盤點 2016 年六大勒索病毒

光是在2016年上半年,新出現的勒索病毒家族數量就成長了172%。趨勢科技封鎖了超過1億次的勒索病毒攻擊。以下列出2016年惡名昭彰的六隻勒索病毒:

1.JIGSAW:《奪魂鋸》殺人魔現身勒索軟體:「I want to play a game with you….」
2. CERBER:會說話的加密勒索軟體,台灣是攻擊目標
3. MICROP: V怪客現身,假冒海關所用的貨物進出口表格,誘騙使用者啟用巨集
4.Crysis: 已從中毒電腦移除,還能再度感染系統 ! Crysis 透過暴力破解遠端桌面協定(RDP)散播
5. CryLocker: 打包中毒系統資料後,用 PNG圖檔上傳 Imgur 相簿
6.Stampado: 每六個小時就會有一個隨機檔案被永久刪除,96小時後解密金鑰就會永遠消失

 

1.JIGSAW:《奪魂鋸》殺人魔現身勒索軟體:I want to play a game with you….

 「 YOU ARE A PORN ADDICT.STOP WATCHING SO MUCH PORN. NOW YOU HAVE TO PAY(你整天沉迷色情網站,別再看這麼多色情影片了。現在你必須付出代價)這是新的加密勒索軟體JIGSAW 的勒索訊息之一

 為了讓受害者掏錢,加密勒索軟體 Ransomware紛紛出奇招。「JIGSAW」(電動線鋸)勒索病毒家族,讓人聯想到Saw《奪魂鋸》這部恐怖電影。JIGSAW 利用受害者擔心自己的檔案被永久刪除的心態,每小時會提高一次刪除檔案數量及贖金,以逼迫受害者因焦急而支付贖金。


延伸閱讀:《奪魂鋸》殺人魔化身勒索軟體 JIGSAW:重新開機,刪除 1,000 個檔案;未在 72 小時內付款,刪除所有加密檔案

 

2. CERBER:會說話的加密勒索病毒,台灣是攻擊目標

 

「注意!注意!注意!」
「你的文件、照片、資料庫和其他重要檔案都已經被加密!」

“Attention! Attention! Attention!”

“Your documents, photos, databases and other important files have been encrypted!”

雖然Cerber有好幾個變種,最原先的版本最嚇人 – 會用語音來告訴受害者已經中毒了,以下是音頻檔案:

Cerber是2016年最惡名昭彰也最流行的勒索病毒 Ransomware (勒索軟體/綁架病毒)家族。它具備多種攻擊策略,包括利用雲端平台Windows腳本,還會加入非勒索病毒行為像是分散式阻斷服務攻擊。它會流行的原因之一可能是它經常被作為服務買賣(勒索軟體即服務也就是RaaS)。

有粉絲在趨勢科技粉絲頁留言:

“最近我同事只是追劇而已就中招,整個電腦資料全毀….”

 

這並不是個案,無獨有偶的是近日也有網友在論壇上求助,說想利用連假在網路上看電影,電影看完了,電腦裡所有檔案卻都打不開了,原來是中了Cerber 勒索病毒。

趨勢科技資深技術顧問簡勝財表示,Cerber 除了透過郵件大量散播之外,最近也開始透過惡意廣告進行攻擊,而且衍生出變種。

兩個重要提醒:

提醒用戶除了”三不三要”之外(如下圖),還有兩個防範 Cerber 勒索病毒的建議:

1.更新作業系統或應用程式的修補程式,例如Flash/IE等

2.部分變種會透過email寄送office文件檔案,開啟文件時會要求開啟巨集的功能. 若收到這類信件或附檔.請不要任意開啟巨集以避免中毒

延伸閱讀: Cerber勒索病毒新變種大量散播中,台灣是主要攻擊目標,避免中招,兩個重要提醒!

 

AV-TEST 連續第四個月評比趨勢科技 PC-cillin 雲端版為「頂尖產品」PC-cillin 2017雲端版除針對勒索病毒提供「3+1多層式防護」外,更提供密碼管理、SSL 網站安全憑證偵測、以及社群隱私防護三大獨家功能,跨平台跨裝置全面保護消費者遠離威脅!!即刻免費下載
AV-TEST 連續第四個月評比趨勢科技 PC-cillin 雲端版為「頂尖產品」PC-cillin 2017雲端版除針對勒索病毒提供「3+1多層式防護」外,更提供密碼管理、SSL 網站安全憑證偵測、以及社群隱私防護三大獨家功能,跨平台跨裝置全面保護消費者遠離威脅!!即刻免費下載

 

3. MICROP: V怪客現身,假冒海關所用的貨物進出口表格,誘騙使用者啟用巨集

這個帶嘲諷的勒索病毒將責任歸咎於受害者,並假設他們知道如何付錢。此外,這有V怪客的圖檔也夠讓人驚嚇了 – 因為勒贖金額將近29,000美元! 繼續閱讀

霸凌MV沒有拍出的死角—網路霸凌,抵制網路霸凌從社群著手!

天后蔡依林(Jolin)最新單曲「戀我癖EGO-HOLIC」的MV內含校園霸凌畫面,制服上繡有「中山女高」字樣,引起校方、學生家長等相關人士的反彈,並在社群網站引發熱烈討論。

在這部MV中,多以肢體、現場的霸凌為主軸,但現實中霸凌的手段也隨著時代進步,轉戰至網路上。根據刑事警察局反霸凌網站的解釋,網路霸凌(Cyberbullying),是一種隨著網路使用普及化,而產生的一種暴力行為。其中包含透過社群網站罵人、未經同意張貼他人不堪影像至網路、以及為獲得個人資料欺騙當事人,成功後進而外洩資料等……。疑,最後兩項怎麼很像是資安事件阿?

