勒索軟體常見問答集,告訴電腦使用者該知道這3件事

認識勒索軟體 這3件事要知道

勒索軟體將受害者電腦的檔案加密並要求贖金,自去年開始變得越來越猖獗,資安方案供應商Forcepoint特地整理勒索軟體常見問答集,告訴電腦使用者該知道這3件事。

勒索軟體會將受害者的檔案加密,接著向受害者出售加密金鑰,以供擷取檔案,此軟體經常透過惡意電子郵件的附加檔案或惡意廣告傳送,已行之有年。若資料主無法擷取檔案,勒索軟體便等同於是摧毀資料的元兇。

據專家估計,付給勒索軟體作者的金額總計恐多達3.25億美元(約新台幣105億元),然而支付贖金未必能確保檔案可恢復到能夠存取的狀態。為幫助電腦使用者更了解勒索軟體,Forcepoint整理了常見問答集如下。

1. 檔案受感染後,勒索軟體將之加密的速度有多快?

答:立即;一旦能連線到它的指揮控制處時。勒索軟體只要列舉所有磁碟,搜尋其目標檔案類型(依照副檔名),便會開始加密。值得注意的是,部分勒索軟體,例如 CTB-Locker,不需連線到指揮控制處即可開始加密,那是因為能夠自行產生金鑰,而只要加密程序完成,金鑰資訊就會傳回指揮控制處。

2. 付款給勒索軟體之後,有多大機會能取回檔案?

答:惡意程式作者有釋出檔案的動機,以便鼓勵未來的受害者付款。然而,若儲存金鑰資訊的指揮控制伺服器被去除,則即使付過贖金,仍無法將檔案解密。

3. 勒索軟體採用哪些加密演算法?

答:部分勒索軟體變種採取對稱演算法,例如AES-256(Teslacrypt),有些使用公開金鑰RSA-2048(CryptoLocker、CryptoWall)。偶爾會見到勒索軟體使用自訂密碼編譯演算法。

針對勒索軟體,Forcepoint提出以下建議。首先,將資料備份到外部磁碟或服務,要是能從備份擷取檔案,便不需要支付贖款。其次,更有效地教育使用者不去開啟電子郵件訊息中未預期或不熟悉的附加檔案,也不要點按不明的連結。

第三,判斷基礎架構或程序中是否有可受勒索軟體策動入侵的弱點存在。第四,思考原本要為擷取檔案所支付的贖款,用來投資更有效的防護措施,以防止未來發生類似事故(例如教育使用者、及網址與附加檔案的沙箱作業),是否更有價值。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

勒索軟體剋星來了! 研究人員發表能阻止勒索軟體加密的CryptoDrop系統

來自美國維拉諾瓦大學(Villanova University)及佛羅里達大學(University of Florida)的4名研究人員在上個月底舉行的IEEE分散式系統國際會議上展示了CryptoDrop系統,可在發現可疑的檔案活動時即時阻止,能夠有效防範勒索軟體的加密攻擊。

CryptoDrop可用來監控電腦上的資料及偵測勒索軟體的必要行為,研究人員先根據勒索軟體的必要行為將它們分為三大類別,並發展出檢查、捕捉及警告勒索軟體的各種指標,宣稱是全球第一個基於監控使用者資料變更而非惡意程式執行的勒索軟體偵測系統。

研究人員說明,駭客要打造勒索軟體的變種非常容易,提高了防毒軟體或入侵偵測系統逮到這些惡意程式的門檻,因此CryptoDrop設定了各種行為指標,用以判斷檔案的可疑行動,因而能在勒索軟體企圖篡改大量的使用者檔案時制止。

研究人員以CryptoDrop測試了坊間分布在14個不同家族的492款勒索軟體,發現偵測率達到100%,而且只有極少數或無檔案遭到加密,受到侵犯的5100個檔案中約只有10個檔案被成功加密,將能有效減少受害者支付贖金的機會。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

賽門鐵克勒索軟體調查報告:57%的受害者為一般消費者,43%為企業用戶

想必許多人都有這種經驗,常常電子信箱一打開來,就有一大堆郵件湧入,有五花八門的廣告郵件,有各種來自銀行帳單、收據、取貨等通知,小心!裡面可能隱藏著來自勒贖軟體的攻擊。在點下去網頁的那一瞬間,你的所有檔案就被極強的加密軟體鎖住,緊接著是來自駭客的勒索,如果不按時付款,在電腦裡重要的資料就無法取回。

聽起來離奇,但其實在台灣去年平均每月就發生 420 件勒索案,在亞太地區排名第10。網路資訊安全公司賽門鐵克(Symantec)27日公布去年至今年4月關於勒贖軟體的調查報告,賽門鐵克資深銷售工程師王世煜提到勒贖軟體的受害者其中 57% 是一般民眾,且每筆詐騙金額從去年平均新台幣 9458 元到今年遽升 21946 元,勒贖軟體的攻擊越來越猖狂,對所有網路用戶而言是幾乎是最危險的網路犯罪威脅。

恐怖的地方在於,勒贖軟體無形中悄悄的滲透到電腦裡,他們主要採用郵件、駭客攻擊工具、惡意廣告等手段,因此上社群媒體、或是網頁廣告等,連手機都有可能遭到攻擊。首先,在駭客攻擊工具方面,勒贖軟體寄生在會損害電腦的網站,透過網站漏洞經由社群媒體、郵件或惡意廣告發送連結。

在電子郵件方面,有些甚至假冒銀行、親人、上司的郵件,讓用戶不疑有他的直接點開。此類釣魚郵件一旦點開提供的連結、檔案就中鏢,駭客打著勒索病毒為了讓網路世界更安全而美好所開發的,並宣稱是為了檢查用戶電腦安不安全,然後提醒受害者,趕快付錢不然無法取回檔案,打著好聽的口號實際上是為要脅受害者。

如何應對勒贖軟體,王世煜提到賽門鐵克提出多層次防護的安全軟體Norton Security,對於網路用戶常見活動,如:下載檔案、載入網頁、網路遊戲等均有對應的防護措施,為用戶預防現在未來的病毒威脅。

賽門鐵克提出以下幾點建議:

在電腦上:

1.網路罪犯會利用軟體的漏洞來安裝惡意軟體,因此電腦上的作業系統和軟體安裝最新的安全修補程式和更新是很重要的。

2.定期備份您的電腦上存儲的任何檔案。如果您的電腦感染了勒索軟體,一旦從電腦中刪除惡意程式,就可以恢復您的檔案。

3請確保您已安裝的多層次防護的安全軟體。

在手機上:

 1.避免從陌生的網站下載App,並且只從受信任的來源安裝App。

2.備份您行動裝置上的所有內容,即使檔案真的被感染了,您的檔案還是可以從備份中還原。

3.為了保護您的行動裝置和資料, 安裝行動安全軟體是一個好主意。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