6/27/2558

แจ้งเตือน Malware : Crypt0L0cker

Malware Crypt0L0cker ซึ่งเป็นพวก Ransomware ชนิดหนึ่ง  เมื่อติดแล้วแล้วไฟล์ในคอมพิวเตอร์จะถูกเข้ารหัส(Endcrypt) ซึ่งมีหลายนามสกุลมาก ที่ถูกเข้ารหัส และไม่สามารถเปิดได้ต้องมีรหัสที่ตรงกันถึงจะถอดรหัสได้ (Decrypt) ซึ่ง malware กลุ่มนี้มีมานานแล้ว แต่กลับมาระบาดหนัก และแก้ไขยากยิ่งกว่าเดิม เนื่องจากปัจจุบันสามารถเข้ารหัสแบบ RSA 2048 ซึ่งตอนนี้เริ่มเข้ามาระบาดในประเทศไทยแล้ว และมีแนวโน้มว่าจะระบาดหนักขึ้นเห็นได้จากการแพร่ระบาดของ Ransomware จำนวนมากตามมาหลังจากที่พบการแพร่ระบาดของ CryptoLocker เช่น CryptoBit  Locker PowerLocker, CryptoDefense , CryptoWall และ BitCrypt ซึ่งขณะที่เขียนบทความนี้ ก็ได้มีเพื่อนคนหนึ่งติดไวรัสและได้ถ่ายภาพมาให้ดู ซึ่งเป็น malware ที่คนไทยเรียกว่ากันว่าไวรัสเรียกค่าไถ่นั่นเอง ส่วนแนวทางการแก้ไขนั้น มีหลาย web ของต่างประเทศได้เขียนไว้แล้ว จึงแจ้งเตือนผู้ใช้ในไทยระวังกันด้วย โดยเฉพาะการเปิดอ่าน หรือ เปิดไฟล์แนบ จาก e-mai ซึ่งก่อนหน้านี้ Thaicert ได้ออกมาเตือนแล้วครึ่งหนึ่ง

แนวทางการป้องกัน Malware Crypt0L0cker ลองดูบทความจาก link นี้นะครับ
Cryptoprevent tool

หน้าตาเจ้าเจ้าตัวนี้ เมื่อเครื่องของผู้ใช้ติดแล้วจะขึ้นหน้าต่างประมาณนี้ ซึ่งเป็นภาษาไทยด้วย บางตัวอาจเป็นภาษาต่างประเทศ ที่เป็นหน้าตาแบบเดียวกันเลยครับ





ไม่มีความคิดเห็น:

แสดงความคิดเห็น