4. 发现勒索迹象时保留证据



还要注意带有宏、脚本或可执行内容的办公文件。陌生发件人发送的“报价单”“对账单”“快递面单”并不一定安全,尤其是文件扩展名被隐藏、压缩包内包含多个脚本文件时,风险更高。



如果文件被加密或出现勒索信息,不要急于支付赎金,也不要格式化原设备。先拍照或保存提示信息、可疑文件名、时间线和系统日志,再联系单位信息安全人员或专业机构。部分情况下可以通过离线备份、系统恢复🎇点或针对特定家族的解密工具恢复数据,但不能保证一定成功。



2024年值得重点防范的十类恶意软件



恶意软件通常不会直接以“病毒”名称出现,而是披着用户熟悉的外衣。常见伪装包括破解版软件、游戏辅助工具、激活工具、视频解码器、浏览器更新包、网盘客户端和所谓的系🌈统修复程序。文件名、图标甚至安装界面都可能仿照正规软件,单凭外观很难判断安全性。



立即关闭无线网络,拔掉网线和不必要的移动存储设备,避免恶意程序🎊继续向其他设备传播或向外发送信息。不要急着双击可疑文件,也不要为了“确认是不是病毒”反复运行它。



举报/反馈