【小彥子老師】評論
勒索軟體,又稱勒索病毒,是一種特殊的惡意軟體,又被人歸類為「阻斷存取式攻擊」(denial-of-access attack),與其他病毒最大的不同在於手法以及中毒方式。 可能是單純地將受害者的電腦鎖起来,或系統性地加密受害者硬碟上的檔案。
【牛奶】評論
(Ransomware)勒索軟體攻擊行為:1.俗稱勒索病毒,屬於木馬程式。2.感染途徑與木馬程式一樣,例如:點選有木馬程式的連結(網頁),透過網頁掛馬、電子郵件、惡意廣告及不實 App 等。3.加密受害者的檔案,無法開啟使用,或鎖住受害者的電腦系統,無法使用。受害者必須付清贖金後才能將檔案解密或電腦解鎖。防範方式:1.不要瀏覽奇怪的網站。2.不要下載來路不明的 App。3.不要隨意打開電子郵件附件。4.經常備份檔案。秘密金鑰密碼術中,最被大家所廣為所知的,是在 1975 年由美國國家標準局、美國國家安全局及 IBM 所共同發表的資料加密標準 (DES, DataEncryption Standard) 。 但 是 , 目 前 高 級 加 密 標 準 (AES, AdvancedEncryption Standard)漸漸取代 DES,成為最多人使用的對稱式加密標準。 公開金鑰密碼術之中,最常被使用的是一個被稱為 RSA 的方法。RSA 的非對稱式加密系統是由 Rivest、Shamir 及 Adleman 三位學者,在 1977 所共同開發出來的。Pretty Good Privacy,具有加密及簽章功能的公開金鑰演算法。案例 1:近年流行的勒索軟體,受害者電腦中的檔案被駭客的公開金鑰加密,受害者沒有駭客的私密金鑰來解密。