文章詳目資料

危機管理學刊

  • 加入收藏
  • 下載文章
篇名 針對勒索病毒惡意程式攻擊網路風險管理與資訊安全防護技術研究
卷期 14:2
並列篇名 Network Risk Management and Information Security Technology Against Ransomware Malicious Codes Attack
作者 吳嘉龍
頁次 023-032
關鍵字 勒索病毒緊急應變資訊管理網路 安全惡意程式Ransomwaresemergency responseinformation managementnetwork securitymalicious code
出刊日期 201709

中文摘要

勒索軟體是一種特殊的惡意軟體,又被歸類為阻 斷存取式攻擊,其與其他病毒最大的不同在於手 法以及中毒方式。勒索病毒 (勒索軟體/綁架病 毒)迅速竄起,是一種惡意程式攻擊型態也被證 實是網路犯罪集團的一棵搖錢樹。這一點從 2016 年上半年勒索病毒新家族數量就成長了 172% 即可看出。事實上,駭客除不斷創新和更 新犯罪工具之外,更不斷從現有的目標當中積極 找尋更多潛在受害者,同時也採用社交工程等攻 擊來提高獲利。在一般的勒索病毒攻擊當中,歹 徒會將惡意程式植入您的電腦,讓您的電腦或檔 案被鎖住而無法使用。歹徒會向您勒索一筆贖 金,您需支付贖金才能拿到解開電腦或檔案的 「虛擬鑰匙」。您若拒絕支付,但資料卻沒有備 份,那麼這些資料將永遠一去不返。根據趨勢科 技 Trend Labs 報告發現:99% 的勒索病毒都是 透過電子郵件或網站連結進行散播攻擊。趨勢科 技光在2016 年上半年就發現了79 個新的勒索 病毒家族,這數字較 2015 年一整年的數量成長 了 179%。根據趨勢科技接獲的案例回報顯示, 感染勒索病毒 Ransomware 的受害企業當中,近 三成是重複感染,肇因分析是未即時修補伺服器 的安全漏洞形成防護空窗,因此讓惡意程式攻擊 有機可乘。

英文摘要

Ransomwares have been proven to be a cash cow of malicious code attacks and cybercrime groups. The related reports have shown from the first half of 2016 the number of Ransomware family grew up 172%. Moreover, in addition to constantly innovating and updating malicious codes tools, hackers are constantly looking for more potential victims from existing targets, and using new tactics to improve profitability. According to the Trend Micro Trend Labs report, 99% of the Ransomwares are distributed via e-mail or site links using social engineering tools. Trend Micro found in the first half year of 2016, 79 new Ransomware families were found and exceed the number of 2015 year, the growth of 179%. According to Trend Micro's studies, nearly 30 percent of the victims of the infected virus Ransomware are infected, and the cause of the attack is a failure to repair the server's security vulnerabilities, so that the malicious attacks can take the advantages.

相關文獻