Hi 各位親愛的客戶、同仁

再次提醒通知,請勿開啟不明電子郵件附件通知,以避免遭到勒索病毒侵襲。

截至目前為止已有多位同行客戶受害,尋求浩宇資訊協助。但是目前此類型的電腦病毒是沒有防毒軟體可以預防及偵測,更沒有辦法解毒

就回檔案的方式成本頗高(浩宇資訊的IT工程師目前找到幾種特殊方式來處理仍有機會可以救回檔案,但不保證完整,且花費成本非常高昂。)

遭感染的檔案會遭到加密處理,沒有付款就不會有密碼解密,(故又稱為綁架勒贖病毒)有可能付款也拿不到密碼(病毒是沒有誠信和道德的)。

付款的途徑只有使用比特幣,該幣為網路虛擬貨幣且無法追蹤。

請勿開啟不明電子郵件附件通知,以避免遭到勒索病毒侵襲。

如真的不幸遭到感染病毒,請遵守下列方式避免擴大傷害:

  1.      立即拔掉電源或直接按電源鍵4秒直接關機(絕對不要等正常關機),關機之後絕對不要再開機。
  2.      立即通知浩宇資訊電腦工程師,可協助拆硬碟救尚未被加密的檔案。

該類型電腦病毒較常用的感染方式為:

  1.      使用Office巨集作為攻擊手法(E-Mail或Skype附件為Excel或word檔)。
  2.      JAVA或FLASH有安全性的漏洞而沒有更新,在瀏覽網頁時遭到植入病毒(請勿瀏覽名聲較差的網頁,天下無白吃的午餐,不要錢的最貴為原則)。

請各公司資訊窗口加強宣導

以下是今天的YAHOO新聞

https://tw.news.yahoo.com/健保署郵件有詭-電腦中毒遭勒索6-031059580.html

健保署郵件有詭! 電腦中毒遭勒索6

接到『網路報稅「健保卡+註冊密碼」輕鬆搞定』及『報稅囉~~健保卡報稅,輕鬆兩步驟』為發送主旨的電子郵件,附檔、附件千萬別點!健保署今(10)天緊急發出警告,因為接獲有民眾因此中毒,電腦資料檔案都被加密無法開啟,被勒索要求支付6萬元才能解鎖。

方便5月報稅,健保署今年開放「健保卡+註冊密碼」即可報稅的功能,並在3月、4月陸續針對申請成功的民眾發出提醒的電子郵件,沒想到就被有心人士盜用內容,加上有毒的附檔、附件。

健保署企劃組專門委員陳美杏表示,健保署昨天接到有民眾反應,電腦因此中毒,還被勒索6萬元,儘管事後沒得逞,目前也僅接到一件反應,還是緊急提醒民眾千萬別上當。

健保署強調,今年健保卡上網註冊後可以報稅,但所寄送有關宣導健保卡報稅的電子郵件「均未有夾帶任何檔案」,民眾若收到有夾帶檔案的郵件,請立即刪除,勿開啟及連結,如有疑問可撥打健保署0800-030598免付費專線查證。

 

相關技術原理詳見:

技術上真的無法自行救回檔案

Reveton勒索軟體的下一代,CryptXXX出現

 

 

arrow
arrow
    全站熱搜

    itcoworker 發表在 痞客邦 留言(0) 人氣()