加密勒索软体是指旨在阻止对电脑系统或加密资料访问,然后向受害者索取赎金以恢复访问权限的恶意软体。它本质上是对数据的数位绑架。 根据 Check Point 最近的报告,2021 年上半年,各行各业的加密勒索软体攻击数量大幅增加了 93%。这显示加密勒索软体构成的威胁正在迅速增长。
加密勒索软体的背景或历史
勒索软体最初出现于 21 世纪初,著名的例子包括 GpCode、TROJ.RANSOM.A、Archievus、Krotten、Cryzip 和 MayArchive。然而,随着 Cryptolocker 的出现,加密勒索软体在 2013 年成为焦点。 它利用比特币进行支付,增强了勒索软体的匿名性,使交易更难追踪。
加密勒索软体的用例或功能
加密勒索软体主要透过非法存取个人、企业和政府机构的系统并加密资料来攻击他们。然后,恶意软体会要求支付赎金(通常以比特币等加密货币的形式)来解锁并恢复资料。其主要功能包括:
- 渗透/规避:通常透过网路钓鱼邮件或硬体漏洞渗透系统
- 加密:加密数据,使用户无法存取
- 勒索:要求支付赎金解密被锁定的数据
对市场、技术和投资环境的影响
密码企业被迫增加对网路安全防护和资料备份的投入。全球各地的执法机构和政府都在更加重视实施法律框架以遏制此类网路犯罪。 2020 年网路保险市场价值 78 亿美元,预计到 2025 年将达到 204 亿美元,这主要是由于此类攻击的威胁日益加剧。
| 年份 | 网路保险市场价值(十亿美元) |
|---|
| 2020 | 7.8 |
| 2025(预计) | 20.4 |
加密勒索软体的最新趋势或创新
更新、更危险的加密勒索软体正在涌现,例如 Sodinokibi、Ryuk 和 Maze。 它们旨在绕过侦测,并且通常具备使其能够在网路内传播的功能。勒索软体即服务 (RaaS) 也日益兴起,勒索软体创作者将勒索软体出售给技术水平较低的犯罪分子,并收取一定费用或利润分成。 MEXC 平台采取了严格的安全措施,以保护使用者免受勒索软体攻击。它采用多重签名和冷钱包技术,确保用户资产安全。
结论
加密勒索软体对数位资料安全构成重大威胁。它不仅对个人用户构成威胁,也对企业和政府构成重大风险。随着加密勒索软体不断演变并变得更加复杂,了解这种威胁并采取必要的预防措施至关重要,例如定期备份资料、确保软体保持最新状态以及警惕未经请求的电子邮件或讯息。