有一天你启动你的电脑,在使用它的时候你注意到你的驱动器异常繁忙。您检查系统监视器并注意到一个未知进程正在使用 CPU 并且对驱动器进行大量读写。您立即在网络上搜索进程名称,发现它是勒索软件程序的名称。还出现了一个新闻故事,告诉您一个流行的软件分发站点最近是如何被入侵并用于分发同样的勒索软件的。您最近从该站点安装了一个程序。显然,勒索软件正在进行其肮脏的工作。
内部驱动器上有大量重要数据,没有备份。驱动器上还有大量非重要数据。
这个问题的标题是“中间”操作,但在这个例子中,我们还没有调查勒索软件在其“工作”中的实际进展程度。
我们可以看两种情况:
您希望尽可能多地保留数据。但是,支付任何赎金是不可能的。
如果可能没有风险,您想知道数据的重要部分是否真的被加密和覆盖。您还想尝试尽可能多地提取数据,而不会让事情变得更糟。你会不愿意支付赎金。但是数据的某些部分对您来说非常重要,以至于作为最后的手段,您最终希望仍然能够为取回它们的机会付费,而不是冒失去任何一个的风险。
一步一步,在情况 1 和 2 中理想的做法是什么?为什么?
注意:这是假设的。它实际上并没有发生在我身上。我总是对我的重要数据进行异地备份,而且我从未受到勒索软件的影响。