明(4/1)天就是愚人節,小心打開電腦收信遭到「木馬」攻擊。像是最近有不肖人士以假履歷表來「釣魚」,若是誤點而要用比特幣「贖回」電腦和檔案;而臉書或通訊軟體也可能成為歹徒覬覦目標,若是不慎被假新聞標題吸引,可能就會「中鏢」。
最近有一個俗稱「Petya」的惡意程式加密勒索軟體,發放看似應徵資料的電子郵件到信箱,內含一個Dropbox雲端的連結,當中有兩個檔案,一個是偽裝成履歷表的自我解壓縮執行檔,另一個是冒充「求職者」的照片檔,引誘收件人下載求職者的履歷表。
趨勢研究人員分析,照片可能是從網路上盜用的圖片,一旦下載開啟連結中的執行檔,電腦就會被植入木馬程式,導致系統的防毒軟體失效,然後執行Petya勒索軟體,進一步修改硬碟的主要開機磁區(MBR),讓Windows出現藍色當機畫面。
若是重新開機時,就會載入歹徒寫入的主要開機磁區,此時電腦不會進入Windows系統,而是在螢幕上顯示一個骷髏頭畫面及勒索指示,使用者必須透過比特幣支付贖金,來救回電腦和檔案。
中華電信HiNet提醒,臉書或是LINE等社群平台與電子郵件,已成為駭客散播惡意網址或病毒的最佳途徑。以熱門新聞事件、即時天氣預報或免費好康大贈送為標題,當中內藏惡意網址訊息或電子郵件,進而竊取個資或傳散病毒。建議勿輕易點擊來路不明的連結,並安裝即時監控及防禦功能的防毒軟體。
同時,中華電信HiNet提供PC-cillin防毒防駭服務,透過主動預警網站、社群網路和電子郵件中的惡意連結,防範感染病毒、勒索軟體或間諜程式等。4月1日起至6月30日申租HiNet PC-cillin防毒防駭三機版年/預繳方案,就送500元7-11禮券,還有機會將市價約1,580元的肩頸按摩器帶回家。
【2016-03-31 卡優新聞網】https://www.cardu.com.tw