【資安】攻擊預警:近日發現多件勒索軟體(Ransomware)攻擊行為,請各單位注意。

[內容說明:]
TACERT近日發現多件勒索軟體(Ransomware)攻擊行為,此攻擊行為會加密硬碟(包含網路磁碟)中各類檔案造成無法開啟。
並進行勒索行為,如需解密檔案,需支付一定金額取得解密金鑰。

目前得知可能可能經由下列感染途徑進行感染:
1. 社交工程郵件
2. 系統或軟體漏洞
3. 移動式儲存媒體

煩請各單位注意,並依建議措施進行防護。

[影響平台:]
常見於WINDOWS平台,影響範圍為檔案。

[建議措施:]
1. 留意不明郵件及程式
2. 保持系統及軟體更新
3. 安裝防毒軟體且保持更新
4. 定期「離線」備份(備份於外接硬碟或其他媒體,且於備份完成後離線)

[參考資料:]
http://blog.trendmicro.com.tw/?tag=%E5%8A%A0%E5%AF%86%E5%8B%92%E7%B4%A2%E8%BB%9F%E9%AB%94

http://blog.trendmicro.com.tw/?p=11161