iT邦幫忙

2026 iThome 鐵人賽

DAY 14
0
Security

資安*保險─數位避險系列 第 14

Day 14:勒索軟體是什麼? 對中小企業主的意義為何

  • 分享至 

  • xImage
  •  

Day 14:勒索軟體是什麼? 對中小企業主的意義為何

身為中小企業主,您很可能聽過勒索軟體,知道被勒索比特幣的風險,但還沒有親身經歷過檔案被加密、被勒索幾百萬。提醒您遇到時千萬別付贖金,正確的「三二一備份」才是解藥。
勒索軟體就是一個電腦軟體,像你利用office電腦軟體的word來打字、excel來產生報表,它本身也就是一個執行特定目的(勒索)的軟體。但是它拿什麼來勒索你呢?答案很妙,是你電腦裡面、資料庫裡面所有你自己的資料,簡單的說就是把你的資料加密成加密檔案讓你不能使用,然後賣你解密的鑰匙(又稱金鑰)
那到底勒索病毒是怎麼中毒的?事實上現在的windows作業系統(win10/win11)都有內建defender防毒軟體,大部分的勒索病毒在執行前都會被defender攔下來並警告。但是勒索病毒還是時有耳聞,為什麼?因為是使用者自己要求defender執行的。
通常勒索病毒會偽裝成一封無害的電子郵件,要求你點選超連結來確認某項資料,比方統一發票得了4獎,點選後雖然defender會警告,但為了4獎,使用者還是點選執行,勒索病毒就寫進了電腦硬碟。然後隱藏著,收集一份資料的備份傳給駭客,到時機成熟時,一直在背景裡面運作的勒索病毒就開始瘋狂的加密桌面上、文件、圖片、C磁碟機、D磁碟機,甚至網路儲存設備的所有你電腦能存取的檔案。
然後你電腦的畫面就停留在一個視窗,上面有駭客的比特幣帳戶的資訊,要求你付款解密,不然就把你的資料在暗網出售,並且成為同業的笑柄。大部份的企業都選擇低頭,默默付贖金了事,但是根據統計,一家付贖金的企業往往會讓駭客有資金再入侵十家企業,所以你的態度決定了勒索病毒這個產業能不能繼續發展,只要你堅決不付贖金,再加上好的根因分析與備份管理,就可以保護更多台灣甚至國際的中小企業,不被勒索。
那有沒有「解密軟體」呢?解密警長就是應運而生的國際打擊犯罪組織所架設的解密網站,你可以上傳被加密的檔案,然後這個網站就會為你分析並提供給你解密的軟體,執行後可以解密。如果是新型的勒索軟體,則網站會分析。台灣知名的防毒軟體廠商像趨勢科技、麥考非、卡巴斯基,以及公務部門法務部調查局都有參與。
https://www.nomoreransom.org/crypto-sheriff.php?lang=zht_Hant
如果真不能解,我們還可以重新安裝作業系統再把備份的資料倒回去,或者用備份檔覆蓋加密檔。但要先做好根因分析,知道何時中毒的,避免再把勒索軟體寫回硬碟。備份的方法有3-2-1法則:

  1. 3 份資料:確保資料總共有 3 份(包含原始檔案與 2 份備份)。
  2. 2 種媒介:將備份存放在 2 種不同類型的儲存媒體(例如:外接硬碟、隨身碟、NAS 或雲端空間)。
  3. 1 份異地:至少 1 份備份必須存放在不同的實體位置(如辦公室、親友家或雲端),以防範火災或竊盜等單一地點災害。

上一篇
Day 13:個資安維辦法是什麼?對中小企業主的意義為何
下一篇
Day 15:注入攻擊(SQL Injection)原理是什麼?對中小企業主的意義為何
系列文
資安*保險─數位避險15
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言