勒索軟體
勒索軟體是一種惡意程式:可能讓你電腦或伺服器裡的檔案突然打不開,畫面出現要求付費才能解鎖的訊息;也可能搭配威脅公開資料,逼迫你付錢。對公民團體來說,這就像有人闖進基地營,把任務紀錄與寶箱上的鎖換掉,還留下字條要你付贖金才能取回。
這類攻擊常常從釣魚郵件、惡意連結或來路不明的附件進入;個人裝置與組織共用的電腦、網路磁碟都可能受影響。接下來的段落會說明事發時可以先做什麼,以及平時怎麼降低風險。
處理方式
- 先保持冷靜,不要立刻依畫面指示付款:
付錢無法保證檔案一定救得回來,也可能讓類似攻擊一再發生。優先想到「向誰求助」「如何阻斷擴散」「手邊有沒有備份可以還原」。 - 盡快阻斷擴散:
若你懷疑自己的電腦已中毒,建議先中斷網路(例如關閉 Wi-Fi 或拔網路線),必要時關機並暫停使用該機,避免惡意程式繼續往共用資料夾或雲端同步擴散。組織內請立刻通知資安負責人、行政或 IT,不要自行重開可能已受影響的共用伺服器或 NAS,先由負責人判斷下一步。 - 通報與留下紀錄:
向團體內指定窗口說明狀況;若團體有約定通報流程,請依流程辦理。建議記下大約發生時間、哪幾台裝置異常、畫面上出現的訊息(可用手機拍照,但不要為了拍照而重新開啟可疑程式)。必要時可向 165 反詐騙專線或當地警察局諮詢或報案,取得正式協助管道。 - 復原優先順序:
若平時有備份到與電腦分開的儲存空間(例如外接硬碟、組織規劃的備份),請在負責人或可信任技術協助下,依備份還原。沒有備份時,請尋求專業資安或鑑識協助,不要自行多次嘗試不明工具,以免覆寫或破壞可救回的資料。
預防方式
- 備份習慣與分工:
個人至少定期把重要檔案備份到與日常電腦分開的儲存(例如外接硬碟),並讓備份硬碟平時不要一直掛在同一台機器上同步。組織建議事先約定:誰負責備份、多久一次、備份放在哪裡,並實際演練還原。詳細規劃可參考本站的「實體備份」教學。 - 系統與軟體保持更新,並只從官方或可信來源安裝程式:
更新能修補已知漏洞,降低被惡意程式利用的機會;避免下載來路不明的破解版或透過陌生連結安裝軟體。 - 與釣魚、詐騙同一套警覺:
不隨意開啟陌生附件、不點可疑壓縮檔或捷徑;可一併複習「釣魚、詐騙郵件」單元,把辨識可疑信件當成日常護盾。 - 通報途徑事先寫在紙上或內部文件裡:
發生疑似中毒時,誰是第一聯絡窗口、誰有權決定斷網或關閉哪台設備,讓成員不必當下猜測要找誰。