勒索病毒變種 UIWIX更狡猾

 |2017.05.18
1270觀看次
字級
趨勢科技偵測到另一新勒索病毒變種「UIWIX」伺機而動,更狡猾且不留痕跡。圖為示意圖。圖/路透

【本報台北訊】勒索病毒「想哭」(WannaCry)從上周末以來暴風肆虐全球,目前受攻擊程度雖已逐漸趨緩,趨勢科技又偵測到另一新勒索病毒變種「UIWIX」伺機而動,更狡猾且不留痕跡。

全球網路資安解決方案領導廠商趨勢科技發現,「UIWIX」同樣也是利用伺服器訊息區(SMB)漏洞EternalBlue以執行擴散行為。「UIWIX」會在入侵後直接在記憶體執行,未在電腦硬碟中留下絲毫蹤跡,相較於「想哭」更加難以追蹤;另外,「UIWIX」能夠在被虛擬機器(Virtual Machine)或沙盒(Sandbox)安全機制偵測之前自動停止。

趨勢科技資深技術顧問簡勝財表示,一隻新的病毒爆發後,就會接著出現各式各樣的變種,且可能比原來的病毒更加難以對付,提醒民眾隨時保持高度警戒,並養成嚴加防範的資安好習慣。

除了能使用趨勢科技推出免費「想哭」漏洞檢查工具,確認系統安全,趨勢科技提供企業用戶6大預防做法如下。

1、立即修補並更新系統,並考慮使用虛擬修補程式(Virtual Patching)。

2、開啟防火牆功能與入侵偵測及預防系統。

3、主動監控並驗證進出網路流量。

4、針對容易受到攻擊的地方,如電子郵件與網站等,設立並加強安全機制。

5、利用應用程式控制(Application Control)防止可疑檔案執行,可阻擋程式遭受不正當的修改。

6、應用網路分割,可減少內網電腦遭受攻擊和損害的風險。

熱門新聞
訂閱電子報
台北市 天氣預報   台灣一週天氣預報

《人間福報》是一份多元化的報紙,不單只有報導佛教新聞,乃以推動祥和社會、淨化人心為職志,以關懷人類福祉、追求世界和平為宗旨,堅持新聞的準度與速度、廣度與深度,關懷弱勢族群與公益;強調內容溫馨、健康、益智、環保,不八卦、不加料、不阿諛,希冀藉由優質的內涵,體貼大眾身心靈的需要、關懷地球永續經營、延續宇宙無窮慧命,是一份承擔社會責任的報紙。自許成為「社會的一道光明」的《人間福報》任重而道遠,在秉持創辦人星雲大師「傳播人間善因善緣」的理念之際,更將堅持為社會注入清流,讓福報的發行為人間帶來祥和歡喜,具體實現「人間有福報,福報滿人間」的目標。
人間福報社股份有限公司 統編:70470026

 
聯絡我們 隱私權條款

Copyright © 2000-2024 人間福報 www.merit-times.com.tw
All Rights Reserved.