什麼是勒索病毒?該如何預防電腦或手機檔案被加密綁架?(內有資料圖表)

中了勒索軟體該怎麼辦?FBI回答:解密資料的最快方法就是花錢消災!美國聯邦調查局(FBI)探員在一個網路安全高峰會上表示,當他們遇到有人投訴遭到勒索軟體的攻擊時,居然是建議支付贖金以取回被駭客加密的檔案,,連美國 FBI 都破解不了的勒索病毒 Ransomware (勒索軟體/綁架病毒),到底有何本事?

勒索病毒 Ransomware (勒索軟體/綁架病毒)是一種特殊的惡意軟體,讓你失去對自己系統或資料的控制,而且如果不付錢給這攻擊的背後黑手也就無法拿回來。基本上,你的系統或資料成為了人質,讓你被迫去支付贖金。這也就是它被稱為「勒索軟體」的原因。加密勒索軟體散播到新地區,台灣列入歐美以外最受影響的國家。

勒索病毒 散播超過十年,第一個版本早在2005年在俄羅斯現身,從那時候起,勒索軟體傳遍了全球,發展出許多不同的版本。

「你已觸犯法律,電腦已被鎖定,你的行為非法且會導致刑事責任。」勒索軟體也會冒用警方詐騙?

警察勒索病毒 為人所知的就是會宣稱使用者違反法律,進而鎖住系統。他們必須支付一大筆罰款以再次使用自己的電腦,有些不僅會顯示勒索頁面,還會播放聲音檔,警告你快點繳罰款

某些類型的勒索軟體會偽稱為當地的警察機構:贖金以「罰款」的形式出現,讓使用者不得不馬上支付。有些較複雜的警察勒索軟體會使用受害者的本土語文。有些甚至會在受害者的本土語文中包含了語音訊息

*延伸閱讀:

有一個特別麻煩的勒索病毒稱為「Cryptolocker」。它會加密你重要的檔案,只有當你支付贖金後才提供解密方法。Cryptolocker變種使用無法破解的加密演算法,所以使用者只能選擇乖乖付錢(雖然可能不會真的解密檔案)或失去他們的資料。

勒索病毒轉戰行動領域

勒索病毒甚至還從一般電腦發展到Android系統上。

*延伸閱讀:

手機 綁架 上鎖 Mobie

加密病毒最大宗的攻擊方式是透過網路釣魚信件

 一位公司員工在辦公室查看一下自己的信箱,看到一封看似重要訊息的郵件,比如:偽裝履歷表的 CryptoWall 加密勒索病毒,因此就點了裡面的連結。隨即,畫面上閃爍著一段勒索訊息表示系統及系統上的所有檔案都已被鎖住。該員工必須在 72 小時之內支付贖金來解開這部電腦,不然檔案將永遠無法挽回。

加密勒索軟體/綁架病毒鼻祖CryptoLocker

有些駭客透過購買網路廣告,以內含惡意程式的廣告,散布木馬。有些網頁外觀看起來都很正常,但其中卻也可能遭植入惡意連結的網站。總之加密勒索軟體主要的攻擊管道,包含釣魚電子郵件、網頁惡意程式與惡意廣告,以及透過論壇文章瀏覽等管道。

勒索病毒曾經使用過的網路釣魚主旨: 

儘管勒索訊息的內容可能有所變化,但典型的勒索軟體 Ransomware攻擊皆有共同的特徵,那就是讓使用者的電腦無法使用,然後藉此勒索贖金。很不幸地,這樣的手法在今日越來越普遍。

勒索病毒或許可說是當今最令人恐懼的電腦惡意程式類型之一,原因在於它的運作方式以及它對受害者的影響。儘管專家一再提出警告,但仍有許多使用者不斷遭到這類威脅所害。到底什麼是勒索程式?談到資訊安全或隱私權時,大多數人都只想到木馬、蠕蟲、鍵盤側錄程式這類專門竊取帳號密碼以駭入網路帳號和企業網路的惡意程式。

勒索程式是一種專門將您電腦鎖住,讓您無法使用電腦也無法存取檔案以向您勒索贖金的一種惡意程式,您可能被迫必須交出密碼或錢財給不知名的歹徒。以往,勒索程式的設計只會將您的電腦畫面鎖住,然後顯示一段警告訊息向您要求支付贖金。這類程式存在已久,而且也有各種不同形態,但是如同其他任何成功的犯罪一樣,勒索病毒如今已演化出好幾種更新、更危險的變種。 繼續閱讀

最新網路犯罪手法,假兩情相悅,真勒索遮羞費-跨國犯案、預謀性曝光網路性愛私密影片

性勒索是種網路敲詐行為,先說服受害者進行色情的活動,再偷偷地將其錄下。攻擊者接著迫使受害者答應攻擊者的要求,不然就威脅公開錄下的行為。

 

惡意App偷個資 不付贖金遭威脅外流私密影片,再利用個資竊取財產

日本、韓國受害人數持續攀升 下載「安全達人」App 亞太區民眾一起全面警戒

 【台北訊】全球雲端資訊安全領導廠商趨勢科技揭露亞太區全新跨國私密影片犯罪行為!犯罪集團誘拐受害者拍攝私密影片並以電腦錄製,引導受害者下載可竊取手機個資的惡意App後,要脅受害者將散布其私密影片於網路平台,以勒索影片贖金,犯罪集團亦可能藉此個資,再次竊取受害者財產。

