Day 14:勒索軟體是什麼? 對中小企業主的意義為何
身為中小企業主,您很可能聽過勒索軟體,知道被勒索比特幣的風險,但還沒有親身經歷過檔案被加密、被勒索幾百萬。提醒您遇到時千萬別付贖金,正確的「三二一備份」才是解藥。
勒索軟體就是一個電腦軟體,像你利用office電腦軟體的word來打字、excel來產生報表,它本身也就是一個執行特定目的(勒索)的軟體。但是它拿什麼來勒索你呢?答案很妙,是你電腦裡面、資料庫裡面所有你自己的資料,簡單的說就是把你的資料加密成加密檔案讓你不能使用,然後賣你解密的鑰匙(又稱金鑰)
那到底勒索病毒是怎麼中毒的?事實上現在的windows作業系統(win10/win11)都有內建defender防毒軟體,大部分的勒索病毒在執行前都會被defender攔下來並警告。但是勒索病毒還是時有耳聞,為什麼?因為是使用者自己要求defender執行的。
通常勒索病毒會偽裝成一封無害的電子郵件,要求你點選超連結來確認某項資料,比方統一發票得了4獎,點選後雖然defender會警告,但為了4獎,使用者還是點選執行,勒索病毒就寫進了電腦硬碟。然後隱藏著,收集一份資料的備份傳給駭客,到時機成熟時,一直在背景裡面運作的勒索病毒就開始瘋狂的加密桌面上、文件、圖片、C磁碟機、D磁碟機,甚至網路儲存設備的所有你電腦能存取的檔案。
然後你電腦的畫面就停留在一個視窗,上面有駭客的比特幣帳戶的資訊,要求你付款解密,不然就把你的資料在暗網出售,並且成為同業的笑柄。大部份的企業都選擇低頭,默默付贖金了事,但是根據統計,一家付贖金的企業往往會讓駭客有資金再入侵十家企業,所以你的態度決定了勒索病毒這個產業能不能繼續發展,只要你堅決不付贖金,再加上好的根因分析與備份管理,就可以保護更多台灣甚至國際的中小企業,不被勒索。
那有沒有「解密軟體」呢?解密警長就是應運而生的國際打擊犯罪組織所架設的解密網站,你可以上傳被加密的檔案,然後這個網站就會為你分析並提供給你解密的軟體,執行後可以解密。如果是新型的勒索軟體,則網站會分析。台灣知名的防毒軟體廠商像趨勢科技、麥考非、卡巴斯基,以及公務部門法務部調查局都有參與。
https://www.nomoreransom.org/crypto-sheriff.php?lang=zht_Hant
如果真不能解,我們還可以重新安裝作業系統再把備份的資料倒回去,或者用備份檔覆蓋加密檔。但要先做好根因分析,知道何時中毒的,避免再把勒索軟體寫回硬碟。備份的方法有3-2-1法則: