最強大勒索軟體CryptoWall進化到4.0版,更難偵測,連檔名都加密!
資安業者Heimdal Security警告,市面上最強大的勒索軟體CryptoWall已出現第四代的版本,除了更難以偵測,而且加密的不只是受害者的資料,連檔案名稱都加密了。
Heimdal Security安全專家Andra Zaharia表示,CryptoWall 4.0大幅改善它的通訊能力,包括可變更協定以躲避偵測,甚至能越過第二代的企業防火牆解決方案,而且只有非常少數的防毒軟體能夠辨識它,使得它被偵測到的機率更低於CryptoWall 3.0。
此外,CryptoWall 4.0加密的不只是使用者檔案中的資料,甚至還加密了檔案名稱。此舉可讓受害者因不確定哪些檔案遭到加密而更加緊張,可望增加支付贖金的受害者比例。
沒變的是CryptoWall 4.0依舊使用TOR匿名網路,而且持續利用受到危害的各網頁來散布,主要感染途徑亦與舊版一致,皆為垃圾郵件與偷渡式下載。
一旦遭到CryptoWall 4.0感染,受害者只有兩個選擇,一是重新格式化系統並從最近的備份回復資料,二是支付贖金但無從保證能夠拿到解密金鑰。
病毒綁架電腦 上萬人受害
電腦綁架案頻傳!最近許多民眾的電腦被「綁架病毒」入侵,所有資料被密碼鎖死,並勒索贖金換取解碼,初估全台至少有上萬人受害。雲林縣電腦商業同業公會、中研究等機關團體陸續發出警告,但仍有許多不知情民眾的電腦遭綁架勒索。
綁架病毒(Cryptolocker、CryptoWall等)又稱勒索病毒、流氓病毒,一旦電腦被病毒入侵,圖片檔、文字檔與影音檔即被加密鎖死,病毒再用對話框要求被害人在3至5天內、匯出300至500元美金或等值比特幣至國外帳戶,否則解鎖密碼將永遠刪除,讓被害人所有資料作廢。
雲林縣北港鎮電腦工作室工程師謝博達表示,近1個月來,他已接獲2、30名民眾送修電腦,均是被「綁架病毒」入侵,這種病毒在今年3至6月相當活躍,後來停歇一陣子,9月底又開始猖獗起來,偏鄉地區電腦使用率相對較低,還有這麼多人受害,保守估計,全台至少有上萬人受害。
謝博達說,清除「綁架病毒」並不困難,但被鎖死的資料使用2048位元RSA加密技術,目前還無法破解,電腦資料被綁架者,若沒有備份資料,只能選擇支付贖金,或是眼睜睜看著所有資料作廢。
目前已有許多機關團體發現「綁架病毒」的嚴重危害,在網頁上發出警告訊息,但仍有許多民眾不知情,遭到「綁架勒索」。雲林縣電腦商業同業公會理事長曾科閔指出,「綁架病毒」主要藉由電腦作業系統、上網瀏覽器、JAVA、FLASH等漏洞散布,因應方式是定期更新系統、程式與防毒軟體,遇到不明郵件寄來的檔案不要打開,同時避免上免費電影網站、情色網站,可以減少中毒機率。
電腦被「綁票」 不付贖資料全毀
雲林電腦業者發現近月有上百人的電腦被「綁票病毒」入侵,圖片、文字與影音檔全被鎖死,再以對話框要求匯三百美金到國外帳戶才解鎖,受害人罵聲連連,痛批「綁匪」太可惡。
雲林縣電腦公會理事長黃州町說,勒索軟體CryptoLocker利用電子郵件廣泛寄送,收信人若打開連結就可能中毐,電腦檔案會被「打包」加密,要求付款,形同綁票勒索。
八位數密碼有太多組合,可能要運算一至二年才能解開。黃州町建議民眾備份電腦資料,安裝防毒軟體,不要下載不明軟體,以免受害;因為一旦被綁票病毒入侵,解決方式只有重灌電腦,資料全沒了。
「哇,慘了!」石化廠張姓員工的筆電中毒,送到黃州町經營的資訊社維修,黃發現是勒索軟體中毒,電腦硬碟要重灌才能使用。由於公司資料和家庭出遊照片在筆電裡,張懊惱不已。
勒索軟體「作案」模式是侵入民眾電腦後,會搜索電腦重要檔案「打包」,再用「RSA-2048公鑰」加密,解密鑰匙儲存在網路不知名伺服器,讓人難以解密。
病毒軟體初期向受害人勒索一百美金,可能有人付款,散播者食髓知味,近期把勒索金額提高到三百美金。受害人若未在指定時間交付贖金,伺服器就會把密鑰刪除,恐永遠無解。據了解,已有多所學校或機關發出警訊,提醒相關人士防範中毒。
救國團電腦老師沈浩宇指出,勒索軟體中毒最快的處理方式是重灌硬碟,資料無法保存。建議民眾要把電腦重要資料備份在外接型硬碟,確保資訊安全。
重要資料備份在外接型硬碟?
「綁票病毒」還會管你是「內接型硬碟」還是「外接型硬碟」?
馬鹿電腦老師可說是相當可笑!
從最近的備份回復資料?
如果沒有備份的話...
或是連「最近的備份」都全部加密的話...