2015年12月16日 星期三

勒索病毒

勒索病毒
中了此病毒之後,特色就是會把你電腦所觸及的所有的檔案都加密,讓你的所有檔案無法開啟(文件、相片……)。如果你電腦在校內,你的權限內的檔案、Windows系統「網路芳鄰」、「NAS網路硬碟」所觸及到的「所有檔案」都無一倖免,損失保證慘重。

影片來源:(東森新聞 CH51)https://www.youtube.com/watch?v=fP_bQ-GOwkE
        大多數的加密勒索病毒,一般都是會加密受害電腦中的檔案,像是使用AES加密檔案,再用非對稱金鑰RSA加密來將AES金鑰加密,且金鑰長度是2048位元,使用戶難以用暴力方式解開加密,因為即便用超級電腦,都要運算個好幾年才能達到目的。

    當用戶電腦中的重要檔案,像是Word、Excel、PowerPoint、PDF、JPG檔,等近百種常見檔案格式,都被惡意加密後。加密勒索病毒就會跳出要求付贖金的勒索訊息,並限期在很短時間內(72小時)就要給付,否則銷毀金鑰,讓用戶再也無法解開檔案。同時,勒索給付方式上,為了更隱匿蹤跡,會要求以比特幣等金流機制來給付,才能取得解密金鑰。

勒索軟體預防方法: