
勒索軟體(Ransomware)透過釣魚郵件附件、惡意網站、漏洞攻擊等方式感染電腦,將所有檔案加密後要求支付贖金(通常是比特幣)才能解鎖。近年攻擊目標從個人擴大到企業、醫院、學校和政府機關。支付贖金後不一定能取回檔案,且可能被再次攻擊。
透過釣魚郵件或漏洞植入惡意軟體
勒索軟體加密所有檔案
顯示贖金通知和支付方式
受害者面臨付款或失去資料的選擇
付款後可能取得也可能取不到解密金鑰
攻擊者可能留後門再次攻擊
檔案被加密無法開啟
出現贖金通知要求支付比特幣
有倒數計時施壓
要求匿名加密貨幣支付
聲稱不付款就公開資料
檔案名稱被加上奇怪的副檔名
肯亞總統網站遭駭客攻擊,首頁被替換為包含加密貨幣錢包地址的勒索訊息,威脅若不支付比特幣贖金將洩漏敏感資訊。此事件雖針對政府機構,但本質上屬於利用加密貨幣進行的勒索軟體攻擊。
資安報告指出,惡意郵件已成為勒索軟體攻擊的主要入口,佔比達26%,加上網路釣魚與憑證竊取,合計超過半數。此類攻擊透過誘騙用戶點擊連結或開啟附件,導致資料被加密勒索或個資外洩。
攻擊者利用ClickFix社交工程手法,誘騙使用者執行惡意命令,並透過WebDAV與圖片隱寫術隱藏惡意軟體。此攻擊旨在竊取瀏覽器帳號密碼、Cookie及企業文件,導致帳號被接管與雲端資源遭未經授權存取。
美國前勒索軟體談判人員利用職權機密,協助BlackCat(ALPHV)勒索軟體集團向受害組織索取更高贖金,並與同夥部署攻擊。此案件揭露內部人員與外部犯罪集團勾結的嚴重威脅,導致多組織受害。
駭客組織Helix結合語音網釣與裝置驗證碼釣魚手法,針對企業SharePoint系統進行自動化資料竊取,並以此勒索贖金。此類攻擊針對企業資訊安全弱點,造成資料外洩與營運中斷風險。
電腦檔案突然無法開啟
螢幕出現贖金要求的訊息
所有檔案副檔名被改變
被要求用比特幣支付才能解密
定期備份重要資料(離線備份)
不開啟來路不明的郵件附件
保持系統和軟體更新
安裝並更新防毒軟體
企業實施零信任安全架構
教育員工辨識釣魚郵件
不建議支付贖金(不保證解密且助長犯罪)
立即斷開網路防止擴散
向資安公司尋求協助
撥打110報警
查詢nomoreransom.org是否有免費解密工具
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。