國際黑客入侵本港學校收取「解毒費」,成為網上勒索新招。深水埗基督教崇真中學早前收到一封懷疑偽冒學校的電郵,一名老師開啟後電腦即中毒「冧機」,螢光幕彈出訊息,要求事主透過虛擬貨幣Bitcoin繳付三百歐元(約三千二百港元)以解除病毒,否則將永遠不能開啟該電腦。由於學校伺服器亦中招癱瘓,校方遂報警求助。消息稱,案件犯案手法新穎罕見,恐成為新趨勢,初步相信為海外黑客「高手」所為,正追查電郵來源及黑客身份。
基督教崇真中學日前遭黑客入侵電腦。
前年港交所「披露易」網站遭黑客攻擊,令多隻藍籌停牌半日。(資料圖片)
今年六至八月,城市大學校內電腦系統兩度遭黑客入侵。(資料圖片)
位於深水埗荔康街八號的基督教崇真中學,上周二(二十二日)有老師使用校內電腦時,錯誤開啟一封懷疑偽冒學校的電郵,老師不以為然,自行刪除作罷,翌日(二十三日)上班時,竟發現該電腦被鎖,屏幕全黑,疑遭病毒入侵,更彈出一則英文訊息,要求「中招者」繳付三百歐元Bitcoin,否則無法解除病毒。而學校的伺服器亦因病毒入侵而癱瘓,校方認為事態嚴重,遂於上周四(二十四日)下午一時許向警方報案。
本港第二宗恐成新趨勢
警方經初步調查後,將案件列作「有犯罪或不誠實意圖而取用電腦」處理,並交由深水埗警區刑事調查隊跟進,暫無人被捕。據悉,今次是本港第二宗同類案件,警方形容犯案手法新穎,並相信有關電郵是由境外發出,警方商業罪案調查科科技罪案組人員正設法追查黑客的身份及源頭。警方呼籲市民不應隨便開啟來歷不明的電郵,如有懷疑,應向有關人士或機構查詢及核實電郵之真偽,以免墮入不法之徒的圈套。該校校務處職員昨晨表示,現時部分電腦仍可運作,但案件詳情要待校長回校才可作進一步交代。
Bitcoin虛擬貨幣升值最快
事件中,黑客要求中招者以Bitcoin交易,這種虛擬貨幣早於○九年面世,是全球首種經過加密的虛擬貨幣,可在網上購買貨品和服務,每枚Bitcoin幣值約值一百零七美元(約八百三十港元)。Bitcoin每個貨幣由指定程式的代碼加密而成,產量取決於電腦的硬體能力及時間長短,故不少黑客會乘機製作「殭屍病毒」,透過「挾持」大量電腦,從而得到更多Bitcoin賺錢,此過程稱為「Mining(開採)」。黑客會透過多人瀏覽的網站、即時通訊軟件和電子郵件等設下陷阱,入侵目標電腦後下載惡意程式,誘使用戶交出電腦控制權,執行「Mining」程式,藉此生產Bitcoin圖利。Bitcoin成為近期升值最快的貨幣,不少黑客虎視眈眈。
專家教路:常更新防毒軟件自保
電郵病毒層出不窮,要避免「Click」入陷阱,電腦保安專家教路,最重要是平日定時檢查電腦系統及更新,避免打開可疑郵件,務求將中招的風險盡量降到最低。
「好多人唔記得要開自動更新,又或者嫌煩而唔去理,咁先係最大問題!」資訊安全顧問服務有限公司總經理宋德嘉指出,只要用家定期檢查防火牆設定及將防毒軟件更新,已經可以阻隔大部分「一Click即中」的電腦病毒。
中獎電郵咪亂開
他坦言,超連結病毒是黑客主要目標,如果用家經常保持作業系統自動更新,便可將系統漏洞減到最低,但不少人卻忽視這程序,令黑客有機可乘。宋強調,防止電郵病毒的最有效方法是提高用家「保安意識」,若發現來歷不明的電郵,例如內容怪異、中獎訊息或涉及金錢的郵件標題,應格外留意,仔細檢查郵件寄址的真確性。目前電郵軟件均設有垃圾郵件的過濾設定,惟其過濾效果未必完整,因此用家不應因此掉以輕心,胡亂按入郵件內容。
愈趨猖狂:城大三個月兩遭入侵
黑客無孔不入,過往本港有多間機構均遭黑客入侵,導致大混亂,令大量私隱資料流失,涉及損失金額更以億元計。
沒有留言:
發佈留言