《奪魂鋸》殺人魔化身勒索軟體 JIGSAW:重新開機,刪除 1,000 個檔案;未在 72 小時內付款,刪除所有加密檔案

 

「YOU ARE A PORN ADDICT.STOP WATCHING SO MUCH PORN. NOW YOU HAVE TO PAY」(你整天沉迷色情網站,別再看這麼多色情影片了。現在你必須付出代價)這是新的加密勒索軟體JIGSAW 的勒索訊息之一

《奪魂鋸》殺人魔現身勒索軟體:「I want to play a game with you….」

 

為了讓受害者掏錢,加密勒索軟體 Ransomware紛紛出奇招。趨勢科技最近發現了一個棘手的加密勒索軟體 Ransomware家族叫做「JIGSAW」(電動線鋸),讓人聯想到Saw《奪魂鋸》這部恐怖電影。此惡意程式會將使用者的檔案加密,然後隨時間逐批刪除。這樣的作法,在某種程度上可以製造使用者心理上的恐懼和壓力,最後受不了而就範。它甚至用上了《奪魂鋸》當中鬼臉木偶比利的圖片,並且搭配紅色數字倒數時鐘。JIGSAW 就像 PETYACERBER 家族一樣,只不過是近幾個月才新出現的家族。不過,就技術面而言,各勒索軟體 Ransomware家族之間並無太大差異。

 

經由免費雲端儲存服務「1fichier.com」為感染媒介

根據趨勢科技的分析,JIGSAW 是經由免費雲端儲存服務「1fichier.com」所下載的檔案感染。此服務之前就曾經散布過其他惡意程式,如專門竊取資訊的 FAREIT,以及專門竊取比特幣Bitcoin 的 COINSTEALER。趨勢科技已通知 1ficher 有關此威脅的情況,而他們也已移除了相關的網址。此外,此惡意程式也可能從 hxxp://waldorftrust.com 下載,此處的 JIGSAW 大多暗藏在採礦軟體當中。

《奪魂鋸》裡的木偶比利放話:時間拖得越久,遭到刪除的檔案將越多,贖金也會跟著提高

加密勒索軟體 Ransomware一旦在電腦上執行,使用者就會看到電影《奪魂鋸》裡的木偶比利圖片以及一段勒索訊息。

圖 1:JIGSAW 顯示勒索訊息以及鬼臉木偶比利的圖片。
圖 1:JIGSAW 顯示勒索訊息以及鬼臉木偶比利的圖片。

 

史上贖金增加速度最快的勒索軟體

勒索訊息提到,時間拖得越久,使用者遭到刪除的檔案將越多,贖金也會跟著提高,使用者需支付的贖金大約是 20 至 150 美元起跳。近期的加密勒索軟體 Ransomware都會隨著時間而提高贖金,只不過增加的速度不像 JIGSAW 這麼快。除了贖金提高之外,隨著時間流逝,惡意程式也會逐步增加它所刪除的檔案數量。

JIGSAW 利用受害者擔心自己的檔案被永久刪除的心態,每小時會提高一次刪除檔案數量及贖金,以逼迫受害者因焦急而支付贖金。

 

圖 2:利用倒數計時來製造壓力,逼迫使用者就範。
圖 2:利用倒數計時來製造壓力,逼迫使用者就範。

 

 


PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

趨勢科技PC-cillin雲端版 領先 22 項資安產品,榮獲「頂尖產品」認證!即刻免費下載


繼續閱讀

【警訊】勒索病毒假健保卡報稅郵件,勒索六萬台幣,未雨綢繆方能”稅稅平安”!

【快報】當心信件主旨:「網路報稅『健保卡+註冊密碼』輕鬆搞定」及「報稅囉~~健保卡報稅,輕鬆兩步驟」夾帶勒索病毒

近日有心人士假衛生福利部中央健康保險署名義發送健保卡網路報稅電子郵件夾帶電腦病毒,健保屬呼籲請勿開啟並立即刪除。
近日有心人士假衛生福利部中央健康保險署名義發送健保卡網路報稅電子郵件夾帶電腦病毒,健保屬官網呼籲請勿開啟並立即刪除。

衛福部健保署寄發郵件提醒民眾今年可用健保卡加密碼方式報稅,但郵件遭有心人士夾帶勒索病毒 Ransomware,有民眾誤開結果導致檔案無法開啟,要求支付新台幣6萬元贖金解鎖。
該郵件署名「衛生福利部中央健康保險署承保組承保資料科」,發送以下兩個主旨電子郵件:

「網路報稅『健保卡+註冊密碼』輕鬆搞定」
「報稅囉~~健保卡報稅,輕鬆兩步驟」

健保署提醒寄出的導健保卡報稅電子郵件,「都沒有夾帶任何檔案」,民眾若收到夾帶檔案郵件,請立即刪除,勿開啟及連結,如有疑問可撥打健保署0800-030598免付費專線查證。

趨勢科技資深技術顧問簡勝財指出,這是很典型的勒索病毒 Ransomware案件,去年起陸續發生不少件,勒索者透過偽造官方或企業的郵件位址和內容後,再大量寄送郵件,民眾點開附加的檔案時,病毒就開始作用,導致檔案被鎖,遭鎖住的檔案只能靠勒索者的密碼金鑰才能打開,藉此勒索錢財。建議受害者勤備份,更新修補程式,開啟信件前請務必再三確認。(5月10日更新)


PCC2016_1Y3U_TW box

 

 

★PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密!即刻免費下載

 

 

 


勒索病毒專門鎖定報稅文件,安全報稅 3 提醒

根據趨勢科技曾做過的一項調查發現,平均每一台電腦就有29隻間諜軟體在秘密監控,小心你完成報稅的那一刻,個人的年收入所得、收入來源、信用卡帳號全部被駭客看光光!提醒使用網路報稅的民眾,安裝專業的資安防護/防毒軟體,比如再度獲選 AV TEST 評鑑為”最佳防毒軟體”的PC-cillin 雲端版,非用戶,可到這裡免費下載試用。

趨勢科技也提供您「網路安全報稅3撇步」,避免報稅與個人資料外洩,讓網路犯罪集團趁機駭進你的報稅帳戶! 

 

網路報稅小提醒

納稅人除了要當心間諜軟體外,也要當心最近新出現的加密勒索軟體 Ransomware:PowerWare,它專門鎖定報稅軟體所產生的報稅文件。這對需要保留報稅紀錄來提供證明以通過退稅審核的個人和企業來說,將是一大威脅。駭客通常要求大約 500 美元 (也就是 1.188 比特幣(Bitcoin)的贖金,而且,使用者一旦拖過了期限,贖金還會立即加倍。

PowerWare 除了利用 Windows PowerShell® 工具的漏洞之外,還會使用一些歷久不衰的攻擊技巧,例如利用電子郵件挾帶含有惡意巨集的 Microsoft Word® 文件。即使在預設狀況下巨集並不會啟用,但惡意文件會誘騙收件人必須啟用巨集才能正常檢視文件。我們就看過標題上寫著「發票」,而寄件人寫著「財務經理」的假冒信件。還有仿冒高階主管的正式信函,導致連鎖超市 21,000 名員工報稅資料外洩的事件。

□ 以下是勒索軟體曾經使用過的網路釣魚主旨或手法,”退稅通知”是其中之一
A) 退稅通知
B) 電子帳單/電子發票
C) Google Chrome 和 Facebook 重大更新和通知訊息
D) iPhone中獎通知
E)求職信
F)電子訃聞
G)誘騙使用者連到看似真正銀行或政府機構網站的假網頁
H)輸入驗證碼(CAPTCHA,一種防止機器人的程序)
I)您的帳戶欠款已過期!

