台湾传出是这波勒索病毒的重灾区,已有民众报案。刑事局表示,桃园昨天有一名男子报案指遭骇客勒索600美金比特币,是否与此波攻击有关待查;政府与相关医疗、教育机构都发出警告,加强防护,但目前还没有传出政府、机构受害。
刑事局说,过去警方接获勒索病毒报案,多是使用者上网点选档案或信息才中毒,但这次骇客是利用微软系统中smb元件的漏洞植入勒索软件,不必透过email、LINE等方式;中毒的多是windows7或windowsxp的系统,民众如没有更新最新版本,极可能受害。
据调查,被害人昨天上午使用脸书时电脑突出现乱码,强迫他执行勒索软件,软件内支援廿八种语言,他点选中文后发现讯息是“透过比特币,支付600元美金”,否则将持续加密电脑内照片、文件档案,并附上比特币帐号;被害人事后向桃园警大园分局观音分驻所报案。
刑事局建议,当电脑出现勒索病毒,一定要先拔除网络,中止它加密电脑内的文件档案;接着重新开机,更新到最新系统,并立即修复有漏洞的元件。平时则应备份电脑内档案,更重要的是千万不要去汇款,不让歹徒得逞。
刑事局说,早期病毒盛行,当时没有比特币,被害人多透过银行帐户汇款,警方可以根据金钱流向追查,加上民众资安观念提升,勒索病毒曾沉寂一段时间;如今比特币盛行,网络地下交易无法追查,势必成新形态勒索手法。
交通大学“亥客书院”副院长谢续平说,自己也收到疑似中毒的邮件,建议民众应离线备份并远离来源不明的邮件、网站,如中毒后要再破密,可能得花费很多时间及金钱才能解密。
行政院资通安全处表示,目前已采取预先防范措施,包括协调国家通讯传播委员会请电信业者密切注意网络状态,遇有异常或发生事件时立即通报,同时协助汇整攻击来源。此外,也发布资安讯息警讯给医疗院所,将影响平台、影响等级、建议措施等资讯,以先期预警讯息发布。
国内过去曾传出基层医疗院所受攻击事件,最后并未成功,勒索病毒并非新产物,卫福部将成立“ISAC”(资安资讯分享与分析中心)作为医疗院所的资安联合防护。
评论 (0)