自 CryptoLocker 让文件加密恶意软件成为家家户户的担忧以来,勒索软件已经发生了巨大变化。最近一篇 2026 年的解读文章追溯了这段历史,描述了一条从 NotPetya——它纯粹为破坏而设计,造成约 100 亿美元的损失——延伸到如今 LockBit、Akira 和 Qilin 等勒索软件即服务(RaaS)团伙的脉络。对于任何正在考虑家庭用户和小型企业勒索软件防护的人来说,这段历史很重要,因为每一代攻击者都添加了一种如今仍在使用的策略。

从 CryptoLocker 到 Akira 和 Qilin:勒索软件如何演变

像 CryptoLocker 这样的早期勒索软件套路很简单:加密你的文件,然后要求付款才能解锁。受害者面临的主要问题是他们是否有可用的备份。

NotPetya 改变了局面。根据来源文章,它的勒索机制是故意破坏的。它看起来像是勒索,但本质是为了破坏,因此付款永远不可能恢复数据。这提醒我们,勒索信并不保证能拿到可用的解密密钥。

现代 RaaS 团伙融合了所有前身的手段。来源文章描述了 2020 至 2026 年期间一套熟悉的套路:

  • 通过网络钓鱼作为投递方式
  • 通过凭据窃取获得初始访问权限
  • 在部署勒索软件之前在网络中横向移动
  • 双重勒索,即数据既被加密又被窃取

RaaS 模式也很重要。LockBit、Akira 和 Qilin 等团伙以服务形式运作,因此同样的成熟技术能够触及远比单个犯罪团伙所能管理的更多目标。对普通用户而言,关键在于攻击往往始于一些平凡的事物:一封电子邮件、一个重复使用的密码,或一个从未受到保护的登录账户。

双重勒索如何将窃取的数据变成筹码

双重勒索是自 CryptoLocker 时代以来最大的实际转变。如果攻击者在加密你的数据之前先复制了它,那么从备份恢复只能解决一半问题。另一半是数据被公开或出售的威胁。

这就是横向移动意义重大的原因。在触发加密之前花时间待在网络内部的攻击者,有时间找到并复制有价值的文件。等到勒索信出现时,盗窃可能已经完成。

即使没有任何勒索软件,数据窃取也可能造成严重后果。ChipSoft 数据泄露事件就是一个真实案例:这家电子健康记录提供商于 2026 年 4 月 20 日确认敏感患者数据被窃取。它说明了为什么保护数据本身——而不仅仅是恢复数据的能力——是任何明智防御的一部分。加密敏感文件并限制数据的存储位置,可以减少窃贼带走的内容。

VPN 在哪里有用,在哪里没用

VPN 在勒索软件话题中经常被提及,因此有必要准确说明它的作用。VPN 会加密你的设备与 VPN 服务器之间的流量。这在公共 Wi-Fi 等不可信网络上会有帮助,可以增加窃听的难度,并可能减少一条凭据拦截途径。

但 VPN 无法阻止来源文章中描述的主要攻击路径。它不会:

  • 阻止你打开网络钓鱼附件或点击恶意链接
  • 保护你在多个网站上重复使用的密码
  • 清除你设备上已有的恶意软件
  • 恢复已被加密的文件

把 VPN 看作覆盖网络暴露面的一层适度防护,而不是勒索软件护盾。对于小型企业,同样的逻辑适用于远程访问:安全连接有帮助,但如果没有多因素认证,被盗的凭据仍然可以让攻击者进入。

离线备份和限制损害的习惯

由于现代攻击涉及网络钓鱼、凭据窃取和在网络中的悄无声息移动,最现实的防御是限制每个环节的习惯。

保持备份离线。 一直连接在电脑上的备份可能会和其他所有东西一起被加密。至少保留一份断开连接或以其他方式分离的副本,并测试你确实能够从它恢复。备份解决的是加密问题,但不解决数据窃取问题,所以它们是计划的一部分,而不是全部。

对电子邮件保持怀疑。 由于网络钓鱼是主要的投递方式,在打开意外附件或链接之前要暂停一下,即使邮件看起来来自你认识的人。

保护你的登录信息。 为每个账户使用唯一密码、使用密码管理器,并在所有提供多因素认证的地方启用它。凭据窃取只有在单个被盗密码能打开许多扇门时才会奏效。

保持软件更新。 修补操作系统、浏览器和应用程序可以堵住攻击者依赖的漏洞。

限制你存储的内容。 不在你设备或网络上的数据无法从那里被窃取。删除不再需要的旧文件,并将敏感文档保存在加密存储中。

这对你意味着什么

从 CryptoLocker 到 Akira 和 Qilin 的历史指向一个结论:没有单一工具能覆盖一切。备份防止文件丢失,强认证让被盗凭据变得不那么有用,谨慎的电子邮件习惯降低感染几率,而 VPN 在不可信网络上增加了一层虽小但真实的防护。数据泄露的威胁意味着你还应该考虑攻击者能拿走什么,而不仅仅是他们能锁住什么。

小型企业面临同样的问题,只是规模更大,尤其是当员工共享凭据或远程访问管理松散时。即使只是唯一密码、多因素认证和离线备份的基本策略,也能让你领先于许多容易得手的目标。

关键要点

良好的家庭用户勒索软件防护归结为一小串可重复的步骤:保持离线且经过测试的备份;使用唯一密码并启用多因素认证;对意外邮件保持警惕;更新你的软件;并减少存储超出你所需量的敏感数据。在公共网络上使用 VPN,但不要依赖它来阻止勒索软件。

如需一份实用的分步清单,请阅读我们关于为什么英国消费者也需要 2026 年勒索软件防御计划的文章。要了解为什么保护数据本身很重要,请重温 ChipSoft 数据泄露事件及其对加密的启示。