我们基于严格的测试和研究对服务商进行评估,同时也会考虑用户反馈以及我们从服务商获取的联盟佣金。部分服务商由我们的母公司持有。
了解详情
vpnMentor 成立于 2014 年。作为独立网站,我们专注于评估 VPN 服务并报道与隐私相关的话题。如今,我们的团队汇聚了数百名网络安全研究员、撰稿人与编辑,携手 Kape Technologies PLC 共同捍卫读者的网络自由。Kape Technologies PLC 旗下拥有 ExpressVPN、CyberGhost 和 Private Internet Access 品牌。在本网站上,您可以会看到与这些产品相关的评测与排名。截至每篇评论发布之日,vpnMentor 网站公布的评测内容均真实准确。这些内容依据我们严格的评测标准所撰写。评测人员在撰写每篇评测文章时,均从独立、专业和公正的角度出发,同时考虑产品的技术性能与特点,以及其对用户的商业价值。我们在发布评测与排名时也会考虑上述与我们拥有共同所有权的提供商,以及用户点击我们的网站链接购买产品时所产生的联盟佣金。我们不会对所有 VPN 提供商展开评测。截至每篇文章发布之日,我们确保评测内容真实准确。
广告披露

vpnMentor 成立于 2014 年。作为独立网站,我们专注于评估 VPN 服务并报道与隐私相关的话题。如今,我们的团队汇聚了数百名网络安全研究员、撰稿人与编辑,携手 Kape Technologies PLC 共同捍卫读者的网络自由。Kape Technologies PLC 旗下拥有 ExpressVPN、CyberGhost 和 Private Internet Access 品牌。在本网站上,您可以会看到与这些产品相关的评测与排名。截至每篇评论发布之日,vpnMentor 网站公布的评测内容均真实准确。这些内容依据我们严格的评测标准所撰写。评测人员在撰写每篇评测文章时,均从独立、专业和公正的角度出发,同时考虑产品的技术性能与特点,以及其对用户的商业价值。我们在发布评测与排名时也会考虑上述与我们拥有共同所有权的提供商,以及用户点击我们的网站链接购买产品时所产生的联盟佣金。我们不会对所有 VPN 提供商展开评测。截至每篇文章发布之日,我们确保评测内容真实准确。

勒索軟體:您應該支付贖金嗎?

盖·福克斯 匿名网络安全专家

到底該不該付款?勒索軟體的情況一點也沒有改善,而且以後絕對會繼續存在。其數量不斷增加且非常驚人。近幾年來,平均每個勒索軟體的每項活動能生產出3千5百萬美元的總年收入。2016年第三季,據偵測有16個新型的勒索軟體和超過1萬個由既存版本改良而成的勒索軟體,而其所具備的新技術使其更加難以防範。

在這篇文章中,我們將檢視支付贖金的優缺點。同時,我們也將介紹一系列能幫助我們緩和情勢並預防病毒再度出現。

我該不該付款?

回到這個我們被病毒感染時都會問的問題,我究竟該不該付款?上週,我的一位友人因為成為勒索軟體的受害者而打電話給我,他的第一個問題正是這個問題。針對他的問題,我的第一個(開玩笑的)反應始終如一:保持冷靜,然後繳交贖金。

在那以後,在許多地方,我的建議是不要付錢,絕對不要!

這裡有幾點可列入考量以做出決定:

  • 我可以藉由備份資訊將資訊復原嗎?
  • 是否有任何解決方法可將被感染的檔案解密?
  • 他們是否在威脅要將竊取的資訊公諸於世?
  • 我失去的資訊有多重要?

為何要付款?

如果已決定要繳交贖金,有幾點評估應先列入考量。

首先,我們應確定歹徒確實有辦法解密您的檔案。這點常發生乃由於歹徒通常從黑市購買勒索軟體,但卻沒有解碼的鑰匙。所以付款前應確保檔案能被解密。您往往必須寄給他們一個檔案,然後由他們寄回經過解密的檔案以證明他們的能力。

另一項應評估的考量是,要取得比特幣並不容易,而在多數案例中,可以聯絡鑰匙擁有者以將您的檔案復原的機會,將在數天後失效。此外,比特幣無法以一般發行貨幣的價格取得。正因如此,許多公司開始事先購入比特幣以防被攻擊,以及可能必須繳交贖金時有比特幣在手。

