勒索軟體是一種惡意軟體,其最終目標是說服受害者支付解密贖金以恢復其受損的檔案或系統。付款通常以難以追蹤的數位貨幣形式進行,例如比特幣、門羅幣或任何其他加密貨幣。
勒索軟體攻擊可能以各種不同的方式出現,能夠影響和破壞不僅是單一系統,還包括企業、銀行、醫院、機場、政府機構和幾乎所有公司的網路。
這些惡意軟體正在不斷升級,並且數量越來越多。自1989 年首次註冊以來,這種勒索軟體變得更加複雜。雖然簡單格式通常是非加密勒索軟體,但現代勒索軟體利用加密技術來加密受害者的文件,使它們完全無法存取。這些加密勒索軟體也可能在硬碟上使用,作為完全鎖定電腦作業系統的一種方式,阻止受害者訪問它。
一旦電腦系統被感染並成功加密,網路犯罪分子就會向受害者索取贖金,聲稱付款後系統(或文件)將被恢復。然而,並不能保證駭客會兌現付款,事實上,他們中的許多人只是捲款而逃。
勒索軟體的流行度在過去十年中顯著增加(尤其是在2017)以及出於經濟動機的網路攻擊。根據歐盟執法合作機構(也稱為歐洲刑警組織)報告,勒索軟體攻擊是目前世界上最突出的惡意軟體威脅之一。該報告名為 IOCTA 2018,可在此連結中找到。
網路釣魚電子郵件是網路犯罪分子傳播勒索軟體最常用的方法之一。網路釣魚是一種社會工程形式,受害者透過打開偽裝成合法電子郵件的詐騙連結或附件而受到感染。
先前勒索軟體攻擊的著名範例包括GrandCrab (2018)、WannaCry (2017)、Bad Rabbit (2017) 和Locky (2016)。
NoMoreRansom 是由下列人員創建的網站執法機構和 IT 安全公司將其作為向網路使用者通報此類惡意攻擊的一種方式。該網站為受感染的用戶提供免費的勒索軟體解密工具包,以及如何防止成為受害者的建議。
如需了解更多詳細信息,請查看幣安學院關於勒索軟體的完整文章並敬請關注了解更多教育內容。