Wiper 惡意軟體是什麼?它比勒索軟體更糟嗎?

如果您認為勒索軟體攻擊是最具破壞性的網路攻擊,請再想一想。雖然勒索軟體攻擊破壞力巨大且代價高昂,但至少可以透過一些協商,甚至在許多情況下支付約定的贖金,恢復加密檔案。

不幸的是,Wiper Malware 惡意軟體並非如此,它的目的並非竊取金錢,而是造成破壞和損失。查看 為什麼勒索軟體對大學構成重大威脅?

那麼,這種破壞性極強的惡意軟體究竟是如何產生的呢?它有哪些不同的變種?又有哪些方法可以防範?讓我們一起來揭曉答案。

什麼是 Wiper 惡意軟體?

Wiper Malware 並非普通的惡意軟體。它如同颶風般,會摧毀沿途的一切。其唯一目的就是傷害並摧毀受害者。

雖然此類攻擊可能對受影響方造成重大經濟損失,但其主要目的不是竊取金錢或向網路犯罪分子出售訊息,而是造成破壞。

但為什麼這種惡意軟體如此具有破壞性呢?雖然攻擊者的行為可能有很多原因,但他們通常要么試圖傳遞政治訊息,要么只是想在資料竊取後掩蓋痕跡。

Wiper 惡意軟體來源

Wiper 惡意軟體的第一個實例起源於 2012 年的中東,後來於 2013 年在韓國出現。然而,該惡意軟體直到 2014 年才曝光,當時它使幾家知名公司陷入癱瘓。

同年,美國首次發生針對索尼影視娛樂公司的Wiper惡意軟體攻擊,同時也發生了多起針對美國的惡意軟體攻擊,促使聯邦調查局向企業發出緊急警報。

Wiper 惡意軟體如何發動攻擊?

威脅行為者可能會使用各種技術來傳播 Wiper 惡意軟體。三種常見技術包括:針對檔案或資料、系統和資料備份以及作業系統啟動。

在這三種技術中,文件銷毀耗時最長。為了避免浪費寶貴的時間,大多數 Wiper 惡意軟體攻擊不會覆蓋整個驅動器,而是以特定的時間間隔隨機寫入少量資料來銷毀檔案。

在大多數情況下,Wiper Malware 會先針對用於基本系統復原工具的文件,以確保沒有復原選項。檢查 可啟動的基於 Windows PE 的復原光碟,可儲存您的系統.

Wiper 惡意軟體變種的常見範例

過去十年,Wiper 惡意軟體攻擊嚴重影響了許多知名企業和政府。以下是一些在世界各地造成嚴重影響的 Wiper 惡意軟體變種的真實案例。

西蒙病毒

Shamoon 病毒是 Wiper 惡意軟體攻擊最常見的變種之一,它在 2012 年至 2016 年間攻擊了沙烏地阿美和其他幾家中東石油公司。該惡意軟體滲透到個人電腦中,並使用名為 RawDisk 的直接驅動器存取引擎摧毀了 30000 多個硬碟。

Shamoon 病毒是網路和資訊安全領域最危險的病毒之一,無論是針對政府機構還是私人機構。 Shamoon 病毒被認為能夠透過網路快速傳播,攻擊了卡達和沙烏地阿拉伯石油公司的數千台設備。該病毒最重要的特徵之一是能夠自我安裝並在網路中快速傳播。 Shamoon 病毒包含一個 900 KB 的資料夾,其中包含許多加密檔案。值得注意的是,該病毒透過電子郵件、瀏覽器和其他外部附件(例如 Flash 等)傳播。

Shamoon 變種具有自我複製能力。它透過共用網路磁碟機從一台電腦傳播到另一台計算機,使受害者無法恢復被破壞的資料。使用 RawDisk 驅動程式會覆寫驅動器,然後擦除主開機記錄 (MBR),導致系統無法啟動。

