What is Locker Ransomware

傳統上,勒索軟體透過加密受害者的文件來勒索金錢。 如果無法存取用於解鎖檔案的解密金鑰,它們將無法讀取。 結果,用戶被迫支付贖金、從備份中復原或註銷遺失的資料。

Locker 勒索軟體或「lockers」是一種不會使用加密的勒索軟體。 相反,它會阻止用戶使用他們的裝置。 然後,勒索軟體會向用戶顯示一則訊息,勒索用戶付費以恢復對其裝置的存取。

申請示範 深入瞭解

它是如何運作的?

儲物櫃使用常見的惡意軟體感染方法來存取使用者的裝置。 例如,它們可能透過惡意廣告或作為特洛伊木馬進行分發,欺騙用戶的裝置。

一旦進入某個裝置,儲物櫃就會鎖定計算機,阻止使用者使用該裝置。

這可以透過幾種不同的方式來完成,包括:

  • 全螢幕窗口: Locker 勒索軟體可能會使用全螢幕瀏覽器窗口,使用戶的裝置看起來像是已鎖定。 透過隱藏工作列並停用遊標和熱鍵,惡意軟體模擬鎖定畫面。
  • 更改憑證:儲物櫃還可以更改裝置的密碼或 PIN,或以拒絕存取關鍵系統功能的方式修改系統。 這些攻擊更加危險,因為實際鎖定裝置或遺失資料的可能性更高。

 

通常,勒索軟體運營商對自己是網路犯罪分子並要求為其攻擊支付贖金這一事實保持透明。 另一方面,儲物櫃可能會假裝是執法部門,要求對觀看禁止內容等非法活動進行合法罰款。

Locker 勒索軟體功能

Locker 勒索軟體的主要目的是鎖定使用者的電腦並索取贖金。 該惡意軟體的核心功能就是為了實現這一目的。

然而,一些儲物櫃勒索軟體可能具有額外的功能,旨在幫助向受害者出售騙局。 如上所述,一些儲物櫃會聲稱用戶查看了非法內容,並且支付贖金是對該活動的罰款。 在這些情況下,惡意軟體可能具有透過受感染電腦的網路攝影機擷取螢幕截圖的功能,這可用於「證明」惡意軟體觀察到使用者執行非法操作。

Locker 勒索軟體範例

Locker 勒索軟體不如加密勒索軟體常見,加密勒索軟體會加密檔案並要求為相關解密金鑰支付贖金。 然而,有許多 Locker 勒索軟體變體,包括 WinLock、Reveton 和 LockerPin。

 

不同的 Locker 勒索軟體變體使用不同的技術並針對不同的裝置。 例如,有些使用全瀏覽器視窗方法假裝鎖定裝置,而有些則是更改使用者 PIN 的惡意行動應用程式。 此外,locker 勒索軟體可能包含其他功能,例如拍攝用戶的照片以使他們的藉口更可信。

如何防止 Locker 勒索軟體攻擊

Locker 勒索軟體與其他勒索軟體的不同之處在於它不會嘗試加密使用者的資料夾。 這需要採用與防止其他類型的勒索軟體攻擊不同的方法。

管理儲物櫃威脅的一些最佳實踐包括:

  • 網路安全: Locker 勒索軟體通常透過惡意廣告或木馬感染裝置。 網路安全解決方案可以幫助偵測和阻止這些惡意下載。
  • 反勒索軟體解決方案: 適用於桌上型電腦和行動裝置的反勒索軟體解決方案可以識別勒索軟體攻擊。 這些解決方案可阻止惡意軟體在裝置上安裝或執行。
  • 按鈕驗證 (MFA):某些儲物櫃會變更受感染裝置上的使用者 PIN 或密碼。 實施MFA可以使惡意軟體更難實現這一目標。
  • 最小權限: 最小權限原則規定使用者和應用程式應僅擁有執行其角色所需的權限。 實施最小權限可以防止儲物櫃惡意軟體獲得更改使用者密碼所需的存取權限。

使用 Check Point 防止勒索軟體攻擊

勒索軟體已成為企業網路安全和資料安全最重大的威脅之一。 這些攻擊有多種形式,包括資料加密、資料竊取、裝置鎖定等。 Locker 勒索軟體有可能成為危險性較低的勒索軟體變種之一(如果它使用全螢幕瀏覽器視窗「鎖定」裝置),或者有可能導致受害者完全遺失資料。 要了解有關防禦儲物櫃和其他形式的勒索軟體的更多信息,請查看CISO 的勒索軟體預防指南

除了勒索軟體之外,公司還面臨一系列其他端點資安風險。 Check Point 的2023 年網路安全報告探討了企業當今面臨的主要網路安全威脅。

Check Point 的 Harmony 端點可針對所有類型的勒索軟體和其他端點資安威脅提供保護。 若要詳細了解 Harmony 端點可以為您的組織提供的好處及其勒索軟體防禦策略,請立即聯絡並安排免費演示

×
  反映意見
本網站使用cookies來實現其功能以及分析和行銷目的。 繼續使用本網站即表示您同意使用cookies 。 欲了解更多信息,請閱讀我們的cookies聲明