伺服器中毒變殭屍 黑客騎劫挖礦3月 12萬部裝置有潛在風險 首10月科技罪案升24%
【明報專訊】警方今年首10個月錄得13,163宗科技罪案,較去年同期增加24%,損失約24億元(見表)。網絡安全及科技罪案調查科(下稱網罪科)過去兩個月配合國際刑警展開「碩將行動」,調查分析情報後移除15部具指揮及控制功能的殭屍電腦伺服器、逾2000部已被操控的殭屍電腦設備,另發現12萬部有潛在漏洞的裝置,其中揭發有私人機構的網絡伺服器遭植入惡意程式,替黑客秘密挖掘加密貨幣長達3個月。
配合國際刑警 移除15殭屍伺服器
網罪科今年9月至11月配合國際刑警「ATTENUATOR」行動,展開「碩將行動」,冀淨化本港網絡。網罪科人員分析200萬項情報,逾130次實地檢查,移除15部具指揮及控制功能的殭屍電腦伺服器及2486部已被操控的殭屍電腦設備,也移除1075個釣魚網站。警方亦發現12萬部裝置有潛在漏洞,包括無更新防毒軟件或無系統升級,互聯網服務供應商已通知用戶並提供安全建議。
網罪科高級警司林焯豪稱,警員分析情報後發現一間私人機構電郵網域曾受攻擊,掌握IP地址後上門調查,發現其網絡伺服器遭不法分子植入惡意程式,利用電腦資源秘密挖掘加密貨幣3個月。他說此類程式可令電腦效能下降、增加電力成本,嚴重者可拖垮公司資訊科技系統;近年本港只有零星「加密貨幣劫持」案件舉報,未見上升趨勢。
今年首10個月共13,163宗科技罪案,比去年同期升24%。林焯豪認為疫情下市民生活習慣改變,網上活動增加,令相關罪案率上升。至於行動中是否有人被捕,他稱行動主要清除殭屍網絡,警員調查分析操控者後會透過國際刑警將資料交予其他國家或地區執法部門,今次未發現本地有黑客組織利用本地伺服器發動攻擊,主要來自歐美國家。
專家:路由器網絡攝錄機常被攻擊
警方檢視的殭屍電腦設備中,發現有物聯網設備例如家用路由器、溫度監測儀及影印機被入侵,並植入惡意程式用作網絡攻擊。卡巴斯基實驗室亞洲有限公司香港區區域經理張國保表示,家用路由器及網絡攝錄機常被攻擊,提醒市民要更改預設密碼及定時更新修補程式(patch)等。