防毒軟體 | 全台每8秒一個裝置受到勒索病毒攻擊!網友心痛指數抓狂排行 No.1:【 那一年我們的照片被綁架 】

 

防毒軟體 PC-cillin 2017雲端版全新上市,3+1多層式防護遠離勒索病毒威脅

 

【2016年9月21日台北訊】勒索病毒全球肆虐,引發消費資安危機!趨勢科技針對台灣勒索病毒最新現況提出警訊:全台平均每8秒就有一個裝置受到攻擊!其中有高達4成是針對一般消費者的電腦裝置進行攻擊。在日漸頻繁的勒索病毒攻擊下,網路大數據顯示消費者最心痛的遭勒索經歷前三名依序為:舊時照片找不到、拯救電腦要花錢以及重要文件打不開,再再都造成消費者難以計算的精神與金錢損失。為提供消費者更全面的資安防護,趨勢科技PC-cillin 2017雲端版防毒軟體於今(21日)宣布正式上市,除針對勒索病毒提供「3+1多層式防護」外,更提供密碼管理、SSL 網站安全憑證偵測、以及社群隱私防護三大獨家功能,跨平台跨裝置全面保護消費者遠離威脅!

afs_0219_fix

台灣勒索病毒警鐘快響,全台每8秒就有一個裝置受到攻擊

台灣勒索病毒攻擊日趨嚴重,根據趨勢科技最新統計數據顯示,最近六個月台灣遭勒索病毒攻擊總數超過200萬次,換算平均每8秒就有一個裝置遭受攻擊;其中有4成是針對一般消費者的攻擊。趨勢科技台灣暨香港區總經理洪偉淦表示:「台灣是亞太區遭勒索病毒攻擊第二高的國家,僅次於日本。 2016年上半年整體勒索病毒攻擊次數相較去年同期成長了4倍;其中針對消費端裝置的攻擊在2016第二季相較第一季更是急速成長4倍,可見勒索病毒威脅正以驚人的速度影響一般民眾的生活。」

afs_0504

最心痛勒索經歷排行:兒時照片找不到、拯救電腦要花錢、重要文件打不開

勒索病毒對民眾所造成的危害已經不容忽視, 根據趨勢科技與網路溫度計合作的網路大數據分析註1,民眾最心痛遭勒索病毒攻擊經歷排行前五名依序為:

繼續閱讀

CryLocker勒索病毒利用PNG檔案上傳受害者資料,透過 Google Map定位 API取得相關位置

利用正常網站當作命令與控制伺服器(C&C)通常是惡意軟體為了避免目標起疑的作法。雖然多數勒索病毒 Ransomware (勒索軟體/綁架病毒)會直接將收集到的資訊送到指定的C&C伺服器,也有些變種會略有不同。像是CuteRansomware會利用Google文件將資訊從受感染系統送給攻擊者。

最新的一個勒索病毒 CryLocker(偵測為RANSOM_MILICRY.A)也是類似地會利用Imgur,這是個免費線上圖片網站讓使用者上傳照片與朋友分享。在趨勢科技監控漏洞攻擊套件活動時,發現 Rig和Sundown都會散播此威脅。

勒索病毒打包中毒系統資料後,用 PNG圖檔上傳 Imgur 相簿

這是我們第一次看到利用PNG圖檔來打包收集自中毒系統的資料。PNG圖檔也是網路犯罪分子追蹤受害者的手法。從中毒系統收集資料後,勒索病毒會將PNG圖檔上傳到Imgur相簿。攻擊者主要是利用此手法來躲避偵測並持續在系統上保持隱匿。趨勢科技已經通知 Imgur 關於CryLocker對他們服務的惡意使用。

 

圖1、受害者資料被打包成PNG圖檔並上傳到Imgur相簿的截圖。

 

漏洞攻擊套件透過惡意廣告散播

趨勢科技在9月1日發現惡意廣告活動透過 Rig漏洞攻擊套件來散播此勒索病毒。但從9月2日開始就停止派送。仔細檢查上傳到Imgur的 PNG圖檔後,我們注意到有資料是早在8月25日就被加密。

圖2-3、Sundown和Rig漏洞攻擊套件的流量

繼續閱讀