2016年最令人惧怕的攻击活动是恶意软件加密了用户的资料,然后要求一个难以追踪的比特币赎金,
洛杉矶有一家医院支付了约17,000美元的赎金,才能解密资料。 比特币难以追踪,交易无需收款方参与,收款方可以不在线上(Off-line)。因为有这样的特性,消费者和企业往往别无选择,只能默默支付Bitcoin赎金,因为这是恢复系统和管理功能最快、最有效的办法.
收到看似应征资料的电子邮件,一旦下载开启连结,电脑就会的防毒软体会失效,然后执行Petya勒索软体,进一步修改硬碟的主要开机磁区(MBR),让Windows出现蓝色死机画面。电脑不会进入Windows系统,而是在荧幕上显示一个骷髅头画面及要以比特币支付赎金勒索的指示.
赎金是$5,000 美元,它借用了恐怖电影《夺魂锯》的手法,将受害者的档案锁住,而且每小时就删除一批档案,用意在制造心理上的恐惧和压力,迫使人快付钱,因为,时间拖得越久,每批删除的档案数量就会增加。
俄国地下组织所贩卖的加密勒索软体 CERBER有语言选择功能,赎金仅能以1.25比特币支付才能赎回档案,5 天后赎金会翻倍为 2.5 比特币。受害者的电脑和Dropbox的档案将全被加密.
加密勒索软件以金钥加密,目前的电脑运算能力不可能自行破解。对抗勒索软体最有效的方式是是预防
1. 备份: 防止勒索软体攻击最好的办法就是预防,平常要主动积极的经常备份,并保持更多备份资料,以便遭到攻击还能将资料恢复至感染前干净型态。
2. 不要点来路不明的电子邮件附件和连结,并且使用最新的防病毒和反恶意软件的工具和服务
3. 网页中的恶意广告虽较难预防,但可透过修补系统、软体和浏览器漏洞以及搭配防护软体,尽量减低遭勒索软体入侵的机会.