新型勒索軟件襲港 38宗中招涉百人企業 

20160406
東網電視
更多新聞短片
協調中心建議互聯網用戶做好數據保護,免受加密勒索軟件的威脅。(資料圖片)
勒索軟件近期在全球肆虐,根據美國聯邦調查局互聯網罪案投訴中心的報告顯示,去年有2453宗涉及勒索軟件的個案,騙取受害者近2410萬美元,即1.86億港元。另外肆虐全球的新型勒索軟件Locky入侵香港,不少中、小企業或非牟利機構均中招。
香港電腦保安事故協調中心高級顧問梁兆昌,由今年2月至昨日為止,中心收到41宗求助個案,38宗個案確認遭Locky入侵,當中2宗為100人以上的企業;30宗來自中小企;2個為非牟利機構;4個為家庭用戶;其餘3宗是被不法份子設置有問題軟件於其電腦內,再散播病毒。他透露,2013年已接獲零星個案與勒索軟件有關,中招個案於今年3月16日前只有3宗,但翌日突然飆升至6宗。
而中心分析後,發現勒索軟件有一定的模式,「星期一至五返工,星期六放假。」至於病毒則一般潛伏在公司29天,令人無法得知,他預計情況會愈來愈嚴重,建議所有電腦用戶拷貝所有資料,及更新修補程式,中招亦不應交贖金。
梁兆昌指,Locky勒索的贖金有漲價趨勢,由今年2月的半個至1個比特幣,急升至4個比特幣,1個幣的價格約400多元美金(約3000港元),可見勒索軟件有利可圖,趁機追加贖金。他指出,由於Locky加密強度高,當用戶開啟有問題電郵後,會隨即被鎖機,故提醒用戶當發現中招後,「即刻移除所有USB等可傳輸資料的線路,以免病毒散播。」
資訊科技教育領袖協會主席黃健威指,由3月14日起得知至少50宗學校個案收到懷疑勒索軟件電郵,估計有10宗中招,當中包括幼稚園、小學及中學等,但數字未必反映實況。
由於Locky主要針對Microsoft用戶,Microsoft香港區域科技長許遵發透露,該公司已研發軟件做用戶行為分析,能有效幫助用戶防止Locky入侵。