以下為「勒索軟體介紹與防護(113)」e等公務園+測驗解答,共 15 題,供公務人員學習參考。
「會對受害者的電腦系統或檔案進行加密,使得使用者無法存取自己的資料或系統,然後要求支付贖金以換取金鑰。這種攻擊手法常見於網路犯罪,目的是為了獲取金錢」以上敘述是屬於哪一種惡意軟體類型?
- 病毒
- 蠕蟲
- 勒索軟體
- 木馬
以下關於加密技術的說明,何者有誤?
- 對稱式加密與非對稱式加密相比,非對稱式加密較為安全
- 即使沒有解密金鑰,也可以很容易透過其他方式解密
- 對稱式加密與非對稱式加密相比,對稱式加密的加密速度較快
- 對稱式加密適合用在大量資料
下列關於勒索軟體即服務(RaaS)的說明,何者正確?
- 當贖金被支付時,RaaS提供者和客戶會按事先約定的比例分配收益
- RaaS是一種勒索軟體的分潤與服務模式,讓沒有技術背景的人也能夠輕易地發動勒索軟體攻擊
- 以上皆是RaaS提供者開發勒索軟體,然後通過暗網或其他管道將其作為一項服務出售或租賃給客戶(即攻擊者)
- 以上皆是
當遭受勒索軟體攻擊時,專家建議應依照指示支付贖金?
- 是
- 否
根據Cyber??Edge Group《2023年網路威脅報告》指出,以下何者為組織應關注的網路威脅類型?
- 釣魚/魚叉式釣魚
- 勒索軟體
- 病毒
- 以上皆是
以下關於遭遇勒索軟體的應變,何者有誤?
- 發生攻擊事故後,應進行安全評估與修復
- 勒索軟體攻擊發生時盡快識別並採取行動,以減輕損害
- 為了避免違法或被懲處,應將遭受勒索軟體攻擊的事故隱瞞
- 一旦發現攻擊,立即將受影響的裝置與網路隔離
勒索軟體只會把檔案加密,系統還是可以正常運作?
- 是
- 否
通常勒索軟體的贖金支付方式,都是透過比特幣等加密貨幣?
- 是
- 否
勒索軟體攻擊只有專業的駭客才能發起,一般非專業人士很難輕易發起勒索軟體攻擊?
- 是
- 否
關於勒索軟體的發展和演變說明,以下何者有誤?
- 雙重敲詐,不僅加密受害者的資料,還威脅公開或銷售這些資料,除非支付更高的贖金
- 勒索軟體即服務(RaaS),勒索軟體開發者提供服務,允許其他犯罪分子使用這些工具進行攻擊,並分享贖金收益
- 簡單加密與鎖住螢幕,威脅公開或銷售這些資料
- 蠕蟲功能的整合,整合蠕蟲功能,使其能自動在網路中傳播
下列何者為常見的惡意軟體類型?
- 勒索軟體
- 木馬
- 蠕蟲
- 以上皆是
支付贖金後,並非所有的勒索軟體攻擊者都會提供解密金鑰?
- 是
- 否
以下關於預防勒索軟體的方法,何者正確?
- 強化網路安全
- 定期備份資料
- 資安意識提升
- 以上皆是
以下何者為勒索軟體興起的原因?
- 加密貨幣的普及
- 數位化與網路互聯增長
- 防禦不足和缺乏資安意識
- 以上皆是
我的電腦中了勒索軟體,跟我在同一個網路的其他電腦有可能也會受到感染?
- 是
- 否
- 創作者介紹
- 阿德
- 永無止盡的學習路