iT邦幫忙

2026 iThome 鐵人賽

DAY 8
0
Security

企業端點完美防禦系列 第 8

《企業端點完美防禦》08-勒索軟體發展史

  • 分享至 

  • xImage
  •  

勒索軟體的早期發展

目前已知最早的勒索軟體攻擊發生於 1989 年 的 AIDS Trojan(4cfc6272cb2bc84ba11b94a0b22ca4ccee9184d122c3dc3418916ad92eb432e4, Virus.DOS.Aids.552)。它透過含有惡意程式碼的軟碟散布,並將自身安裝到 MS-DOS 系統上。

勒索軟體於 2005 至 2009 年間再度出現,當時 Archiveus Trojan 與 GPcode 開始攻擊 Windows 作業系統。2005 年,Archiveus Trojan 成為第一個使用 RSA 並以非對稱加密方式加密檔案的勒索軟體。

2009 年,Vundo 病毒出現;其後,WinLock 木馬於 2010 年現身。2012 年,一種名為 Reveton 的恐嚇軟體開始流傳。它會向受害者顯示訊息,聲稱自己代表美國執法機關,並指控使用者曾瀏覽非法色情內容。

隨著比特幣等加密貨幣興起,勒索軟體在 2009 至 2013 年間逐漸擴大流行。2012 年,據報 Archiveus Trojan 與 Reveton 蠕蟲的一種變種曾以非加密型攻擊方式鎖定 macOS。

延伸閱讀

2013 至 2016 年:勒索軟體快速擴散

勒索軟體雖已存在多年,但 **CryptoLocker(Trojan-Ransom.Win32.Blocker.cfkz、Trojan-Ransom.Win32.Blocker.cmkv...etc.)**於 2013 年 9 月初出現後所取得的經濟成功,使勒索軟體受到媒體廣泛關注。CryptoLocker 證明此類感染能為犯罪者帶來龐大利潤,也因此促使其他勒索軟體家族快速增加,包括:

  • CryptoWall:2014 年 7 月
  • CTB-Locker(Critroni):2014 年 7 月
  • TeslaCrypt:2015 年 2 月
  • Cerber:2016 年 3 月

2013 至 2016 年間,勒索軟體的影響範圍持續擴大,全球各地也出現大量變種。

延伸閱讀

勒索軟體發展簡化年表(2005–2020)

年表由 CrowdStrike 的 Kurt Baker 製作。

勒索軟體鎖定的作業系統:Windows、Linux 與 macOS

2016 年之後,新的勒索軟體類型持續出現,Windows 仍是主要攻擊目標,但 Linux 與 macOS 也無法倖免,雖因使率較低受害機率小。

macOS 首次成功遭受的加密型勒索軟體攻擊為 KeRanger,發生於 2016 年

過去,惡意軟體對 Linux 與 Apple macOS X 的影響較有限,主要原因是大多數惡意軟體並非針對這些作業系統設計。相較於 Windows 平台,Linux 與 Apple Mac 的市場占有率仍較低。惡意軟體開發者通常偏好設計可攻擊最多使用者的程式,而目前最大的使用者群體仍由 Windows 使用者構成。

2017 年起,犯罪者開始將目標擴及到 Linux 與 macOS 等其他作業系統,相關勒索軟體攻擊也大幅增加。因此,這些作業系統已無法被視為完全不受惡意軟體、勒索軟體或漏洞攻擊影響。

Linux 伺服器尤其面臨更高的感染風險,因為伺服器是勒索軟體開發者與散布者常用的攻擊途徑。多數 Linux 攻擊聚焦於漏洞利用及 RDP 暴力破解攻擊。

Linux 與 macOS 安全相關資料

Linux 並非不受勒索軟體或惡意軟體影響

macOS 並非不受勒索軟體或惡意軟體影響

QNAP 與 Synology NAS 勒索軟體

已知有多種勒索軟體會鎖定 QNAP NAS 或 Synology NAS 裝置,包括:

  • eCh0raix(QNAPCrypt/Synology NAS)
  • Muhstik(QNAP NAS)
  • MARS(NAS)
  • Qlocker(QNAP NAS)
  • Bonsoir(QNAP NAS)
  • Seven/7even Security
  • 0XXX(NAS)
  • Polaris Ransomware(Linux 伺服器)
  • AgeLocker(QNAP NAS)
  • Decryptiomega(NAS)
  • HR(NAS)Ransomware
  • 等等

當受害者使用的是以 Linux 為基礎的 NAS(Network Attached Storage,網路附加儲存)裝置時,惡意軟體很可能先感染 Windows 電腦,再透過網路加密 NAS 中的檔案。

犯罪者也可能透過 Samba/SMB(Server Message Block,伺服器訊息區塊)連線,從其系統透過網際網路執行惡意程式並加密檔案。這種方式本質上與加密網路對應磁碟機中的檔案相同。

已知攻擊者曾利用下列漏洞,在存在弱點的裝置上執行勒索軟體:

  • Multimedia Console 與 Media Streaming Add-On 的 SQL Injection 漏洞
  • HBS 3 Hybrid Backup Sync 的硬編碼憑證漏洞

破解密碼、利用 OpenSSH 漏洞,以及利用軟體與安全性弱點,都是常見的攻擊途徑。

NAS 安全相關資料


上一篇
《企業端點完美防禦》07-惡意軟體命名方法
下一篇
《企業端點完美防禦》09-勒索軟體運作方式、受害後的清除方法
系列文
企業端點完美防禦12
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言