Open Ray手記:新一代必裝軟件

防毒軟件可算是PC電腦上的必裝軟件,但現在勒索病毒(Ransomware)問題嚴重,單靠防毒軟件,已經不能阻截勒索病毒。電腦一旦中招,電腦內的所有文件和相片都會被加密,不能開啟。有些勒索病毒甚至會經網絡把網絡上的其他電腦、NAS及伺服器上的文件加密,於是只要網絡上有一部電腦中招,同一網絡上的所有電腦都有機會同時遭殃。

有見及此,有公司開始推出防勒索病毒軟件,專門對付勒索病毒。這款名為RansomFree的軟件,是全球首個防勒索病毒的免費軟件,可以偵察和攔截勒索病毒,不難成為電腦上的必裝軟件之一。

一般防毒軟件使用病毒特徵檢查法,每當有程式運行,防毒軟件便會把程式掃描,然後跟資料庫上的病毒特徵對照,檢查程式是否一種已知的電腦病毒。然而,勒索病毒往往使用系統漏洞來入侵,病毒特徵也經常改變,不易偵察。

因此RansomFree改用其他偵察方法,不再辨認病毒特徵,卻在電腦上多個文件夾上埋下特定的隱藏檔案,用來檢查電腦是否有程式正在掃描或加密檔案,從而知道是否有檔案正在被加密,以及時攔截勒索病毒。

據官方資料顯示,該軟件可以攔截超過9成半的已知勒索病毒。雖然如此,該公司仍然建議用戶經常備份,以防萬一。防勒索軟件就像當年的防間諜軟件(Anti-Spyware),彌補防毒軟件不足之處。假以時日,相信所有防毒軟件都會具備防勒索功能,但暫時最好自行加裝一套防勒索軟件,以防萬一。

電郵:openray8@gmail.com

鍾偉民(Ray)