CyberGlossary

恶意软件

勒索软件

别称: 加密勒索软件, 勒索病毒

定义

对受害者数据进行加密或锁定系统,并要求支付赎金以恢复访问的恶意软件。

勒索软件会加密文件、数据库、虚拟机乃至整个存储卷,并显示一份索取加密货币赎金以换取解密密钥的勒索信。现代攻击者通常采取"双重勒索":在加密前先窃取数据,如不付款便威胁将其公布在泄露网站。初始访问通常通过钓鱼邮件、暴露的 RDP/VPN、软件漏洞或被泄露的凭据获得。有效防御措施包括离线且不可变的备份、EDR/XDR、远程访问启用 MFA、及时补丁、网络分段以及经过演练的事件响应预案。支付赎金不能保证恢复,且可能助长后续攻击。

示例

  • 2017 年通过 SMB 漏洞 EternalBlue 传播的 WannaCry。
  • LockBit 与 Conti,两个引发大量企业数据泄露的勒索软件即服务团伙。

相关术语