跳轉到

勒索軟體

勒索軟體是一種惡意程式:可能讓你電腦或伺服器裡的檔案突然打不開,畫面出現要求付費才能解鎖的訊息;也可能搭配威脅公開資料,逼迫你付錢。對公民團體來說,這就像有人闖進基地營,把任務紀錄與寶箱上的鎖換掉,還留下字條要你付贖金才能取回。

這類攻擊常常從釣魚郵件、惡意連結或來路不明的附件進入;個人裝置與組織共用的電腦、網路磁碟都可能受影響。接下來的段落會說明事發時可以先做什麼,以及平時怎麼降低風險。

處理方式

  1. 先保持冷靜,不要立刻依畫面指示付款:
    付錢無法保證檔案一定救得回來,也可能讓類似攻擊一再發生。優先想到「向誰求助」「如何阻斷擴散」「手邊有沒有備份可以還原」。
  2. 盡快阻斷擴散:
    若你懷疑自己的電腦已中毒,建議先中斷網路(例如關閉 Wi-Fi 或拔網路線),必要時關機並暫停使用該機,避免惡意程式繼續往共用資料夾或雲端同步擴散。組織內請立刻通知資安負責人、行政或 IT,不要自行重開可能已受影響的共用伺服器或 NAS,先由負責人判斷下一步。
  3. 通報與留下紀錄:
    向團體內指定窗口說明狀況;若團體有約定通報流程,請依流程辦理。建議記下大約發生時間、哪幾台裝置異常、畫面上出現的訊息(可用手機拍照,但不要為了拍照而重新開啟可疑程式)。必要時可向 165 反詐騙專線或當地警察局諮詢或報案,取得正式協助管道。
  4. 復原優先順序:
    若平時有備份到與電腦分開的儲存空間(例如外接硬碟、組織規劃的備份),請在負責人或可信任技術協助下,依備份還原。沒有備份時,請尋求專業資安或鑑識協助,不要自行多次嘗試不明工具,以免覆寫或破壞可救回的資料。

預防方式

  1. 備份習慣與分工:
    個人至少定期把重要檔案備份到與日常電腦分開的儲存(例如外接硬碟),並讓備份硬碟平時不要一直掛在同一台機器上同步。組織建議事先約定:誰負責備份、多久一次、備份放在哪裡,並實際演練還原。詳細規劃可參考本站的「實體備份」教學。
  2. 系統與軟體保持更新,並只從官方或可信來源安裝程式:
    更新能修補已知漏洞,降低被惡意程式利用的機會;避免下載來路不明的破解版或透過陌生連結安裝軟體。
  3. 與釣魚、詐騙同一套警覺:
    不隨意開啟陌生附件、不點可疑壓縮檔或捷徑;可一併複習「釣魚、詐騙郵件」單元,把辨識可疑信件當成日常護盾。
  4. 通報途徑事先寫在紙上或內部文件裡:
    發生疑似中毒時,誰是第一聯絡窗口、誰有權決定斷網或關閉哪台設備,讓成員不必當下猜測要找誰。

參考知識

釣魚、詐騙郵件

預計閱讀時間:約 10 分

許多勒索軟體從假冒信件、惡意連結或附件進入。學會辨識寄件來源與可疑內容,就像進副本前先看清陷阱告示。

› 馬上複習

實體備份

首次規劃約 0.5–1 天,之後定期檢查約 1–2 小時

協助組織盤點要備份的資料、選擇外接硬碟或辦公室儲存設備,並安排備份頻率與責任分工。遭勒索時,乾淨的備份常是取回寶箱內容的關鍵。

› 馬上規劃

裝置安全

依單篇教學約 30–40 分

從手機到筆電,把系統更新、螢幕鎖定與權限調整當成裝備升級,降低漏洞被利用的機會。

› 馬上升級