站在人性角度,勒索程式是最骯髒的一種攻擊方式。罪犯使用惡意軟體來加密受害者硬碟-家庭相簿、作業、音樂及未完成的小說-要求付錢才會釋放檔案。最嚴重的竟然是,只有保持分開的檔案備份,然後再離線重新備份,才有辦法防衛。
目前已有許多勒索程式變種,並且所有作業系統都可能遭殃。忠告就是:千萬別付錢給罪犯-許多企業及個人只是想要找回檔案,所以他們付了錢,讓這些罪犯有利可圖。雖然有不少方法可以對付這些不法之徒,然而最重要的還是防範未然,別讓不法之徒有機可乘。(由於目前加密勒索病毒已經發展為集團式的精密的分工分潤體系;每個攻擊活動的payload (酬載)都會帶有所謂的活動號碼(Campaign ID)及攻擊對象的參數;後端的金流系統會依據活動號碼自動分潤給在這個活動有參與的人員(如開發惡意攻擊程式的;遞送惡意程式的...),所以只要您付了贖金;該犯罪集團就知道您付得起贖金;接下來您就會有層出不窮的機會被攻擊;進而轉換為目標式攻擊;這也就是為何專家不建議受災戶支付贖金的主因之一。)
去年 Sony Pictures 爆發嚴重資安事故,據悉在事發前公司高層就曾收到勒索信,揚言不付錢就會發動攻擊。其實類似的勒索事件非常多,很多中小企都不幸中招。但資訊安全專家就警告別向勒索軟體屈服,因為付了錢也不一定能贖回重要檔案,因此日常做好資安防護和備份就很重要。
勒索軟體如 CyptoLocker、 CrptoWall、CryptoDefense、及 CTB-Locker在企業間十分猖獗,這些勒索軟體目的都是十分簡單:以偷去的資料作為要脅,向受害人勒索金錢。我們必須明白甚麼是勒索軟體,它們對企業做成甚麼影響及危機。最重要是面對這些勒索軟體,有甚麼是該做,有甚麼是不該做,避免成為受害者。 |