勒索軟體 Bert 針對金融、醫療、製造與教育產業進行攻擊
圖片出處:Freepik
近期,一種名為 “Bert” 的新型勒索軟體家族引起告大資安品牌的高度關注。這款惡意程式以其 高度模組化結構、精準的企業定向攻擊能力 和 強化的加密手法,快速蔓延至多個產業,包括金融、醫療、製造與教育領域,對全球企業構成嚴重威脅。
在 Bitdefender,我們持續追蹤此類新興威脅,並透過領先業界的防護技術協助客戶降低風險,阻止勒索攻擊於未然。
Bert 勒索軟體有何不同?
Bert 勒索軟體的攻擊特徵使它與傳統勒索攻擊有明顯區別:
1️⃣模組化架構
攻擊者可依據受害環境載入不同模組(如橫向移動、權限提升、反取證等),大幅提升攻擊靈活度與成功率。
2️⃣目標明確的企業攻擊
Bert 傾向於手動部署,往往透過已滲透的 VPN 憑證或 RDP 弱點,針對企業網路內部進行長時間潛伏,再精準執行加密行為。
3️⃣高強度加密與資料外洩並行
除了加密檔案,Bert 還結合雙重勒索策略 —— 先竊取敏感資料,若企業不付贖金,就威脅公開外洩。
Bitdefender 如何協助您防範 Bert?
面對像 Bert 這類人為操作、模組化且具備資料外洩能力的勒索攻擊,企業需要的不只是傳統防毒軟體,而是具備偵測、回應與修復能力的整合性資安解決方案。
Bitdefender GravityZone Business Security Enterprise 提供以下關鍵保護:
1️⃣行為式偵測與勒索緩解技術
GravityZone 使用機器學習與行為分析技術來識別類似 Bert 的不正常加密行為,即便是從未見過的新型變種,也能迅速封鎖。
2️⃣進階威脅防禦(ATD)與內建 Sandbox
對於來自電子郵件、USB 或網路的可疑檔案,Bitdefender 會自動送入雲端沙箱分析,避免 Bert 模組入侵企業環境。
3️⃣EDR / XDR 能見度與主動威脅獵捕
我們的 EDR/XDR 解決方案可視覺化攻擊鏈、追蹤初始入侵點、還原勒索軟體的 lateral movement,幫助資安團隊即時反應。
4️⃣MDR:託管式偵測與回應服務
對缺乏 SOC 團隊的中小企業,我們提供 24/7 資安專家監控與即時通報,主動防禦 Bert 與其他 APT 攻擊。
5️⃣勒索軟體修復模組
即使發生加密事件,Bitdefender 的獨家「勒索軟體修復模組」可在某些情況下自動還原被加密的檔案,降低業務中斷風險。
Bert 是警訊,防禦不能等
Bert 的出現提醒我們:勒索軟體正在進化,攻擊者越來越專業化。企業若僅仰賴傳統防毒或被動回應,將很難招架類似威脅。
Bitdefender 結合全球威脅情報、業界領先的偵測技術與可擴展的安全架構,是企業邁向 零信任防禦 的最佳夥伴。
延伸閱讀 / 參考資料
Share via: