中了勒索軟體該怎麼辦?FBI回答:解密資料的最快方法就是花錢消災!

中了勒索軟體該怎麼辦?FBI回答:解密資料的最快方法就是花錢消災!

根據Security Ledger的報導,美國聯邦調查局(FBI)探員Joseph Bonavolonta近日在波士頓舉行的網路安全高峰會上表示,當他們遇到有人投訴遭到勒索軟體的攻擊時,經常建議受害者支付贖金以取回被駭客加密的檔案,此語一出即惹來了爭議。

根據McAfee實驗室所公布的2015年第一季安全威脅報告,顯示新勒索軟體樣本數在該季增加了165%,去年第四季全球出現27萬個新勒索軟體樣本,今年則新增了逾70萬個,意味著勒索軟體愈來愈猖獗。

勒索軟體可能藉由各種不同的管道散布,像是惡意廣告、郵件、附加檔案或網站等,一旦裝置受到感染,受害者裝置上的檔案就會被加密,駭客會要求受害者支付贖金以取回檔案,且大多要求以比特幣支付,受害對象從個人到企業都有。

根據報導,Bonavolonta雖然鼓勵受害者向FBI報案,但也說,這些勒索軟體有很好的設計,FBI可能無法替受害者取回加密的資料,最簡單的方式就是支付贖金。還說勒索軟體賺很多錢的原因就是絕大多數的人都選擇了支付贖金,而且可能因為這樣,駭客也不會要求太高的贖金,同時也會履行承諾幫受害者解密。

從Security Ledger報導的角度來看,FBI承認自己缺乏解密檔案的能力,但希望受害者能夠在遭到攻擊時提供資訊,以讓FBI持續追蹤相關犯罪行為。


FBI說的沒錯!最快方法就是花錢消災!FBI又不是「電腦解碼專家」當然是「缺乏解密檔案的能力」!會笨到去找FBI的傢伙才很奇怪!頂多只能報警想辦法在「支付贖金」的時候去抓駭客,但我看大概很難抓到!只要有「比特幣」的話!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

最壞勒索軟體CryptoWall 3已造成3.25億美元損失

FBI甫於日前揭露CryptoWall是對美國造成最大威脅的勒索軟體,無獨有偶地,由眾家資安業者組成的網路威脅聯盟(Cyber Threat Alliance,CTA)也在近日發表一份深入研究CryptoWall 3的報告,估計最新版的CryptoWall 3迄今已造成3.25億美元的損失。

CTA是在去年由Fortinet、Intel Security、Palo Alto Networks及Symantec等資安業者共同創立的安全聯盟,旨在分享全球的威脅情報,共同對抗網路駭客。在眾多的勒索軟體中,選定CryptoWall進行深入研究的原因包括它是全球最有利可圖也最普及的勒索軟體,去年6月才問世的CryptoWall在今年1月就出現了第三代變種CryptoWall 3,顯示它頗受駭客青睞。

駭客通常要求受害者支付比特幣,價格從數百美元到數千美元不等,萬一受害者未於指定的時間內匯款,駭客即會將贖金提高到一倍,而且有非常精密的金融架構,透過架設於TOR網路的網站付款,且這些付款網站大多只是暫時存在,之後還有層層拆帳的機制。

卡巴斯基提供解密工具,CoinVault或Bitcryptor勒索軟體受害者有救了!

日前FBI探員宣稱,遭到勒索軟體攻擊時,解密資料最快的方法就是花錢消災。不過如果中的是CoinVault或Bitcryptor,那麼情況應該沒那麼糟。卡巴斯基實驗室(Kaspersky Lab)近日釋出了一個免費的解密程式,可用來解救遭到CoinVault與Bitcryptor等勒索程式挾持的檔案。

勒索程式(ransomware)又名流氓軟體,是一種惡意軟體,會將所感染的電腦上的檔案加密,並要求受害者支付贖款以得到解密金鑰,救回檔案。卡巴斯基表示,該公司與荷蘭警方的國家高科技犯罪部門(National High Tech Crime Unit ,NYTCU)在今年4月展開合作以共同對抗CoinVault與Bitcryptor兩種勒索程式,荷蘭警方在今年9月逮捕了相關勒索程式的作者,接管了駭客的伺服器,也讓卡巴斯基取得解密金鑰。

卡巴斯基也批評FBI探員指出,付費給勒索軟體作者並不是一個好的做法,因為沒有人能夠保證付錢之後檔案可以救回來。付贖款不只是在贊助、助長罪犯,也是在鼓勵惡意程式作者繼續騙人。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

最強大勒索軟體CryptoWall進化到4.0版,更難偵測,連檔名都加密!

資安業者Heimdal Security警告,市面上最強大的勒索軟體CryptoWall已出現第四代的版本,除了更難以偵測,而且加密的不只是受害者的資料,連檔案名稱都加密了。

Heimdal Security安全專家Andra Zaharia表示,CryptoWall 4.0大幅改善它的通訊能力,包括可變更協定以躲避偵測,甚至能越過第二代的企業防火牆解決方案,而且只有非常少數的防毒軟體能夠辨識它,使得它被偵測到的機率更低於CryptoWall 3.0。

此外,CryptoWall 4.0加密的不只是使用者檔案中的資料,甚至還加密了檔案名稱。此舉可讓受害者因不確定哪些檔案遭到加密而更加緊張,可望增加支付贖金的受害者比例。

沒變的是CryptoWall 4.0依舊使用TOR匿名網路,而且持續利用受到危害的各網頁來散布,主要感染途徑亦與舊版一致,皆為垃圾郵件與偷渡式下載。

一旦遭到CryptoWall 4.0感染,受害者只有兩個選擇,一是重新格式化系統並從最近的備份回復資料,二是支付贖金但無從保證能夠拿到解密金鑰。

病毒綁架電腦 上萬人受害

電腦綁架案頻傳!最近許多民眾的電腦被「綁架病毒」入侵,所有資料被密碼鎖死,並勒索贖金換取解碼,初估全台至少有上萬人受害。雲林縣電腦商業同業公會、中研究等機關團體陸續發出警告,但仍有許多不知情民眾的電腦遭綁架勒索。

綁架病毒(Cryptolocker、CryptoWall等)又稱勒索病毒、流氓病毒,一旦電腦被病毒入侵,圖片檔、文字檔與影音檔即被加密鎖死,病毒再用對話框要求被害人在3至5天內、匯出300至500元美金或等值比特幣至國外帳戶,否則解鎖密碼將永遠刪除,讓被害人所有資料作廢。

雲林縣北港鎮電腦工作室工程師謝博達表示,近1個月來,他已接獲2、30名民眾送修電腦,均是被「綁架病毒」入侵,這種病毒在今年3至6月相當活躍,後來停歇一陣子,9月底又開始猖獗起來,偏鄉地區電腦使用率相對較低,還有這麼多人受害,保守估計,全台至少有上萬人受害。

謝博達說,清除「綁架病毒」並不困難,但被鎖死的資料使用2048位元RSA加密技術,目前還無法破解,電腦資料被綁架者,若沒有備份資料,只能選擇支付贖金,或是眼睜睜看著所有資料作廢。

目前已有許多機關團體發現「綁架病毒」的嚴重危害,在網頁上發出警告訊息,但仍有許多民眾不知情,遭到「綁架勒索」。雲林縣電腦商業同業公會理事長曾科閔指出,「綁架病毒」主要藉由電腦作業系統、上網瀏覽器、JAVA、FLASH等漏洞散布,因應方式是定期更新系統、程式與防毒軟體,遇到不明郵件寄來的檔案不要打開,同時避免上免費電影網站、情色網站,可以減少中毒機率。

電腦被「綁票」 不付贖資料全毀

雲林電腦業者發現近月有上百人的電腦被「綁票病毒」入侵,圖片、文字與影音檔全被鎖死,再以對話框要求匯三百美金到國外帳戶才解鎖,受害人罵聲連連,痛批「綁匪」太可惡。

雲林縣電腦公會理事長黃州町說,勒索軟體CryptoLocker利用電子郵件廣泛寄送,收信人若打開連結就可能中毐,電腦檔案會被「打包」加密,要求付款,形同綁票勒索。

八位數密碼有太多組合,可能要運算一至二年才能解開。黃州町建議民眾備份電腦資料,安裝防毒軟體,不要下載不明軟體,以免受害;因為一旦被綁票病毒入侵,解決方式只有重灌電腦,資料全沒了。

「哇,慘了!」石化廠張姓員工的筆電中毒,送到黃州町經營的資訊社維修,黃發現是勒索軟體中毒,電腦硬碟要重灌才能使用。由於公司資料和家庭出遊照片在筆電裡,張懊惱不已。

