勒索软件
勒索软件是把受感染设备上的文件加密、以解密为条件索要赎金的一类恶意软件。企业的业务数据、医院的病历、地方政府的系统都成为目标,赎金通常以加密货币索要。付了钱也不保证能解开,全球每年的损失规模已达数万亿日元。
二维码被滥用作勒索软件感染途径的情形正在增加。攻击者把假的二维码贴纸盖在停车场缴费用的二维码上,把扫码的用户引到分发恶意软件的网站。也有已被确认的手法是:用邮件附带的二维码引到假的登录页面,窃取认证信息后再投放勒索软件。
经由二维码的勒索软件攻击之所以危险,在于链接事先看不见。邮件里的链接可以把鼠标悬停上去先看一眼,而二维码在扫之前根本不知道通向哪里。如果对方还用了短链接,就更加无从判断。
防御上的要点是:公共场所的二维码要检查是否有贴纸被换过的痕迹;扫描后要确认显示出的链接域名;一旦被要求安装可疑应用或下载文件就立刻中止;把操作系统和浏览器保持在最新版本。面向企业,用 MDM(移动设备管理)限制办公终端能扫到的目标范围也是有效的措施。
万一感染了,第一步是把设备从网络断开,阻止在内网横向扩散,然后从离线保存的备份复原。赎金不应支付——既不保证能恢复,还会招来第二次索要。真正决定成败的是平时的准备:备份要保留一份物理离线的副本,并定期实际演练一次复原。