近日發現多件勒索軟體(Ransomware)攻擊行為,請大家注意。

張貼日期:Jul 21, 2015 7:41:7 AM

TACERT近日發現多件勒索軟體(Ransomware)攻擊行為,此攻擊行為會加密硬碟(包含網路磁碟)中各類檔案造成無法開啟

並進行勒索行為,如需解密檔案,需支付一定金額取得解密金鑰。

目前得知可能可能經由下列感染途徑進行感染:

1. 社交工程郵件

2. 系統或軟體漏洞

3. 移動式儲存媒體

煩請各單位注意,並依建議措施進行防護。

[影響平台:]

常見於WINDOWS平台,影響範圍為檔案。

[建議措施:]

1. 留意不明郵件及程式

2. 保持系統及軟體更新

3. 安裝防毒軟體且保持更新

4. 定期「離線」備份(備份於外接硬碟或其他媒體,且於備份完成後離線)

[參考資料:]

加密勒索軟體TorrentLocker偽裝水電帳單,法院,快遞,郵局..等通知肆虐英國

http://blog.trendmicro.com.tw/?tag=%E5%8A%A0%E5%AF%86%E5%8B%92%E7%B4%A2%E8%BB%9F%E9%AB%94

何謂勒索軟體 ( Ransomware) ?

http://blog.trendmicro.com.tw/?p=11161