這麼多人被綁架 被勒索 多是連到到什麼網站?
1. 利用網站撥放FLASH的漏洞
2. 利用E-MAIL (插入FLASH的漏洞)
3. 直接發動駭客攻擊 (掃描IP、發覺系統漏洞、入侵加密)
所以任何有使用FLASH的網站或是E-MAIL都可能是幫兇
這種綁架勒索的軟體模式大概10多年前就已經在歐洲現蹤(謠言說源頭是俄羅斯),
2013年左右才突然大爆發,越演越烈
台灣這邊先是聽到群輝NAS用戶被爆出漏洞遭到攻擊綁架,沒多久就演變成PC用戶遭到綁架
2014年初,歐洲YAHOO首頁被插入惡意FLASH語法,引爆歐洲一次大規模綁架事件,這次事件在今年9月荷蘭警方抓到「CoinVault」、「Bitcryptor」兩隻綁架程式作者,才宣告破案,同時荷蘭警方把「CoinVault」、「Bitcryptor」兩隻程式的加密金鑰交給合作的卡巴斯基製作出解密程式
也就是說目前除了「CoinVault」、「Bitcryptor」之外,其他加密綁架軟體還維持在無解的狀態。
如果你有注意資安消息的話
2015年7月28日,大陸YAHOO首頁爆出勒索病毒事件,依照YAHOO首頁的流量,這幾天倒楣被CryptoWall綁架的PC一定超多的
雅虎廣告網路受惡意廣告入侵,用戶可能感染勒索程式
中了勒索軟體該怎麼辦?FBI回答:解密資料的最快方法就是花錢消災!
小心TeslaCrypt勒索軟體,專門綁架知名遊戲
最壞勒索軟體CryptoWall 3已造成3.25億美元損失
勒索軟體CryptoWall 近半年綁架52.5億份檔案
最強大勒索軟體CryptoWall進化到4.0版,更難偵測,連檔名都加密!
事件越演越烈,綁架實在太好賺了,所以現在連Linux系統都出現了綁架軟體,還好第一代的綁架軟體有漏洞可解
Linux勒索軟體有漏洞!資安業者Bitdefender釋出解密工具
內文搜尋

X