安裝勒索軟體剋星?專家:勤備份、安裝防毒軟體更實際

作者 | 發布日期 2016 年 04 月 03 日 12:00 | 分類 資訊安全 , 軟體、系統 line share follow us in feedly line share
安裝勒索軟體剋星?專家:勤備份、安裝防毒軟體更實際


近期勒索軟體不斷出現,而且手法層出不窮,加密的手法也各有不同。最近坊間有軟體宣稱是「勒索軟體救星」,但有保安專家指這類軟體幫助不大,「做好備份、安裝防毒軟體更實際」,如果錯信能解決問題反而失去保護自己的時機。

只對近期最出名幾款勒索軟體有效

防毒軟體公司 Bitdefender 最近推出一款號稱能對抗勒索軟體的工具:Bitdefender Anti-Ransomware,並提供免費下載,即便不是 Bitdefender 防毒軟體的用戶亦可免費使用。Bitdefender Anti-Ransomware 宣稱可預防目前流行的幾款勒索軟體:Locky、TeslaCrypt 與 CTB-Locker。

其中 Locky 是最近發現的新型勒索軟體,勒索訊息甚至有中文版本,據香港電腦保安事故應變中心消息,已有不少香港中小企受害。而坊間更有媒體稱它為「 Ransomware 救星」,但有保安專家指有關說法言過其實,甚至表示「安裝防毒軟體更實際」。

據卡巴斯基香港區代理 Lapcom 的保安專家回覆,指有關軟體的用途不大,因只對近期坊間最出名的幾款勒索軟體有效:「這幾款勒索軟體已經『見光』,Anti-Ransomware 的做法其實跟傳統防毒軟體用病毒簽署和行為模式分析的方式無分別,市面上大多防毒軟體都已經有這幾款勒索軟體紀錄,只要安裝防毒軟體就可以。」

 

世界上沒有勒索軟體救星或剋星

保安專家強調 Anti-Ransomware 並非「勒索軟體救星」,如果有人因此被誤導,以為不用再怕勒索軟體便很嚴重:「而且如果不幸『中招』,這些『救星』根本 99.99% 救不到。如果一款軟體就能破解 1,024 位元的加密,坊間的加密軟體公司就不用做生意了!」

而香港資訊科技商會資訊保安召集人范健文亦以 Locky 為例,就指看到有很多變種,如果有軟體宣稱「100% 防到勒索軟體」,很有可能是騙人:「現在很多家保安廠商都『抽水』,說自己能夠防得到,但據我自己做的測試,就是只有部分軟體可以擋到部分勒索軟體,說百分百做到的實在不可能。」

「不論是企業還是個人電腦使用者都不應該掉以輕心,安裝防毒軟體未必百分百安全,但不安裝就更不安全。這類工具是防範不到未知的勒索軟體,而已知的勒索軟體若變種的話亦可能防不了,因此最實際還是安裝防毒軟體,不要下載不明檔案,勤加備份檔案亦能減少損失。」他說。

(本文由 Unwire Pro 授權轉載;首圖來源:shutterstock)