英國廣播公司(BBC)報導,全球九十九個國家十二日遭「勒索軟體」大規模網路攻擊,受影響國家包括英國、美國、中國大陸、俄羅斯、西班牙、義大利以及台灣。右小圖為駭客發送病毒的模擬畫面。圖/取自BleepingComputer網頁
英國廣播公司(BBC)報導,全球九十九個國家十二日遭「勒索軟體」大規模網路攻擊,受影響國家包括英國、美國、中國大陸、俄羅斯、西班牙、義大利以及台灣。右小圖為駭客發送病毒的模擬畫面。圖/路透
【本報綜合報導】全球近百個國家和地區十二日集體遭到勒索軟體(Ransomware)前所未見的大規模駭攻。駭客利用美國國安局之前遭到竊取與外洩的駭客工具,在近十小時內發動至少七萬五千次攻擊,以台灣、俄羅斯、烏克蘭為首要目標。英國、美國、中國大陸、俄羅斯、西班牙、義大利等都是受害國。受害者多為公司、醫院、學校,其中以英國醫療衛生系統與國際託運公司「聯邦快遞」受害最烈。
網路勒索者先是散發垃圾郵件,誘騙受害人開啟郵件中的惡意軟體附件,導致電腦內的所有檔案與資料被鎖後進行勒索。這些垃圾郵件包括發票、提供工作機會、防毒警告或其他合法、不易令人生疑的檔案。防毒軟體製造商Avast說,他們在九十九個國家,發現有五萬七千部電腦中毒。
比特幣當贖金
勒索讓你想哭
打開郵件因此中毒的電腦,螢幕會跳出名為「想哭」(WannaCry)的勒索軟體截圖,意謂電腦內的資料已被自動加密鎖住,此時螢幕還會出現訊息,要求支付相當於三百(約台幣九千元) 到六百美元(約台幣一萬八千元)的虛擬貨幣比特幣贖金,否則檔案將無法復原。若逾期未付,金額還會一直提高。
勒索者是利用美國國安局所研發的駭客工具之一「 永恆之藍」,製造勒索軟體,再透過微軟的「視窗」作業系統的四四五連接埠的漏洞,進行勒索駭攻。微軟表示已針對這個漏洞發布補丁,提醒用戶安裝補丁; 美國國土安全部表示已得知勒索軟體影響全球一事。
許多國家當局在得知勒索軟體攻擊事件後,呼籲民眾勿付贖金,以免助長犯罪。亞洲國家十三日均表示未出現重大病毒感染,但官員仍在了解受害的實際情況。新華社表示一些中學與大學受到影響,但未說明細節。
西班牙包括電信巨擘西班牙電信集團在內多家大型企業遭到攻擊。俄羅斯內政部則有約一千台電腦被感染。迄今受害最嚴重的應是英國,許多醫院和診所因電腦被鎖,被迫讓病患吃閉門羹。聯邦快遞公司表示有些電腦中毒,正盡快補救中。
防毒軟體製造商賽門鐵克表示,這波駭攻顯然是從歐洲的組織先下手,因此以美國為總部的組織受害的電腦較少。這次的駭攻時機相當敏感,上周,法國總統當選人馬克宏的競選陣營才遇駭,而四周後,英國將舉行大選。
桃園男子不干受駭
台灣第一起報案
台灣也是「受災」戶之一,警方清查後證實,桃園一名男子遭遇攻擊,昨天早上他在用臉書時,電腦突然出現亂碼,接著強迫他執行勒索軟體,軟體內有支援二十八種語言,男子點選中文,發現訊息是要「透過比特幣,支付六百元美金」,否則將持續加密電腦內的照片、文件檔案,讓他打不開,並附上比特幣的帳戶,男子不願受威脅報案,目前警方仍在調查中。
刑事局指出,這次勒索軟體,主要針對微軟系統的使用者,駭客利用系統中的smb元件的漏洞植入勒索軟體,smb元件主要是微軟系統開發的「網路檔案」分享元件,例如使用者要傳送檔案到其他微軟電腦,就不用利用email、line等方式,可以直接傳送。這次是駭客偵測使用者的電腦有無smb元件的漏洞,中毒的多是windows7或windowsxp的系統,若沒有更新的最新版本,極有可能受害。
刑事局建議,當電腦出現這個勒索病毒,一定要先拔除網路,否則他會不斷加密電腦內的文件檔案,讓你無法開啟,接著要重新開機,並更新到最新的系統,或去修復有漏洞的元件,平時也要備份好文件,否則若持續中毒,可能要重灌電腦,資料會消失,也不要去匯款,讓歹徒得逞。