資安署揭密勒索軟體入侵流程 這項「關鍵因素」讓駭客愈來愈猖獗
資安署署長蔡福隆提到,過去駭客要取得贖金並不方便,但現在因有加密貨幣,金流處理變得容易許多,也成為勒索軟體最常見的付款方式。(記者邱巧貞攝)
〔記者邱巧貞/台北報導〕勒索軟體已成為國內外企業關注的重大資安威脅之一,資安署指出,現今的勒索軟體已從單一病毒,演變成結合竊資、勒索、AI化的複合型威脅,企業除了做好事前預防,也必須建立事中應變及事後復原機制,才能降低衝擊。
勒索軟體(Ransomware)是一種惡意程式,會加密使用者電腦中的檔案或鎖定整個系統,並要求受害者支付贖金,以換取解密金鑰或恢復存取權限。簡單來說,就是駭客「綁架」電腦中的重要資料、照片或文件,受害者必須支付贖金,才有機會重新取得檔案。
資安署今(27)日以「勒索軟體防護與應變」為主題舉辦記者會,資安署稽核檢查組組長林郁傑解釋,勒索軟體的整體攻擊流程大致可分為四個階段,包括:侵入系統、植入惡意程式、加密檔案,以及要求支付贖金。
首先,勒索軟體的攻擊通常從駭客入侵系統開始。駭客可能透過釣魚郵件寄送惡意附件,誘使使用者點擊,也可能利用系統漏洞入侵企業網路;在成功取得存取權限後,便會植入惡意程式,在背景默默開始加密電腦中的檔案與資料,直到使用者發現所有檔案都無法開啟,畫面才會跳出勒索訊息,要求支付贖金換取解密工具。
林郁傑表示,從國際趨勢觀察,勒索軟體近年出現四大發展方向。首先,駭客愈來愈常鎖定關鍵基礎設施,由於醫療、能源、交通等重要系統一旦停擺,受害單位付出的代價極高,也更容易選擇支付贖金。
第二,雙重勒索已成為主流手法。過去勒索軟體僅加密檔案,但現在駭客往往會先竊取企業資料,再進行加密,若企業拒絕付款,不僅資料無法使用,駭客還會威脅公開機敏資訊,對企業商譽造成更大衝擊。
第三,AI開始被駭客應用於攻擊。資安署指出,AI可快速產生高度擬真的釣魚郵件,模仿客戶、熟人、銀行或各類服務通知,使受害者更容易誤信並點擊惡意連結或附件,提高攻擊成功率。
第四,駭客大多要求以加密貨幣支付贖金,由於具有匿名性,金流較難追查,也成為勒索軟體最常見的付款方式。
近幾年全球勒索軟體持續氾濫,其中一項很重要原因是加密貨幣的金流機制。資安署署長蔡福隆提到,過去駭客取得贖金並不容易,但隨著加密貨幣興起,對駭客而言,透過加密受害者資料進行勒索即可取得贖金,而加密貨幣具有匿名性、不易被追查,也進一步提高了犯罪誘因。
至於AI因素,蔡福隆則認為,目前確實已開始被駭客應用,未來當然有可能愈來愈明顯,但目前駭客主要還是利用既有漏洞入侵,包括社交工程等,這些都還是傳統的攻擊方式。
此外,資安署也觀察到,駭客組織近年逐漸形成產業化、分工化的犯罪生態。例如,有人專門蒐集帳號權限,有人負責開發加密程式,也有人專門提供企業漏洞資訊,透過各環節分工合作、整合資源,更容易發動勒索軟體攻擊。因此,企業及民眾應持續提升資安意識,降低遭受勒索軟體攻擊的風險。
登入回覆
登入分享您的看法評論
相關文章