網路犯罪份子利用智慧型手機的整合能力加上聊天應用程式功能來引誘受害者進入情色的陷阱再加以敲詐。惡意份子用聊天程式來錄下受害者的行為,並要求更多性相關材料作為「封口費」。如果受害者順從,攻擊者就會更加肆無忌憚地要求受害者。趨勢科技發現新的作案手法使用了Android惡意軟體來竊取受害者聯絡人列表並發送給攻擊者。攻擊者接著就可以直接聯繫受害者的親朋好友 — 讓此威脅更加令人畏懼。

趨勢科技指出,韓國、日本受害人數持續攀升,提醒亞太區民眾需提高警覺。此外,趨勢科技觀察,網路犯罪平台過去多以電腦為主,現在轉變為多平台犯罪,除了電腦以外,手機更為駭客鎖定新目標!建議民眾除勿輕易下載來源不明的App之外,透過高信譽的行動資安防護如趨勢科技的免費「安全達人」App,協助偵測手機內的惡意程式、過濾惡意網址,降低個資遭駭風險,以免遭受個人隱私及錢財雙重損失!

趨勢科技揭露全球最新、跨國犯案、預謀性私密影片勒索犯罪手法 惡意App偷個資 不付贖金遭威脅外流私密影片,再利用個資竊取財產 日本、韓國受害人數持續攀升 下載「安全達人」App 亞太區民眾一起全面警戒

趨勢科技發現,此攻擊最初來源於中國的不法集團,不法分子透過社交平台如臉書(Facebook)對網友展開引誘,當受害者以為兩情相悅地拍下私密影片後,不法犯罪集團會以電腦軟體出現問題為藉口,要求受害者下載可竊取個資之惡意App,詐騙集團可輕易地取得受害者的通訊錄資訊,藉此要脅受害人給付贖金;如不支付則將曝光私密影片於網路平台,並發送給親朋好友。目前亞太區已有不少韓國及日本民眾受害,已知的案例中被要求支付韓幣1百萬元 (美金 908.02) 贖金,亞太區鄰近地區的台灣民眾有可能成為犯罪集團下一波攻擊目標,需更加留心。

趨勢科技的調查顯示有四個Android資料竊取軟體家族被用在性勒索案件。四個變種都具備侵略性的技術。例如,可以攔截和記錄受害者收到的簡訊。還可以監控受感染設備上簡訊收件匣的變動。

趨勢科技全球行動事業部資深產品總監黃國豪指出:「我們監測到犯罪集團目前已持續製作超過20款以上的惡意App。透過將App偽裝成知名通訊軟體LINE,或利用消費者熟悉的圖案,像是Android娃娃、QR-Code圖案、簡訊圖案及音量圖案等,降低受害者對下載惡意App的警戒心。趨勢科技指出,從惡意App所使用的程式碼、E-mail註冊帳號等證據指向同一犯罪集團,此組織有計劃性地將受害者從電腦轉移至行動平台,一步步地導入陷阱中。趨勢科技提醒,除避免下載來路不明的App,可安裝高信譽的的行動資安防護如安全達人免費 App,以偵測惡意App及網址,降低個資遭駭風險!」

 

趨勢科技揭露全球最新、跨國犯案、預謀性私密影片勒索犯罪手法 惡意App偷個資 不付贖金遭威脅外流私密影片,再利用個資竊取財產 日本、韓國受害人數持續攀升 下載「安全達人」App 亞太區民眾一起全面警戒
圖說一:詐騙集團過往曾用過的山寨版惡意App

繼續閱讀

加密勒索軟體:用比特幣贖回你的檔案!!

Cryptolocker勒索軟體 Ransomware的一個分支,具備了檔案加密的功能,在2013年10月開始出現在現實世界。它從被發現開始就不停地演變,加入了新策略和手法來避免被偵測以及說服無辜使用者支付贖金好換回自己的檔案。

bitcoin

Cryptographic Locker勒索軟體

我們最近發現一個自稱為https://blog.trendmicro.com.tw/?s=Cryptolocker的勒索軟體變種。趨勢科技將其偵測為TROJ_CRITOLOCK.A。這被稱為Cryptographic Locker的勒索軟體 Ransomware –  TROJ_CRITOLOCK.A用MSIL編譯包裝,意味著它需要.NET Framework來加以運作,這和之前的Cryptolocker不同。

TROJ_CRITOLOCK.A會加密副檔名為DOCX、PSD、RTF、PPT、PPTX、XLS、XLSX和TXT以及其他等各種的檔案。接著會將這些加密過的檔案更名為{原始檔名和副檔名}._clf。它使用一特定版本的Rijndael對稱演算法,這跟Cryptolocker使用非對稱演算法不同。

1、TROJ_CRITOLOCK.A在中毒系統上出現此桌布

 

根據趨勢科技的分析,一旦TROJ_CRITOLOCK.A加密中毒系統上的檔案,就會出現以下訊息來通知使用者檔案已被加密。接著它會要求使用者用比特幣Bitcoin支付贖金以取得使用者加密檔案的「私鑰」。比特幣價格來自C&C伺服器所送出包含比特幣位址的封包。在測試的時候,我們收到了0.2比特幣的勒索贖金。

2要求使用者用比特幣支付贖金 繼續閱讀