透過您的圖書館登入
IP:3.145.191.214
  • 期刊

針對勒索病毒惡意程式攻擊網路風險管理與資訊安全防護技術研究

Network Risk Management and Information Security Technology Against Ransomware Malicious Codes Attack

摘要


勒索軟體是一種特殊的惡意軟體,又被歸類為阻斷存取式攻擊,其與其他病毒最大的不同在於手法以及中毒方式。勒索病毒 (勒索軟體/綁架病毒)迅速竄起,是一種惡意程式攻擊型態也被證實是網路犯罪集團的一棵搖錢樹。這一點從2016 年上半年勒索病毒新家族數量就成長了172% 即可看出。事實上,駭客除不斷創新和更新犯罪工具之外,更不斷從現有的目標當中積極找尋更多潛在受害者,同時也採用社交工程等攻擊來提高獲利。在一般的勒索病毒攻擊當中,歹徒會將惡意程式植入您的電腦,讓您的電腦或檔案被鎖住而無法使用。歹徒會向您勒索一筆贖金,您需支付贖金才能拿到解開電腦或檔案的「虛擬鑰匙」。您若拒絕支付,但資料卻沒有備份,那麼這些資料將永遠一去不返。根據趨勢科技 Trend Labs 報告發現:99% 的勒索病毒都是透過電子郵件或網站連結進行散播攻擊。趨勢科技光在2016 年上半年就發現了79 個新的勒索病毒家族,這數字較 2015 年一整年的數量成長了 179%。根據趨勢科技接獲的案例回報顯示,感染勒索病毒 Ransomware 的受害企業當中,近三成是重複感染,肇因分析是未即時修補伺服器的安全漏洞形成防護空窗,因此讓惡意程式攻擊有機可乘。

並列摘要


Ransomwares have been proven to be a cash cow of malicious code attacks and cybercrime groups. The related reports have shown from the first half of 2016 the number of Ransomware family grew up 172%. Moreover, in addition to constantly innovating and updating malicious codes tools, hackers are constantly looking for more potential victims from existing targets, and using new tactics to improve profitability. According to the Trend Micro Trend Labs report, 99% of the Ransomwares are distributed via e-mail or site links using social engineering tools. Trend Micro found in the first half year of 2016, 79 new Ransomware families were found and exceed the number of 2015 year, the growth of 179%. According to Trend Micro's studies, nearly 30 percent of the victims of the infected virus Ransomware are infected, and the cause of the attack is a failure to repair the server's security vulnerabilities, so that the malicious attacks can take the advantages.

參考文獻


趨勢科技全球技術支援與研發中心(2017). “2016 年十大重大網路資安事件,”趨勢科技資訊網, 2017 年2 月20 日.
趨勢科技資訊網(2017). “BEC 變臉詐騙男大生認罪, 利用Limitless 鍵盤側錄程式危駭數千企業!趨勢科技FTR 團隊協助逮捕,” 趨勢科技資訊網, 2017 年2 月9 日.
趨勢科技全球技術支援與研發中心(2016). “從RAR 到JavaScript:勒索病毒所使用郵件附件檔的變化,” 趨勢科技資訊網, 2016 年10 月13 日.
TREND LABS 趨勢科技全球技術支援與研發中心(2016). “五個網路NG 行為,最容易幫詐騙集團爭取年終獎金,” 趨勢科技資訊網, 2016 年11 月21 日.
Lord Alfred Remorin (2016). “認識變臉詐騙/BEC- (Business Email Compromise) 商務電子郵件詐騙與防禦之道,Change of Supplier Fraud: How Cybercriminals Earned Millions Using a $35 Malware,” TREND LABS 趨勢科技全球技術支援與研發中心,2016 年2 月2 日.

被引用紀錄


陳仕弘(2023)。資訊安全威脅與治理政策之探討管理資訊計算12(),1-12。https://doi.org/10.6285/MIC.202307/SP_01_12.0001

延伸閱讀