Skip to main content
← 返回示範目錄
惡意軟體 beginner · 15 min

沙箱觀察大量檔案加密與勒索訊息行為

被追蹤為 Silent Ransom 的威脅組織正對美國律師事務所發動一波波勒索攻擊,在透過釣魚、憑證竊取與 VPN 漏洞入侵後,竊取敏感的客戶資料,並威脅公開揭露。勒索軟體一旦進入內部,通常會部署加密程式:遍歷檔案系統、以快速對稱加密演算法加密文件、附加副檔名,並在受影響的資料夾中丟下贖金訊息。危險之處在於加密程式往往是最新編譯、特徵庫從未見過的變體。本示範使用只會加密指定測試資料夾內檔案的無害加密程式,沙箱之外不受任何影響。Adaptive Sandbox 在隔離的 Windows 環境中引爆樣本,即時觀察大量檔案加密與贖金訊息行為,並以行為指標回報惡意活動——完全不需特徵碼。

攻擊手法

Ransomware file-encryption behavior

MITRE ATT&CK

T1486 ↗

影響平台

linuxmacoswindows

檔案類型

.sh

MetaDefender 防護能力

Adaptive Sandbox

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---