勒索軟體「作案」模式是侵入民眾電腦後,會搜索電腦重要檔案「打包」,再用「RSA-2048公鑰」加密,解密鑰匙儲存在網路不知名伺服器,讓人難以解密。

病毒軟體初期向受害人勒索一百美金,可能有人付款,散播者食髓知味,近期把勒索金額提高到三百美金。受害人若未在指定時間交付贖金,伺服器就會把密鑰刪除,恐永遠無解。據了解,已有多所學校或機關發出警訊,提醒相關人士防範中毒。

救國團電腦老師沈浩宇指出,勒索軟體中毒最快的處理方式是重灌硬碟,資料無法保存。建議民眾要把電腦重要資料備份在外接型硬碟,確保資訊安全。


重要資料備份在外接型硬碟?「綁票病毒」還會管你是「內接型硬碟」還是「外接型硬碟」?馬鹿電腦老師可說是相當可笑!

從最近的備份回復資料?如果沒有備份的話...或是連「最近的備份」都全部加密的話...

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

駭客3大攻擊手法曝光 綁架硬碟要脅付贖金

網路犯罪無孔不入,一不小心掉入駭客陷阱中,電腦就可能慘遭「綁架」。資安業者提醒,駭客們最常使用的攻擊手法有3大類型,包含傳統惡意網站、惡意程式廣告與近年興起的「勒索軟體」,民眾養成良好的上網習慣,才能遠離網路犯罪。

歲末年終「網路毒蟲」又開始蠢蠢欲動,趁著親友寄送祝福電子郵件的時機發動攻擊,讓人防不勝防。趨勢科技整理出駭客最愛的3大攻擊手法,其一就是「惡意網站」,以趨勢科技的資安數據資料顯示,台灣在全世界是點選惡意網址排行第3名的國家,雖然惡意網站、網址的攻擊已經相當「老派」,但仍會有許多網友「中招」。

其二是「惡意廣告程式」,在誤觸惡意連結,或下載了惡意軟體後,瀏覽器就會被惡意廣告程式「綁架」,被迫收看廣告,且增加記憶體與硬碟空間負擔。隨著行動裝置普及,手機、平板也開始「淪陷」,不僅是瀏覽網頁會出現不便,若程式暗藏木馬,還會有個人資料外洩危險。

最後則是近幾年興起的「勒索軟體」,一旦遭到感染,電腦系統或資料就會被「上鎖」,成為駭客的「人質」,若是不在期限內支付贖金,就永遠無法回復系統或救回檔案。去(2014)年第4季全球感染量高達1.6萬件,今(2015)年雖然已經明顯趨緩,但依舊不可掉以輕心。

趨勢科技指出,面對層出不窮的網路犯罪及病毒,應保持作業系統、應用程式及資安防護軟體在最新狀態,以防止惡意程式利用程式弱點攻擊,同時避免打開來路不明的網站連結或信件附加檔案,並確保系統及資料都有定期備份,遵守「3份備份、2種不同儲存媒體、1種不同存放地點」的要點,確保電腦資料安全無虞。


遵守「3份備份、2種不同儲存媒體、1種不同存放地點」的要點?又不是「國家機密」還是「馬鹿007」!需要「3份備份、2種不同儲存媒體、1種不同存放地點」嗎?一般人的電腦裡面哪有什麼重要資料!反正拍的照片都是上傳Facebook,平時都是Line!

頂多只有一些Office的檔案、作業、報告、簡報而已。被駭客綁架就算了!頂多「重灌電腦」即可!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

感謝您的有用的信息。我也想寫一個新的威脅 勒索软件 

應用科學中的密碼學最初用於安全通信、數據傳送和信息存儲,遺憾的是目前它的應用範圍並不廣泛。然而,網絡騙子的投機行為顛覆了該現狀。他們偽造出壹種引人註目的惡意代碼,兵用它對用戶的文件進行加密並以此索要贖金。勒索軟件是表示這種特殊的計算機病毒的術語,自從首個案例被發現後這個詞便成為了流行詞。這類感染被稱為ThunderCrypt,是勒索軟件的最新表現。目前給信息技術的安全生態系統造成了大量麻煩,表現出極難處理的惡意特性。http://soft2secure.com.tw/knowledgebase/thundercrypt

完全看不懂!sigh

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