【明報專訊】電郵傳送病毒非新鮮事,但以程式勒索電腦用戶則是新興網絡危機。繼台灣之後,外國新興的電腦勒索軟件「CryptoLocker」亦流入香港,透過向用戶發出電郵,如假扮傳送購物單據,以引誘用戶開啟電郵附件,開啟以後便會隨即中招。程式會將用戶電腦的文件加密,用戶需在3天內交出300美元才可破解,否則唯一解碼密鑰便會失效。本港警方證實收到2宗舉報,正循「有犯罪或不誠實意圖而取用電腦」罪行,交由深水鶪峇什狦粥牉繲i調查。 香港電腦保安事故協調中心早前亦發出警告信息,指近日發現網絡出現勒索軟件,名為「CryptoLocker」。該程式透過「釣魚電郵」,即偽裝方式傳播,一旦用家不小心開啟附件,用戶的電腦及內聯網檔案便會被加密。 3日內付2400元 否則永遠鎖上 該程式其後會再向用戶發電郵,要求用戶於3日內支付300元美元(約2400港元),以換取解密密鑰,軟件會顯示密鑰失效期限及倒數計時器,若用戶未能及時付錢,唯一解碼密鑰便會失效。該中心的高級顧問梁兆昌指出,至今已接獲約10名市民就此電腦病毒的求助,但由於加密程式一般是協助用家保護檔案,故除了用密鑰外,若以電腦嘗試解密,或需要上百年的時間,故此類程式暫未有有效方法處理,估計會對用戶造成影響,建議市民應採取預防措施(見另稿)。 能入侵pdf 以往少有 今次受影響的檔案類別達數十種,如常用的jpg、pdf、doc、xls等。香港專業教育學院(IVE)資訊及通訊科技系系主任梁秉雄表示,這是由於勒索軟件主要透過在檔案程式碼內「夾入」病毒,除非是純文字檔案,即txt文件,否則大部分檔案都會受到影響;過往的病毒較少出現在pdf或doc之中,但今次的軟件同樣能夠入侵。 偽裝購物單船單誘開啟附件 資訊保安公司「趨勢科技」香港區技術經理陳貴強表示,軟件自10月開始由外地流入本港,目前已接獲約數十個求助或查詢個案,大部分偽裝向用戶傳送購買單據或船運單據,吸引用戶開啟附件;而雖然有關勒索屬刑事案件,但要追索相當困難。 警方提醒,電腦用戶不要下載來源或性質可疑的軟件或電郵附件,而至2011年至今年6月,警方共接獲7492宗科技罪案,當中每年都有上升趨勢,如2011年全年有2206宗,但到2013年首6月,已有2271宗,超出2011年全年數字。 明報記者 鄭穎瑩
|
|
|