警惕电脑恶意软件

上次更新时间: 2025年6月13日

恶意软件是专门设计用于干扰、破坏或未经授权访问您设备的恶意软件。在恶意软件家族中,您会发现木马、病毒、蠕虫、间谍软件等等。

无论是 Windows、Mac、Linux、Android、iOS 还是其他操作系统,都可能以某种方式成为恶意行为者通过恶意软件攻击的目标。对于日常生活中使用数字设备的任何人来说,保护自己免受恶意软件侵害至关重要,即使该设备未连接到互联网,因为恶意软件可以通过蓝牙、USB 或其他方式传播。

如果您需要报告事件或已成为勒索软件的受害者,请点击下方按钮联系我们的支持团队:

每次您下载文件或程序、点击链接或将设备连接到新网络或未知设备时,都会使您的所有设备面临风险。不仅是单个设备,还包括您使用的所有设备以及您连接的其他人的设备。

如果您的设备感染了恶意软件,您也可能会感染朋友和家人的设备。

然而,恶意软件的真正风险在于,许多恶意软件会在您的设备中潜伏而您却毫不知情。这些软件程序被特别指示等待您输入密码(键盘记录器)、输入银行账户(银行木马)或输入加密货币账户。它们甚至可以在您不使用设备时被使用(僵尸网络和挖矿木马)。最糟糕的恶意软件类型之一是勒索软件,在这种情况下,恶意软件会锁定您的设备并要求付款才能解锁。

不幸的是,这只是对各种可用恶意软件的简短介绍,随着数字世界的不断变化,每天都会出现新的威胁。

升级、更新并验证您经常使用的所有设备以及连接到这些设备的设备的固件、软件和应用程序。一个常见的错误是只更新您使用最多的设备,但您的家庭网络安全只取决于最薄弱的环节。因此,请务必检查您的调制解调器、路由器、打印机和物联网 (IOT) 设备。

一切更新完毕后,接下来要确保所有内容都受到强密码的保护。我们建议为此目的使用信誉良好的密码管理器,以便您为使用的每个设备和服务拥有一个独特且随机生成的密码。在此过程中,不要忘记您的调制解调器和 Wifi 网络密码!

在您的家庭网络上,请确保您的网络设置方式使每个设备彼此隔离。有关此方面的其他提示,请查看以下视频:

最后,在基础安全得到保障后,请确保您的安全措施严密。这意味着要检查您下载到设备上的任何应用程序或您决定点击的任何链接的真实性。如果您有家人或朋友经常访问您的网络,您可能也需要与他们澄清这一点。此外,请注意您允许谁访问您的设备,无论是通过物理方式还是通过 Teamviewer 或 AnyDesk 等软件进行远程访问。

电子邮件恶意软件

电子邮件是恶意软件传播的一种非常常见的方式。为了保护自己免受此类恶意软件传播的侵害,我们建议采取以下步骤:

  • 始终验证电子邮件发件人是否合法。

    特别是应仔细检查发件人电子邮件地址的域名。任何微小的差异都可能意味着您正在被冒名顶替者联系。例如,如果您期望收到 Kraken 的自动电子邮件,它应该来自 [email protected],而不是 [email protected]

    为确保您始终收到来自我们已验证地址的电子邮件,我们建议使用 PGP 加密。

  • 在点击电子邮件中的链接之前,请务必检查它将指向何处。您可以通过将鼠标光标悬停在链接上,并查看浏览器左下角显示您将被发送到的网站来做到这一点。

    检查链接的另一种方法是右键单击链接,然后选择复制链接地址。复制后,在您的设备上打开文本编辑软件并将其粘贴到其中,以查看如果您点击该链接将被发送到何处。在移动设备上,这可以通过点击并按住链接直到出现一个菜单,您可以在其中选择复制链接地址来完成。点击可疑链接可能会将您带到恶意网站,该网站可能会自动将恶意软件下载到您的设备上。

    在某些情况下,您甚至无需在该网站上点击任何其他内容即可感染设备。如果您在任何时候觉得您访问了一个冒充 Kraken 的可疑网站,请立即填写此表格。在收到我们的回复之前,请勿删除该电子邮件,以便我们调查其来源。

  • 仅打开来自可信来源的电子邮件附件。

    尽管许多电子邮件提供商已经投入大量精力扫描您的附件以查找病毒,但这并不能保护您免受所有风险。电子邮件附件可以通过多种方式伪装成您会信任的常见文件,例如 PDF 文档或 ZIP 压缩包。

    解决此风险的最佳方法是再次验证发件人,同时记住他们的电子邮件账户可能已被盗用。检查这是否是您通常从该发件人那里收到的消息类型,如果异常,请通过电话联系以验证他们是否确实发送了该邮件。不要使用其他数字渠道与发件人沟通,因为您可能会与冒名顶替者打交道。电话、视频通话或亲自会面是降低风险的最佳方式。

    最后,请记住发件人可能不知道他们的设备已被恶意软件感染,因此一旦您下载了文件;请对该文件进行病毒扫描,以涵盖所有可能受恶意软件影响的情况。

复制粘贴恶意软件

一旦此恶意软件下载到您的设备上,它将保持休眠状态,直到您复制并粘贴敏感数据,例如 2FA 代码或加密货币地址。在加密货币地址的情况下,恶意软件会自动将您的加密货币地址更改为恶意软件创建者控制的地址。

在发送资金之前,请务必验证加密货币地址

勒索软件

这种恶意软件旨在锁定您的设备并窃取您的文件。它会要求您以加密货币支付赎金,之后声称您将重新获得设备访问权限。很多时候,您将无法找回文件或恢复设备,恶意软件只会要求更多资金,直到您停止支付。

为了降低勒索软件的风险,除了遵循之前分享的提示外,拥有一个定期使用的可靠备份方法至关重要。此备份还应与您的设备分开,并与您的家庭网络断开连接。我们建议使用安全的端到端加密云环境(使用冗余存储)或使用存储在保险库中的外部驱动器。

请注意,虽然有时可以通过接受第三方帮助来解锁受感染的设备,但这些第三方往往是冒名顶替者。我们不建议与这些第三方联系,除非您确定在支付任何款项之前会收到您的数据。另请记住,如果这些第三方要求您下载可能也感染了恶意软件的文件,您可能会使任何剩余的设备面临风险。

需要更多帮助吗?