何謂惡意勒索軟體(Ransomware)
駭客利用木馬程式或釣魚郵件管道將勒索軟體植入使用者電腦,讓使用者無意中觸發執行該軟體後,會透過駭客團體之伺服器對使用者電腦中檔案進行不可預期動作。
駭客團體再經由此軟體發佈訊息,此訊息大概的意思皆為如果要讓電腦恢復原狀必須經由付費的方式來達成勒索行為。
傳染途徑
假冒知名網路商發佈釣魚郵件進行傳播(Facebook、Chrome、PayPal等)
透過惡意網址進行木馬及不明軟體安裝
竄改瀏覽器連結使其導向惡意網站
點選彈跳視窗時強制安裝木馬及不明軟體
勒索程度:
被駭PC索價11,900台幣或300美元,或是兩比特幣。
72小時未付款,私人金鑰將會在伺服器端摧毀,並且無法打開這些被加密的檔案。
超過72小時,付款價格將會增長到十比特幣。(約3250美金 2014.10)
一旦被駭導致檔案經加密演算法被鎖,目前無可行的解法。
一台PC被駭,經由內網極有可能全公司網路檔案全遭殃。
因加密共享文件而會占用公司頻寬,區網會變的很緩慢
不幸遭此勒索軟體入侵緊急處理事項
馬上拔掉網路線:避免透過區域網路傳染給辦公室或家裡的其他電腦。
如果檔案加密的工作還沒全部執行完成,強制關機並把硬碟拔起來再用其他電腦(最好是Linux或Mac作業系統)去讀硬碟,也許還有機會把未被加密的檔案救出來!
完整格式化硬碟後重灌電腦。
如何防範
對於未知異常郵件(E-Mail)提高警覺
不隨意開啟未知郵件(E-Mail)的附件檔案
不隨意下載具有風險性的未知軟體
不隨意點擊未知的連結
WinXP安全漏洞多,建議作業系統提升至Win 7 以上