勒索病毒變種找財源 比特幣錢包也遭竊中央社記者吳家豪台北2017年8月13日電 (2017-08-13 09:29:31)

資安業者趨勢科技發現,自去年以來透過惡意廣告散播、把台灣當主戰場的Cerber勒索病毒,又有新變種,在檔案加密前,先偷儲存在瀏覽器上的密碼,還會竊取虛擬貨幣比特幣錢包。

趨勢科技在官方部落格發文表示,Cerber現已成為當今家喻戶曉且演化速度最快的勒索病毒家族。就在今年5月,趨勢科技才介紹過該病毒的6個演化版本的行為演變,沒過幾個月,現在又出現了新的演化版本。

整體上,這波Cerber病毒是經由電子郵件附檔散布,其鎖定竊取的比特幣(Bitcoin)錢包有三種;第一種是比特幣官方的BitcoinCore錢包,另外兩種是第三方的Electrum和Multibit錢包。其作法是直接偷取比特幣錢包應用程式的對應檔案:「dat(Bitcoin)」、「*.wallet(Multibit)」、「dat(Electrum)」。

此處有兩點值得注意。第一,竊取這些檔案並不代表就能取得錢包內的比特幣,歹徒仍須取得用來開啟錢包的密碼。第二,Electrum從2013年後期即不再使用electrum.dat檔案。

不過,趨勢科技提醒,新的Cerber變種所竊取的資訊不只這些,它還會試圖偷取InternetExplorer、GoogleChrome及MozillaFirefox等瀏覽器儲存在電腦上的密碼。值得注意的是,這些竊取資訊的行為都是發生在勒索病毒開始將系統上的檔案加密「之前」。

病毒一旦找到這類密碼與比特幣錢包檔案,就會將資料傳送至駭客的幕後操縱(C&C)伺服器,而且錢包檔案一旦傳送至遠端伺服器,病毒就會將電腦上的錢包檔案刪除,讓受害者蒙受更大的損失。

趨勢科技表示,從這項新的行為可以看出,駭客正試圖為勒索病毒尋找新的獲利管道,而竊取受害者的比特幣錢包,的確是一項有利可圖的潛在收入來源。

針對防範之道,趨勢科技指出,目前Cerber感染電腦的管道依然不變,所以原本的防範之道還是適用;使用者只要養成習慣,不要輕易開啟來自外部或不明來源電子郵件附件檔案,即可有效降低風險。
買賣訊 個股名稱
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。