2013年11月17日星期日

黑客癱電腦勒索解毒費

國際黑客入侵本港學校收取「解毒費」,成為網上勒索新招。深水埗基督教崇真中學早前收到一封懷疑偽冒學校的電郵,一名老師開啟後電腦即中毒「冧機」,螢光幕彈出訊息,要求事主透過虛擬貨幣Bitcoin繳付三百歐元(約三千二百港元)以解除病毒,否則將永遠不能開啟該電腦。由於學校伺服器亦中招癱瘓,校方遂報警求助。消息稱,案件犯案手法新穎罕見,恐成為新趨勢,初步相信為海外黑客「高手」所為,正追查電郵來源及黑客身份。
基督教崇真中學日前遭黑客入侵電腦。
前年港交所「披露易」網站遭黑客攻擊,令多隻藍籌停牌半日。(資料圖片)
今年六至八月,城市大學校內電腦系統兩度遭黑客入侵。(資料圖片)

位於深水埗荔康街八號的基督教崇真中學,上周二(二十二日)有老師使用校內電腦時,錯誤開啟一封懷疑偽冒學校的電郵,老師不以為然,自行刪除作罷,翌日(二十三日)上班時,竟發現該電腦被鎖,屏幕全黑,疑遭病毒入侵,更彈出一則英文訊息,要求「中招者」繳付三百歐元Bitcoin,否則無法解除病毒。而學校的伺服器亦因病毒入侵而癱瘓,校方認為事態嚴重,遂於上周四(二十四日)下午一時許向警方報案。

本港第二宗恐成新趨勢

警方經初步調查後,將案件列作「有犯罪或不誠實意圖而取用電腦」處理,並交由深水埗警區刑事調查隊跟進,暫無人被捕。據悉,今次是本港第二宗同類案件,警方形容犯案手法新穎,並相信有關電郵是由境外發出,警方商業罪案調查科科技罪案組人員正設法追查黑客的身份及源頭。警方呼籲市民不應隨便開啟來歷不明的電郵,如有懷疑,應向有關人士或機構查詢及核實電郵之真偽,以免墮入不法之徒的圈套。

該校校務處職員昨晨表示,現時部分電腦仍可運作,但案件詳情要待校長回校才可作進一步交代。

Bitcoin虛擬貨幣升值最快

事件中,黑客要求中招者以Bitcoin交易,這種虛擬貨幣早於○九年面世,是全球首種經過加密的虛擬貨幣,可在網上購買貨品和服務,每枚Bitcoin幣值約值一百零七美元(約八百三十港元)。Bitcoin每個貨幣由指定程式的代碼加密而成,產量取決於電腦的硬體能力及時間長短,故不少黑客會乘機製作「殭屍病毒」,透過「挾持」大量電腦,從而得到更多Bitcoin賺錢,此過程稱為「Mining(開採)」。

黑客會透過多人瀏覽的網站、即時通訊軟件和電子郵件等設下陷阱,入侵目標電腦後下載惡意程式,誘使用戶交出電腦控制權,執行「Mining」程式,藉此生產Bitcoin圖利。Bitcoin成為近期升值最快的貨幣,不少黑客虎視眈眈。

專家教路:常更新防毒軟件自保

電郵病毒層出不窮,要避免「Click」入陷阱,電腦保安專家教路,最重要是平日定時檢查電腦系統及更新,避免打開可疑郵件,務求將中招的風險盡量降到最低。

「好多人唔記得要開自動更新,又或者嫌煩而唔去理,咁先係最大問題!」資訊安全顧問服務有限公司總經理宋德嘉指出,只要用家定期檢查防火牆設定及將防毒軟件更新,已經可以阻隔大部分「一Click即中」的電腦病毒。

中獎電郵咪亂開

他坦言,超連結病毒是黑客主要目標,如果用家經常保持作業系統自動更新,便可將系統漏洞減到最低,但不少人卻忽視這程序,令黑客有機可乘。

宋強調,防止電郵病毒的最有效方法是提高用家「保安意識」,若發現來歷不明的電郵,例如內容怪異、中獎訊息或涉及金錢的郵件標題,應格外留意,仔細檢查郵件寄址的真確性。目前電郵軟件均設有垃圾郵件的過濾設定,惟其過濾效果未必完整,因此用家不應因此掉以輕心,胡亂按入郵件內容。

愈趨猖狂:城大三個月兩遭入侵

黑客無孔不入,過往本港有多間機構均遭黑客入侵,導致大混亂,令大量私隱資料流失,涉及損失金額更以億元計。

今年六至八月僅三個月內,城市大學校內電腦系統兩度遭黑客入侵,逾兩萬名師生及用戶的帳戶密碼疑被盜取。香港大學於七月進行例行檢查電腦系統時發現有異常,疑有木馬程式竊取大批電腦密碼,約三千七百人受影響。早前軟件巨擘Adobe被黑客入侵電腦系統,偷走近三百萬名用戶資料,包括加密的信用卡號碼。

襲港交所港股大亂

港交所「披露易」網站一一年八月遭黑客攻擊,導致七隻市值逾萬億元的股份、四百多隻相關衍生工具停牌半日,令當日港股大混亂,不少股民因未能及時沽貨而損失慘重,有滙控股民聲稱半日內損失二百多萬元。

另外,按資料顯示,警方商業罪案調查科科技罪案組去年共接獲逾三千宗罪案,涉及損失金額多達三億四千萬元,較前年急升一點三倍,其中以非法進入電腦系統,包括電郵騙案升幅最高,去年較前年增加達八成三,而今年首半年已有九百多宗舉報,損失總金額超過三億元。

沒有留言: