的风险。
•重要文档、数据应经常做备份,一旦文件损坏或丢失,也可以及时找回。
•电脑设置的口令要足够复杂,包括数字、大小写字母、符号且长度至少应该有8位,不使用弱口令,以防攻击者破解。
(二)减少危险的上网操作
•不要浏览来路不明的色情、赌博等不良信息网站,此类网站经常被用于发起挂马、钓鱼攻击。
•不要轻易打开陌生人发来的邮件附件或邮件正文中的网址链接。也不要轻易打开扩展名为js 、vbs、wsf、bat、cmd、ps1等脚本文件和exe、scr等可执行程序,对于陌生人发来的压缩文件包,更应提高警惕,先使用安全软件进行检查后再打开。
•电脑连接移动存储设备(如U盘、移动硬盘等),应首先使用安全软件检测其安全性。
•对于安全性不确定的文件,可以选择在安全软件的沙箱功能中打开运行,从而避免木马对实际系统的破坏。
达思数据恢复中心(北京总部):
地址:中国北京市朝阳区北苑东路19号院中国铁建广场D座2204室
手机导航请搜“达思数据恢复中心”,跟着导航来达思数据恢复吧
电话:400-700-0017 010-62672120
QQ:65196945 QQ群:120161291 远程支持QQ:55356052 151208
达思软件用户QQ群:327273411(需验证正版信息)
数据恢复与取证方案: 18600668588(微信同号))
扫一扫加微信 抖音扫一扫
Copyright © 2007 达思凯瑞技术(北京)有限公司 达思科技官网 www.dstfix.com All rights reserved. ICP备案号:京ICP备09028603号-15
360网站安全检测平台