流星病毒

Meteor 是 Wiper 惡意軟體的一個可重複使用的變種。該變種可以從外部配置,並具有惡意功能,包括更改使用者密碼、停用復原模式以及發出惡意命令等。

這項替代方案於 2021 年 7 月首次出現時,導致伊朗火車服務嚴重中斷和混亂。

NotPetya

NotPetya 被認為是最具破壞性的 Wiper 惡意軟體。它於 2017 年被發現,給跨國公司造成了約 10 億美元的損失。

它也是最有趣的勒索病毒之一,因為它將自己描述為勒索軟體,但實際上並非如此。這種混淆源自於其原始病毒之一 Petya——一種勒索軟體攻擊,受害者支付贖金後,其裝置會獲得解密金鑰。

零零利

這種臭名昭著的惡意軟體名為“Wiper Malware”,其目的是清除目標系統中的資料。它於2019年出現,當時它攻擊了中東地區的幾家能源公司。這次攻擊導致數千個系統被感染,使它們在未來面臨攻擊的風險。

ZeroCleare 的主要原理是使用 EldoS RawDisk 覆蓋 Windows 電腦上的磁碟分割區和 MBR。查看

耳語門

這是最新的 Wiper 惡意軟體變種,經微軟威脅情報中心確認,該變種於 2022 年 1 月針對烏克蘭政府發動了針對性攻擊。這次攻擊破壞了烏克蘭政府旗下的多個網站域名(至少 70 個網站)。

雖然 WhisperGate 與 NotPetya 有著驚人的相似之處,但這種病毒的危害性更大,尤其是考慮到它還是新病毒。查看 檢查你的 Android 裝置是否被駭客入侵的一些方法.

Wiper 惡意軟體防護技巧

想要避免成為惡意 Wiper 惡意軟體攻擊的下一個受害者嗎?以下是一些幫助您防範此類攻擊的技巧。

更新您的惡意軟體防護工具

惡意軟體威脅不斷演變和變化,因此您的反惡意軟體和安全工具必須始終保持最新。

為確保這一點,您可以將反惡意軟體應用程式配置為每日更新簽名。對於伺服器,需要更嚴格的保護,因此最好設定每小時更新一次。如果可能的話,防火牆和其他反惡意軟體防護也應每十五分鐘更新一次。

向用戶普及網路攻擊知識

知情的使用者是抵禦網路攻擊的最佳防禦手段。員工是任何組織中最薄弱的環節,因此,請務必讓員工了解網路釣魚詐騙、URL 異常、個人附件和其他攻擊媒介。

您也可以考慮開發人工防火牆(一種將人為因素考慮在內的網路安全解決方案),以培訓員工掌握最佳安全實務。

定期備份

強大的災難復原計劃可以最大限度地減少資料遺失和停機時間。透過實施強大的備份、重複資料刪除和虛擬桌面基礎架構,即使在遭受重大攻擊或任何惡意軟體攻擊後,您也可以還原資料。

安裝作業系統和軟體補丁

與普遍的看法相反,大多數作業系統更新都與安全性相關,而不僅僅是功能相關。這些修補程式針對作業系統或軟體發布以來發現的安全漏洞提供了必要的保護。

因此,您應該持續應用可用的補丁程式。雖然成為惡意軟體攻擊的受害者很可怕,但因為未能更新設備而受到已修補漏洞的攻擊則更加糟糕。檢查 為什麼安裝安全性更新如此重要?.

做好準備以減輕惡意軟體的影響。

沒有什麼比感染惡意軟體更糟糕的了。而當 Wiper Malware 攻擊中使用的惡意軟體出現時,受害者不僅會面臨資料遺失和財務損失,還會遭受商業聲譽受損的後果。

然而,儘管惡意軟體很常見,但無論多大程度的惡意軟體壓力都無法緩解,尤其是在你做好準備並遵循上述建議的情況下。所以,下次遇到惡意軟體時,不要茫然無知,而要做好快速應對的準備。現在,你可以查看 在 Windows 中安全地執行可疑程式和應用程式的最佳方法.

轉到頂部按鈕