[新聞] 南韓代管業者Nayana遭勒索軟體攻擊,與駭

作者: purplvampire (阿修雷)   2017-06-21 17:08:19
1.媒體來源:
iThome
2.完整新聞標題:
南韓代管業者Nayana遭勒索軟體攻擊,與駭客達成協議將支付110萬美元贖金
3.完整新聞內文:
Nayana在6月10日遭到勒索軟體Erebus攻擊,153台Linux伺服器及3400個代管網站受到影
響,雖向網路犯罪構構及國內外業者求助仍沒有救回資料的好方法,與駭客協議將分三期
支付約110萬美元贖金。
文/陳曉莉 | 2017-06-21發表
南韓的網站代管業者Nayana近日傳出遭到勒索軟體Erebus的侵襲,影響了153台的Linux伺
服器與逾3400個代管網站,使得Nayana決定支付約等於110萬美元的比特幣贖金。
Nayana表示,該公司是在6月10日被Erebus感染,該勒索軟體加密了伺服器上的所有資料
,駭客提出550個比特幣(現值約153萬美元)的贖金要求,協商後駭客同意降價到397.6
個比特幣(約110萬美元),並允許Nayana分三期支付,同時駭客也分期解密伺服器上的
資料。雙方的交易已於上周完成,Nayana現在應忙著將所有資料恢復原狀。
根據Nayana的說明,該公司曾企圖求助於南韓的網路犯罪機構,以及國、內外的業者,但
都無法取得解密之道,因此只好支付贖金,以保全客戶的資料。
趨勢科技指出,Erebus最早出現在去年9月,但當時它只針對Windows作業系統,這次入侵
Nayana的則是Erebus的Linux版本,猜測駭客可能是利用Linux漏洞或本地端Linux開採程
式展開攻擊。
事實上,根據趨勢科技的調查,Nayana使用許多老舊的系統,例如2008年的Linux kernel
,以及2006年的Apache與PHP,這些年久失修的系統不但藏有許多漏洞,坊間也可買到針
對這些漏洞的攻擊程式。Erebus能夠加密433種檔案格式,除了南韓之外,Linux版的
Erebus也曾現身於烏克蘭及羅馬尼亞。
4.完整新聞連結 (或短網址):
http://www.ithome.com.tw/news/115033
5.備註:
偶沒錢,駭客大大可以分期付款嗎?求求你...QQ
作者: PONANZA (電王)   2017-06-21 17:09:00
嚇死 差點以為nyaa又掛惹
作者: higameboy (愛聊天的boy~)   2017-06-21 17:10:00
以為nyaa又掛了+1 好不容易復活差點又崩潰
作者: yeardoss (我叫dos,不是豆子=.=)   2017-06-21 17:10:00
還能分期解密 駭客的技術應該是來自外星人吧
作者: KangSuat   2017-06-21 17:11:00
韓國比台灣更有攻擊的價值?
作者: wlwillwell (威廉先生)   2017-06-21 17:11:00
不花錢升級硬體與環境…結果賠更大的,這算是一種照妖鏡嗎 囧妖鏡嗎該死的手機推文…
作者: adf926 (林旺)   2017-06-21 17:14:00
付清以後 在綁ㄧ次 長期飯票自己跳進來 真爽
作者: dbdudsorj (..)   2017-06-21 17:15:00
靠 好多$$$$啊....
作者: wario2014 (wario2014)   2017-06-21 17:29:00
幹,nyaa復活也不講,算什麼ptt好兄弟
作者: obov (來噓蒼真)   2017-08-22 00:40:00
雷姆教 雷姆教 雷姆幫你蕊懶叫

Links booklink

Contact Us: admin [ a t ] ucptt.com