去年在一場安全會議上,一位在FBI的波士頓分局負責網路反間諜計畫的特勤人員指出:「老實說,我們有時建議人們直接交付贖金。」

他的話出自好意,因為許多時候我們若還想抱著將檔案復原的一絲希望,交付贖金是唯一的辦法。

為何不付款

不付款的理由很多。

若您付款,歹徒便會知道您是那種願意付錢買回數據的人。同時,他們也會知道您所涉及的產業可能願意比照辦理。您在下次的攻擊名單上留下記號。

另一個不付款的理由是我們見過許多公司在付款後,仍不願意改變工作習慣,或是執行計畫以防止事件再度發生。有鑑於此,人們應該致力於改變他們的行為並防止舊事重演,因為他們可能很快再度成為攻擊的受害者。還有一個不付款的理由,就是我們不確定支付贖金後是否就能拿回資料,因為歹徒可能沒有解密的鑰匙。再者,我們也無法避免歹徒要求更多的贖金。

您是否願意投資這個新興市場?

您應該知道您若繳交贖金,便是在幫助網路罪犯創造一個新市場,而這可能導致更多勒索軟體和其他類型的攻擊。我們一定要考量到一樣的倫理原則,亦即這樣不單是在提供資金給不法或犯罪行為,也是在助長違法產業並創造日漸壯大的網路犯罪。

同樣的,我們也考量到根據非官方數據,在90%的案例中,歹徒一收到贖金後就會歸還數據。這是因為他們企圖維持一個商業模式;要是他們沒有歸還數據,人們就會自動停止付款,而他們的收入便會減少。

一些額外資訊

事先知道如何處理或應對勒索軟體是很管用的。如此一來,當我們淪為攻擊的被害者時,我們便知道要採取什麼行動且不會手足無措。

不管付或不付,都應當把不幸的事件回報給像是ODILA或 別再付款!等網站。藉此我們得以正式譴責犯罪並宣示與網路犯罪奮戰。

最好的決定

最好的決定是不要選擇支付與否。或許聽起來很玄,但我要說的是預防是最好的選擇。預防勒索軟體的侵擾,才能避免您需要面對支付贖金與否的艱難決定。

而為了預防勒索軟體,您必須發展出一個多層次導向的保全機制。您的每一層保全計畫都必須能讓您保衛您的組織免於一或多次攻擊。而保全沒有魔法,沒有銀色子彈。保全不是一個孤立的解決方式。請記得:您組織內的人是網路犯罪的首要目標。所以您應該也讓他們參與您的保全計畫,因為他們是多數勒索軟體的窗口。

您可以在此參考Smartfense

我们基于严格的测试和研究对服务商进行评估,同时也会考虑用户反馈以及我们从服务商获取的联盟佣金。部分服务商由我们的母公司持有。
了解详情
vpnMentor 成立于 2014 年。作为独立网站,我们专注于评估 VPN 服务并报道与隐私相关的话题。如今,我们的团队汇聚了数百名网络安全研究员、撰稿人与编辑,携手 Kape Technologies PLC 共同捍卫读者的网络自由。Kape Technologies PLC 旗下拥有 ExpressVPN、CyberGhost 和 Private Internet Access 品牌。在本网站上,您可以会看到与这些产品相关的评测与排名。截至每篇评论发布之日,vpnMentor 网站公布的评测内容均真实准确。这些内容依据我们严格的评测标准所撰写。评测人员在撰写每篇评测文章时,均从独立、专业和公正的角度出发,同时考虑产品的技术性能与特点,以及其对用户的商业价值。我们在发布评测与排名时也会考虑上述与我们拥有共同所有权的提供商,以及用户点击我们的网站链接购买产品时所产生的联盟佣金。我们不会对所有 VPN 提供商展开评测。截至每篇文章发布之日,我们确保评测内容真实准确。

关于作者

为vpnMentor撰写内容但保密其身份的匿名专家。

你喜欢这篇文章吗?为它打分!
我非常不喜欢 我不怎么喜欢 一般 挺好! 非常喜欢!
/10 - 由 位用户投票
感谢您的反馈。

请评论如何改进本文。 您的反馈很重要!

留下评论

抱歉,该字段不允许链接!

名字应包含至少3个字母

字段内容不能超过80个字母

抱歉,该字段不允许链接!

请输入有效的电子邮件地址

%%name%%,感谢您提交评论!

我们会在48小时内检查所有评论,确保它们真实且无攻击性。同时,您可以随意分享这篇文章。