你的設備被勒索軟體鎖定?立即隔離三步驟保住資料!

當你的電腦螢幕突然跳出紅色的警告視窗,要求支付比特幣才能解鎖檔案,這代表你已成為勒索軟體的受害者。勒索軟體是一種惡意程式,會加密你的文件、照片、甚至是整個硬碟,並威脅除非支付贖金,否則永久刪除解密金鑰。在台灣,這類攻擊近年來急遽增加,許多中小企業、醫療機構甚至一般家庭用戶都曾遭受重創。面對這種情況,最關鍵的動作不是驚慌,也不是立刻聯絡歹徒,而是立即進行隔離處置。隔離的目的是切斷勒索軟體與網路、其他設備的聯繫,防止它繼續擴散到整個內網或雲端備份。以下是你在發現感染後必須立刻執行的三步驟,每一步都可能決定你的資料能否完整救回。

第一步:立即中斷網路連線

發現勒索軟體攻擊的第一時間,請立刻拔除網路線或關閉Wi-Fi連線。這是最簡單卻最有效的隔離手段。因為勒索軟體通常會嘗試與遠端控制伺服器(C2)通訊,上傳被加密的檔案清單或接收進一步指令。如果你使用的是桌上型電腦,直接從主機後方拔掉RJ45網路線;若是筆記型電腦,則按下鍵盤上的飛航模式快捷鍵(通常是Fn+F2或類似按鍵),或直接從系統通知中心關閉Wi-Fi。千萬不要還去點擊勒索訊息中的任何連結或按鈕,也不要用瀏覽器上網搜尋解法,因為這可能會讓攻擊者知道你已經注意到攻擊,進而加速加密或觸發第二波惡意行為。拔除網路線後,勒索軟體就無法回傳資料,也無法取得解密所需的私鑰(如果攻擊是雙重勒索模式),同時也能阻止它透過內網感染其他共用資料夾或連網的儲存設備。

第二步:關閉共用資料夾與卸載外接儲存裝置

勒索軟體經常會掃描區域網路內的網路磁碟機、共用資料夾以及外接硬碟、USB隨身碟,並一併加密這些位置的檔案。在斷網之後,你必須立即手動關閉Windows或Mac系統上的檔案共用功能。在Windows中,可以到「控制台」→「網路和共用中心」→「進階共用設定」,關閉「網路探索」和「檔案及印表機共用」;在Mac上則是到「系統偏好設定」→「共用」,取消勾選「檔案共用」。同時,將所有連接的外接硬碟、隨身碟、SD卡等裝置安全移除並拔掉,避免它們也被加密。如果裝置是透過USB連線,建議直接從電腦端拔除,而不是只從系統退出。因為勒索軟體可能已經將這些外接裝置的磁碟代號納入加密清單,只要裝置仍然連線,就有被立即加密的風險。此外,如果伺服器有iSCSI或SAN等儲存連線,也應中斷連線,確保所有備份資料不會在同一次攻擊中被一網打盡。

第三步:備份未被加密的檔案並記錄攻擊資訊

在確認裝置已經完全隔離後(即沒有網路、沒有外接裝置、本機硬碟也未被完全加密前),請盡快將尚未被加密的重要檔案複製到一個乾淨的隨身碟或外接硬碟中。這些檔案可能包括你正在編輯的文件、未上傳的資料庫備份、或電子郵件附件等。複製完成後,立即將該隨身碟拔出並存放在安全的地方。千萬不要將備份檔案存回原本的電腦,因為電腦中可能還潛伏著勒索軟體的殘留程式。接著,你需要記錄攻擊資訊:用另一台乾淨的裝置(例如手機)拍攝勒索訊息畫面,包括勒索金額、比特幣錢包地址、攻擊者聯絡方式、加密檔案副檔名(例如.encrypted、.locked等),以及感染時間。這些資訊對於後續還原、通報警方或洽詢資安公司都非常重要。在台灣,你可以撥打165反詐騙專線,或向法務部調查局提出告發,同時保留被加密的原始檔案(不要刪除),等待解密工具釋出。

【其他文章推薦】
提供原廠最高品質的各式柴油堆高機出租
塑膠射出工廠一條龍製造服務
隨手一按高度自訂,
遙控曬衣架讓長輩與小孩都能輕鬆晾衣
零件量產就選
CNC車床
一鍵絲滑升降電動升降曬衣架,讓晾衣成為優雅的享受
專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!!