 


PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

勒索軟體1200x627_5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載


繼續閱讀

AV-TEST :PC-cillin雲端版再度獲選為”最佳防毒軟體”

 PC-cillin 2016雲端版領先 22 項資安產品,榮獲「頂尖產品」認證

趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。
趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

趨勢科技PC-cillin雲端版威脅防護力及效能雙雙榮獲 AV-TEST Institute 的最高評價

趨勢科技 Internet Security 2016 (趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

 

PC-cillin 雲端版領先 22 個資安產品,榮獲「頂尖產品」認證

談到資安軟體,Windows® 使用者最關心的兩件事就是:防護力如何?對電腦效能有何影響?
經過嚴格測試之後,趨勢科技PC-cillin雲端版不論在威脅防護力效能方面皆雙雙榮獲 AV-TEST Institute 的最高評價。

更具體一點,在這項 2016 年 1 至 2 月的 AV-TEST 評測當中, 趨勢科技PC-cillin2016雲端版憑著優異的防護力、效能以及絕佳的使用體驗 (也就是低誤判率),在 22 項受測防毒軟體/資安產品當中脫穎而出,榮獲「頂尖產品」認證。有關詳細的測試結果,請參閱 AV-TEST Institute 的網站,您可以到這裡下載這份報告的 PDF 檔案。

資安界最受尊崇的獨立測試機構之一 AV-TEST Institute 執行長 Andreas Marx 指出:「趨勢科技藉由測試結果證明,您不必為了獲得最佳的防護而犧牲 PC 效能。」

趨勢科技PC-cillin雲端版優於競爭對手的產品獲得公開驗證

趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

AV-TEST Institute 是趨勢科技為了確保能為客戶提供最佳解決方案而常態性合作的重要獨立資安測試機構之一。趨勢科技非常重視測試機構的結果,因此經常參加這類獨立測試,也全力配合其測試流程。這不僅有助於我們改進產品,更讓我們優於競爭對手的產品獲得公開驗證。

趨勢科技有充分的信心,我們的防護產品絕對禁得起獨立測試機構、資安產業以及社會大眾的檢驗。我們的客戶可以很放心地說,他們所使用的就是市場上「最佳的防護」。 

 

FB851x315

 

趨勢科技PC-cillin雲端版針對零時差漏洞以及常見惡意程式可提供 100% 的防護力 繼續閱讀

《資安新聞周報》QuickTime 壽終正寢 遺下安全隱憂/駭客竊網路憑證 台灣受害居全球第一

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

趨勢科技發現兩個 QuickTime for Windows 重大漏洞 漏洞將不再更新  C4IT News Channel

澳承認氣象局遭駭 砸經費提升網路安全  中央社即時新聞網

美FBI僱駭客解鎖蘋果手機 費用逾4200萬  中時電子報網

關於密碼的雙因素授權(two-factor authentication ),你應該要知道的5件事  MSN台灣

甲骨文4月大更新修補漏洞史上第二多,涵蓋資料庫、MySQL和Java SE重大漏洞  iThome

QuickTime 壽終正寢 遺下安全隱憂  今日代誌

金融時報:陸駭美企降溫  中央日報網路報

驚 掌握電話號碼駭客就可入侵你手機  中時電子報網

FBI僱駭客解鎖加州槍手iPhone找到甚麼?  今日代誌

港二銀行網上帳戶遭駭客入侵 金額六百萬港幣  鉅亨網

想要駭進你的手機有多容易?CBS找了駭客入侵國會議員用的手機!  INSIDE

news2

「工研院」與「趨勢科技」聯手出擊  打造下世代資安防護系統  FM96.7 環宇廣播電台

行動裝置成為駭客攻擊家用路由器跳板? 台灣為全球受害國家第一名  數位時代

美國國安部警告微軟PC 移除Quicktime  聯合新聞網

擬建金融資訊分享機制  聯合報

駭客竊網路憑證 台灣受害居全球第一  聯合新聞網(即時)

駭客攻擊日趨猖獗 趨勢科技呼籲企業重視  Run! PC

丹麥「駭客學院」公開招生  科技新報網

更方便、更安全? 日本擬推指紋購物   中央廣播電臺

史諾登預言年內iPhone恐遭全球性攻擊  今日代誌

SAP、VMware修補重大漏洞,用戶快更新!  iThome

巴拿馬事件引爆全面導入TLS郵件傳輸加密迫切性  C4IT News Channel

《WOW》私服惹禍?知名駭客組織Lizard Squad鎖定攻擊Blizzard  HiNet

 

繼續閱讀