延伸閱讀 :《什麼是網路霸凌bully ?》

由於霸凌者經常會針對受害者的外觀、人格特質進行攻擊,並以照片、影片等增加真實性。因此個人資訊、影音檔案流出後很容易成為霸凌者的創作素材。沒錯,預防此類型網路霸凌模式是一場資安攻防戰!以下教大家如何從社群網站設定保障自己的隱私。
繼續閱讀

《資安新聞周報》勒索病毒 28天鎖定螢幕不讓你看電視 / 網拍「加入LINE私下交易」 小心有詐 /又見DDoS攻擊鎖定DNS!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

IoT設備遭駭客入侵 日本I-O Data停售相關路由器設備  電子時報

勒索病毒入侵智慧型聯網電視!日本今年來已有 300 多起,28天鎖定螢幕不讓你看電視  T客邦

日企長期輕忽資安 駭客入侵事件增多  電子時報

專家警告:家用智能產品 毛孩子都能侵入  世界新聞網

又見DDoS攻擊鎖定DNS!新加坡電信Star Hub遇襲,導致用戶3天難上網  iThome

網拍「加入LINE私下交易」 小心有詐  資安趨勢部落格
2

注意!團購網疑個資外洩 女買千元果乾慘賠近20萬  iSET 2011三立網站

101位女星裸照外流! 駭客被判18個月惹眾怒  新聞雲

►《延伸閱讀》從 iCloud 疑遭入侵,好萊塢 A 咖女星裸照外流事件,學到的五件事

 

澳洲爆最大資料外洩事件!? 紅十字會55萬捐血人士個資外洩  iThome

►《延伸閱讀》尼泊爾地震事件成詐騙誘餌:別讓愛心 成為駭客提款機(含歷年天災詐騙伎倆大揭發)

 

 

防止病毒跨平台威脅 手機也要防毒  今日新聞網

巨集病毒肆虐! 微軟將惡意巨集封鎖延伸到Office 2013  iThome

►《延伸閱讀》:打開 Word 檔也會中勒索軟體!!新加密勒索病毒 Locky,偽裝發票,誘騙下載

 

 

PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

汽車廠商仍對駭客攻擊缺乏警覺心…  電子工程專輯

繼續閱讀

趨勢科技以頂尖物聯網資安防護軟體開發套件,榮獲2016 雲端物聯網創新獎冠軍 開創物聯網資安新版圖

【2016年11月4日台北訊】物聯網(IoT ,Internet of Thing)壟罩全球科技產業,憑藉物聯網發展新型態商業模式已成為各產業發展重點,相對而言,如何防護網路資訊安全亦為重要課題。網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)看見物聯網資安防護的重要性,以物聯網資安防護軟體開發套件(Trend Micro IoT Edge Security Solution),榮獲台灣雲端運算產業協會《2016雲端物聯網創新獎》企業創新組第一名的佳績,再次證明趨勢科技在資安防護市場的掌握度與科技創新的領導地位。

對於本次受獎,趨勢科技台灣暨香港區總經理洪偉淦表示:「從日前美國網路供應商Dyn遭受大規模DDoS攻擊的事件便可看出物聯網的蓬勃發展,連帶影響資安問題成為一大隱憂。趨勢科技掌握科技發展的脈動與威脅的變遷,推出物聯網資安防護軟體開發套件,建構安全的物聯網環境,防禦不斷更新的危險與威脅,今年獲得《2016雲端物聯網創新獎》冠軍的肯定,再次證明趨勢科技於物聯網資訊安全領域的領導地位。」

趨勢科技物聯網資安防護軟體開發套件提供兩大功能,第一是主動偵測資安威脅,進行資安風險評估;第二則是提供端點自體系統保護,於裝置受攻擊時進行系統保護與系統強化。此套件運用雲端機器學習(Machine Learning)的機制監控異常狀況,並可廣泛運用於各種物聯網平台。趨勢科技物聯網資安防護軟體開發套件以雲端、網路以及端點建構全方位的安全防護架構網,協助物聯網廠商提供安全的連網裝置及服務,為全球科技業者做第一步把關。

2016雲端物聯網創新獎由台灣雲端運算產業協會舉辦,相關說明請參考https://cloudaward.twcloud.org.tw/

圖說: 趨勢科技IoT security 開發套件榮獲2016雲端物聯網創新獎冠軍,由趨勢科技台灣暨香港區總經理洪偉淦代表接受副總統陳建仁先生頒獎
圖說: 趨勢科技IoT security 開發套件榮獲2016雲端物聯網創新獎冠軍,由趨勢科技台灣暨香港區總經理洪偉淦代表接受副總統陳建仁先生頒獎

 

 

###

《年度驚世駭俗獎》,《最厲駭新人獎》得獎的是…..2016 金毒獎,你投票我送驚喜福袋

  • 勒索病毒,是資安趨勢部落格年度搜尋量第一名關鍵字,你對哪一則相關新聞最有印象?
  • 哪則 2016 資安新聞,足以當選年度重大資安新聞?
  • 您覺得哪一個新型態攻擊最厲駭?
  • 哪一則跟資安有關的數字,您認為最足以讓人怵目心驚?
  • 如果你是企業的 IT 人員,你最怕你的同事們,做了哪一件跟資安新聞報導中相同的事?
    cool 立刻投票拿好禮

繼續閱讀