勒贖病毒軟體猖獗,企業深受其害。軟體防護業者統計,全球已出現超過56,000起企業案例,業者呼籲一旦不幸「中毒」,應盡速隔離未受感染的電腦,以免受害更嚴重;而雲端分散式阻斷服務(DDoS)攻擊數量也比去(2015)年同期增加超過43%,隨著亞太地區政治緊張,第3季還會出現更強烈的攻擊潮。
勒贖病毒軟體「超霸道」,一旦中獎就會將電腦硬碟中所有檔案加密封鎖,若不支付贖金就威脅刪除所有檔案,不僅個人資安受影響,企業損失更是「慘烈」。賽門鐵克統計發現,2015年全球已經發現超過100組新的勒贖軟體家族,至今(2016)年3月已有超過56,000起企業受害,又以美國遭攻擊的案件最多,其次為加拿大、澳洲、印度與日本。
在各業種方面,服務業最常受到攻擊,比例高達38%,製造業、金融保險房地產業與公部門,也分別占10%~17%,要求贖金從9,498元至21,946元不等;至於入侵電腦的方式,不再只是偽裝為電子郵件,而會使用javaScript、PHP、PowerShell或Python等程式語言偽裝,防止遭防毒軟體偵測,甚至假冒Windows授權已經過期,誘使用戶下載與安裝檔案。
賽門鐵克指出,若不幸受到感染,千萬不可付出贖金,原因在於不能保障攻擊者會提供解密的金鑰,受害檔案不保證能救回,且攻擊者會利用贖金進行更大規模的攻擊,等於「助紂為虐」。而是應該搶在駭客進一步攻擊網路硬碟前,盡速隔離其他未受感染的電腦,再透過原始乾淨備份檔案復原硬碟,同時向防護軟體業者提報惡意程式,以改善防禦該病毒的能力。
另外,雲端分散式阻斷服務攻擊同樣猖狂,根據Nexusguard公司資料,第2季全球攻擊超過34,000次,年增率高達43%,且亞太區遭受攻擊的時間持續更長。Nexusguard公司表示,亞太區政治爭端事件將讓攻擊頻率不斷上升,預計第3季還會有一波DDoS攻擊潮,公部門機關與企業須慎防受害。
【2016-08-17 卡優新聞網】https://www.cardu.com.tw