您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
進入內容區塊

內政部警政署保安警察第一總隊全球資訊網

:::

資安訊息

發布日期:112-06-15

發布單位:保安警察第一總隊

勒索軟體攻擊跡象
常見的勒索軟體會連線到C&C伺服器下載加密金鑰,並開始加密電腦中的檔案,然後在電腦上放置支付贖金的說明檔案(Ransom Note),多於文中威脅受駭者若不支付贖金將無法解密檔案或將公開電腦中的機敏資料,當出現下列跡象出現時,就有可能就是遭到勒索軟體感染:
● 勒索留言通常是.txt檔或是.html檔。
● 發現文件被加密無法開啟。
● 發現各目錄下開始出現奇怪副檔名的檔案,例如:.crypt、.VVV、.CCC、.ZZZ、.AAA、.ABC、.XXX、.TTT等。
● 瀏覽器遭鎖定或瀏覽器工具列發現奇怪的捷徑。
● 畫面遭鎖定。
● 電腦出現藍色當機畫面,在電腦重新開機時顯示勒索訊息。
資料來源:數發部資安署