您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
進入內容區塊

內政部警政署保安警察第一總隊全球資訊網

:::

資安訊息

發布日期:112-06-15

發布單位:保安警察第一總隊

感染勒索軟體的緊急處理
大部分的加密勒索軟體都是經由複雜加密技術將檔案資料加密,幾乎不可能以自行暴力破解方式救回檔案,且勒索軟體會限期支付贖金,否則銷毀金鑰,讓受駭者再也無法解開檔案,若感染勒索軟體,建議採取以下措施:
1. 立即中斷受駭主機網路連線並隔離,避免災情擴大,若發現主機中的檔案正在被惡意程式加密,應立即關機讓被加密的檔案降低到最少,關機時請持續按壓電源鍵強迫電腦進行關機動作,切勿重新開啟主機以免加密程式繼續進行。
2. 可嘗試使用信任來源的解密工具解密,並保存受駭主機以提供分析環境,請求專家協助或報警處理。
3. 系統重灌,讓主機回復成乾淨的原始狀態,重灌前確認受駭當時主機本身的風險與狀態,以避免重灌後因同樣漏洞再感染。
資料來源:數發部資安署