307期
  1. 公司訊息

勒索軟體防護
  • 列印
  • 文/ 資訊安全本部 資安管理科

勒索軟體,又稱勒索病毒,是一種特殊的惡意軟體,又被人歸類為「阻斷存取式攻擊」(denial-of-access attack),其與其他病毒最大的不同在於手法以及中毒方式。其中一種勒索軟體僅是單純地將受害者的電腦鎖起來,而另一種則系統性地加密受害者硬碟上的檔案。

一、案例情境:

花花平常喜歡最上網追劇了,尤其是韓國帥歐巴,每一位「老公」她都相當熟悉,更是如數家珍。

某日花花在網路上發現一個新的追劇網站,上面韓劇的更新速度超快,有些甚至還是播映中的節目或院線片電影。她迫不及待的點進去看,嘩!真是發現了新大陸!馬上挑了一部最新電影觀賞,但是看完後卻發現,怎麼自己電腦上所有的檔案竟然都打不開了,原來是中了勒索病毒,並且被要求支付約台幣1.7 萬的比特幣(Bitcoin)才可解鎖。

二、如果真的不幸中了勒索病毒,後續處理步驟:

被勒索當下即時處置

1.斷網:斷開網路連線

2.斷電:馬上關機(5分鐘內還有資料可以救回,需要看電腦速度)

3.保留電腦 通報資訊人員

4.不要付錢

資訊人員緊急處理措施

1.關閉帳號,暫時停止該帳號的網路存取登入權限

2.檢查該帳號權限可以寫入的公用資料夾是否感染

3.將硬碟取出,透過另一台電腦備份尚未被加密的檔案

4.找出勒索病毒入侵管道

5.利用採樣工具掃描,並後送資安顧問的實驗室進行分析