【電算中心攻擊預警公告】近期校園勒索軟體活動頻繁,請提高警覺

電算中心攻擊預警公告】近期校園勒索軟體活動頻繁,請提高警覺

近期發現校園內部網路加密勒索軟體活動異常活躍。中毒主機會把受害者的電腦資料和網路共享資源加密且讓受害者無法存取。該型態使用RSA-4096 加密機制來加密檔案資料,所以遭到加密的檔案資料幾乎無法自行復原。被害者電腦會顯示勒索信件內容,勒索受害贖金以換取解密金鑰。
勒索軟體常見傳播方法:
1.是透過夾帶附件的郵件,附件多為帶有惡意巨集的WORD 或EXCEL檔案或內有惡意的.js檔案的壓縮檔。受害者會被要求開啟巨集功能,一旦開啟,便會被安裝到受害者的電腦內。
2.透過網站或是電子郵件放置惡意程式連結,運用社交工程方式,誘騙使用者點擊該連結,致使使用者連線到已被入侵的網站。該網站的訪客會被重新導向到另一個攻擊網站,該網站會利用訪客的系統或己安裝程式的漏洞,來安裝惡意程式到受害者電腦內。目前已有這類案例傳出,建議所有電腦使用者應提高警覺,小心防範。
[建議措施:]
  1. 刪除收到的可疑電子郵件,特別是內含連結或附件的郵件。
  2. 針對要求啟動巨集以觀看其內容的微軟Office 檔案,必須提高警覺,必要時請與寄件者確認其檔案是否含有巨集。 
  3. 關閉非必要的共享資料夾。
  4. 定期備份電腦上的檔案及演練資料還原程序。
  5. 確實持續更新電腦的作業系統、應用程式及防毒軟體等至最新版本。
  6. 如不幸受到感染,請立即將受害電腦的網路連線及外接儲存裝置拔除。建議在清除惡意軟體前不要開啟任何檔案。
  7. 我們不建議支付贖金,支付贖金只會助長勒索軟體更加猖獗。