什麼是加密勒索軟體?
Crypto 勒索軟體 - 也稱為 crypto-惡意軟體是一種惡意軟體,會加密裝置上的檔案,並要求贖金才能復原。 受害者有支付贖金的動機,因為只有攻擊背後的網路罪犯才知道復原資料所需的解密金鑰。
如何 Crypto 勒索軟體工作?
軟體 勒索攻擊是一個多階段的過程,包括從初始存取到要求支付贖金的所有過程。 一些關鍵步驟包括以下幾點:
感染方法
要加密檔案, 勒索軟體需要存取受害者機器上的檔案。 一些常見的攻擊媒介包括以下幾種:
- 網路釣魚電子郵件:網路釣魚電子郵件利用社交工程誘騙收件者安裝惡意軟體。這些電子郵件可能有感染惡意軟體的附件,或包含指向受感染網頁的惡意連結。
- 惡意網站:網站可能有惡意軟體可供下載。這通常會涉及特洛伊木馬,也就是假裝為合法軟體但實際上會感染使用者電腦的惡意軟體。
- 惡意帳戶:勒索軟體操作員也可能使用受損的使用者帳戶部署惡意軟體。 如果密碼被猜中或破解,攻擊者就可以透過 RDP 或 VPN 登入,將惡意軟體植入企業系統。
加密過程
大多數軟體 勒索使用對稱和非對稱加密算法的組合。
對稱加密對於大量加密是非常有效率的。勒索軟體使用它來加密檔案,並拒絕檔案擁有者存取這些檔案。 非對稱加密用於保護對稱加密金鑰。如果公開金鑰與惡意軟體捆綁在一起,則 勒索軟體 可以加密並儲存加密檔案旁邊的對稱金鑰。 攻擊者只保留私人金鑰的複本,一旦受害者支付贖金後,就可以使用私人金鑰來解密對稱金鑰。
勒索軟體的加密程序也在不斷演進。 例如,某些 勒索軟體 變體只會加密檔案的一部分。 這可讓加密過程更快速地進行 - 降低中斷的風險 - 但仍會導致檔案無法使用。
贖金通知和要求
檔案加密完成後, 勒索軟體 會向受害者顯示贖金說明。 這些軟體通常會告知受害者他們感染了 勒索軟體,並提供如何支付贖金的資訊。
以加密貨幣付款
Crypto 勒索軟體使用加密貨幣付款。 如果受害者選擇支付贖金,他們將購買加密貨幣並將其轉入攻擊者的帳戶,而攻擊者的地址很可能包含在贖金條中。然後,攻擊者應提供一個解密器,可用於還原受害者的加密檔案。
Crypto 勒索軟體的範例
許多網路犯罪團體已經出現,並開始散佈勒索軟體。 目前最大的一些勒索軟體團體包括 LockBit、Alphv/BlackCat、CL0P、Black Basta、Play、Royal、8Base、BianLian、Medusa 和 NoEscape。
為何使用加密貨幣支付贖金
使用加密貨幣支付贖金有幾個不同的原因。最主要的是他們是假名,不隸屬於中央銀行系統。使用者的加密貨幣帳戶不會與其真實世界的身份相連,除非他們透過需要瞭解您的客戶 (KYC) 的交易所進行交易。因此,很難追查加密貨幣付款的收款人,保護攻擊者不被發現。
如何預防 Crypto 勒索軟體攻擊
加密惡意軟體攻擊會對組織造成毀滅性的影響。預防這些攻擊的一些最佳做法包括以下幾點:
- 使用者教育:許多軟體 勒索攻擊以網路釣魚使用者為目標。 網路安全教育可協助使用者識別並避免遭受這些攻擊。
- 資料備份:勒索軟體作業透過加密資料並使其擁有者無法存取資料來勒索贖金。 從備份還原的能力可以消除支付贖金的需要。
- 修補程式:有些 勒索軟體變種會利用易受攻擊的軟體來感染電腦。 定期執行修補程式和更新有助於在這些問題被惡意軟體利用之前修復它們。
- 強大驗證:某些加密惡意軟體使用受攻擊的使用者帳戶存取和感染企業系統。為協助管理此風險,請執行強大的使用者驗證 - 包括多重身份驗證 (MFA)。
- Anti-勒索軟體解決方案:Anti- 勒索軟體解決方案可在密碼進入組織系統之前偵測並阻止密碼 勒索軟體。 這有助於限制企業及其資料的風險。
使用 Check Point 防止勒索軟體攻擊
勒索軟體已經成為企業的主要威脅,因為它可能會造成資料遺失,並為組織帶來重大財務損失。 若要進一步瞭解如何管理組織面臨的威脅,請查看CISO Guide to 勒索軟體預防。
Check Point’s Check Point Endpoint Security protects organizations against ransomware and other threats, including those outlined in the Cyber Security Report. To learn how Check Point Endpoint Security can help strengthen your organization’s endpoint security, register for a free demo today.
