Sophos 发表了名为《SamSam: The (Almost) Six Million Dollar Ransomware》的白皮书,详细探讨於2015年12月首度出现的SamSam勒索软体攻击,透过了解其主要攻击工具、技术和原理,让各界深入了解这种独特的勒索软体攻击。
SamSam与其他大部分勒索软体不同,是全面性的加密工具,除了工作资料档案之外,还会令那些不会影响Windows运作的程式无法执行,而这些程式一般都不会有例行性的备份。SamSam的独特之处在於以手动发动攻击,因此有需要时骇客可以作出因应的行动以躲避安全工具的侦测。假如资料加密过程受到干扰,这款恶意软体甚至能够即时彻底清除任何自身痕迹以躲避侦查。此外,若企业要回复运作,除了需要重新载入档案镜像或重新安装软体,还得要还原备份,使得许多受害者因无法及时复原系统以维持业务运作,结果唯有就范支付赎金。
SamSam勒索软体白皮书的主要发现包括Sophos揭示有74% 的已知受害者来自美国/,至於其他主要受攻击地区就包括:澳洲 (2%)、印度 (1%)、中东 (1%)、加拿大 (5%),以及英国 (8%)。有部分受害者回报了一些影响广泛的勒索软体事件,其严重妨碍一些大型机构,包括医院,学校及市政府的运作。
...
...
| 另一名雇主 | 限られたニュース | 文章閱讀限制 | 出版品優惠 |
| 一般使用者 | 10/ごとに 30 日間 | 0/ごとに 30 日間 | 付费下载 |
| VIP会员 | 无限制 | 25/ごとに 30 日間 | 付费下载 |


