"Malware Fix รวมวิธีแก้ปัญหา virus computer โครงการทำดีเพื่อสังคม" "ต้องขออภัยผู้เยี่ยมชมทุกท่านนะครับ ที่เ้ข้ามาแล้ว ไม่ค่อยได้มีการ update หรือทดสอบ virus ตัวใหม่ๆ เนื่องจากภาระหน้าที่การงาน"

Alert


Photobucket
แจ้งเตือนภัย ! Crypt0L0cker (Ransomware)
เข้ารหัสข้อมูลใน คอมพิวเตอร์ กำลังระบาดในไทย
และกำลังระบาดหนักในเกาหลี
ThaiCERT , Crytpo Prevention Tool

*ห้ามจ่ายเงินโดยเด็ดขาด เพราะจะเสียทั่้งเงินและกู้ข้อมูลไม่ได้
รบกวนคนที่เข้ามาอ่านช่วยแชร์ด้วยนะครับ
How to remove Crypt0L0cker

3/19/2558

ร้านทำฟันชื่อดังในสหรัฐถูกเจาะข้อมูลลูกค้ากว่า 150,000 ราย

ร้านทำฟันชื่อดังในสหรัฐถูกเจาะข้อมูลลูกค้ากว่า 150,000 ราย

Advantage Dental ร้านทำฟันชื่อดังได้ออกประกาศแจ้งเตือนลูกค้ากว่า 151,626 ราย หลังจากที่โดนเจาะระบบ ซึ่งอาจจะเกิดการรั่วไหลของข้อมูลผู้ป่วยที่เข้ามาทำการรักษาที่ร้านแห่งนี้

ฐานข้อมูลของลูกค้าถูกบุกรุกตั้งต่แวันที่ 23 กุมภาพันธ์ ก่อนที่ระบบตรวจจับการบุกรุกของบริษัทจะตรวจพบการเข้าถึงที่ไม่ได้รับอนุญาต โดยข้อมูลที่ถูกบุกรุกได้รวมถึง ชื่อผู้ป่วย, วันเดือนปีเกิด, หมายเลขโทรศัพท์, หมายเลขประกันสังคม และที่อยู่ อย่างไรก็ตามทาง Advantage Dental แจ้งว่าข้อมูลการรักษา, การชำระเงิน และข้อมูลทางการเงินอื่นๆ ไม่ได้ถูกบุกรุกแต่อย่างใด
Bend Bulletin รายงานว่า การแฮกข้อมูลน่าจะเกิดขึ้นจากมัลแวร์ในเครื่องคอมพิวเตอร์ของพนักงาน ซึ่งทำให้มีการเข้าถึงชื่อผู้ใช้งานและรหัสผ่าน ทำให้แฮกเกอร์สามารถเข้าถึงฐานของมูลสมาชิกได้ ยังดีที่ว่าข้อมูลทางการเงินและการรักษาถูกแยกออกไว้ต่างหาก ทำให้บริษัทมั่นใจว่าข้อมูลเหล่านี้ยังคงปลอดภัย
Jeff Dover ผู้จัดการของ Advantage Dental กล่าวว่า “ทีมรักษาความปลอดภัยภายในของบริษัทมั่นใจว่า พากเขามีความมั่นใจในการระบุภัยคุกคามต่างๆ ในสถานการณ์อื่นแฮกเกอร์จะทำได้แค่เพียงวิ่งวนไปรอบๆ ฐานข้อมูลเท่านั้น แต่น่าเสียดายที่สิ่งนี้เกิดขึ้นแล้ว อะไรที่บริษัทิสามารถตรวจสอบอย่างโปร่งใสได้ ทางบริษัทจะทำ รับผิดชอบสิ่งที่เกิดขึ้น และเรียนรู้ที่จะเดินหน้าต่อไป”
ทางบริษัทได้มีการายงานการบุกรุกครั้งนี้ไปยังสำนักงานอัยการสูงสุดของโอ เรกอน ตำรวจรัฐ และหน่วยสืบราชการลับของสหรัฐอเมริกา แต่ปัจจุบันยังไม่มีการระบุตัวผู้ต้องสงสัย และบริษัทกำลังอยู่ในช่วงของการแจ้งลูกค้าที่ได้รับผลกระทบ และนำเสนอการตรวจสอบเครดิต และให้บริการสายด่วนผ่านทาง Experian
blog.eset.co.th

CryptoFortress เลียนแบบ TorrentLocker แต่เป็น Ransomware ที่แตกต่างกัน



CryptoFortress เลียนแบบ TorrentLocker แต่เป็น Ransomware ที่แตกต่างกัน


สัปดาห์ที่ผ่านมา Kafeine ได้โพสต์ในบล็อกเกี่ยวกับการเริ่มต้นของ Ransomware โดย Nuclear Pack exploit kit ว่า Ransomware นี้ระบุตัวเองว่าเป็น “CryptoFortress” แต่ข้อความเรียกค่าไถ่และการชำระเงินทั้งสองหน้านั้นดูเหมือนว่าเป็น Ransomware ที่เป็นที่รู้จักแล้วในนามชื่อ “TorrentLocker”

หลังจากมีการวิเคราะห์เพิ่มเติม นักวิจัย ESET พบว่าสองภัยคุกคามนี้มีความแตกต่างกันมาก ซึ่งมันปรากฏกลุ่มที่อยู่เบื้องหลัง โดย CryptoFortress ได้ขโมยแม่แบบ HTML กับ CSS ของรหัสมัลแวร์และรูปแบบจริงที่แตกต่างกันมาก นี่คือตารางสรุปความเหมือนและความแตกต่าง
crypto
cryptofortress_ransom_page-1024x686
หน้าเรียกค่าไถ่ของ CryptoFortress
torrentlocker_ransom_page-1024x686
หน้าเรียกค่าไถ่ของ TorrentLocker
torrentlocker_vs_cryptofortress_html-1024x613
ความแตกต่างในหน้าเว็บ HTML
เมื่อวันศุกร์ที่ผ่านมา Renaud Tabary จาก Lexsi ได้ตีพิมพ์การวิเคราะห์ที่สมบูรณ์ของ Ransomware ใหม่ ซึ่งนักวิจัย ESET ได้วิเคราะห์ตัวอย่าง CryptoFortress ก่อนที่ Lexsi จะตีพิมพ์รายละเอียดออกมา รายละเอียดทางเทคนิคอธิบายไว้ในบทความตรงกับผลการวิจัยของเรา
ESET Telemetry ยังแสดงให้เห็นถึงการรณรงค์ TorrentLocker ที่ยังคงแพร่กระจายผ่านทางข้อความสแปม ซึ่งแคมเปญทั้งสองนี้ได้ดำเนินการในแบบคู่ขนาน
อ้างอิง
CryptoFortress: Teerac.A (aka TorrentLocker) got a new identity,
http://malware.dontneedcoffee.com/2015/03/cryptofortress-teeraca-aka.html
CryptoFortress,
http://www.lexsi-leblog.com/cert-en/cryptofortress.html
ตัวอย่างการวิเคราะห์
sample analyzed
CryptoFortress public key
—–BEGIN PUBLIC KEY—–
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDmeXVlPGxKoOyvZgLUoyDdzPEH
8D6gKlAdZVKmbv2RTjjTAcyOY/40zloPX+iJupuvwO1B/yXlsHZD8y0x/jv7v6ML
jHxetmZxUjqv9gLQJE8mJBbU/h0qwc9R7LQwcMapLxvv9O6aMa3Bimjp7bP7WY/9
fXgr1m/wA6Tz/kxF+wIDAQAB
—–END PUBLIC KEY—–

ที่มา :blog.eset.co.th

Information

==============================================
PeeTechFix >> JupiterFix
==============================================
Photobucket

วิธีใช้งาน : JupiterFix-Win32.PSW.OnlineGames
ท่านสามารถตรวจสอบรายชื่อ Virus ที่โปรแกรม สามารถ Clean ได้ ใน VirusList.txt
-------------------------------------------------------------------------------------
ท่านใดที่ Download PeeTechFix tool ไปใช้แล้วมีปัญหาหรือลบไม่ออก โปรดแจ้งปัญหา ที่ email : MalwareHunter.info@gmail.com ด้วยครับ หรือส่งไฟล์ virus ให้ด้วย จะขอบพระคุณอย่างยิ่ง
-------------------------------------------------------------------------------------
Safemode Recovery (.reg) แก้ปัญหา Virus ลบ Key Safeboot แล้วเข้า safemode ไม่ได้
------------------------------------------------------------------------------------
วิธีแก้ Error message (แก้อาการเปิดไฟล์ .exe ใน USB Drive ไม่ได้)
"Windows cannot open this program because it has been prevented by a software restriction policy. For more information, open Event Viewer or contact your system administrator"
วิธีแก้ ดูที่ link นี้ครับ
-------------------------------------------------------------------------------------
วิธีแก้ MSN /Windows Live Messenger Disconnect (จาก virus OnlineGames)
-------------------------------------------------------------------------------------
How to start Windows in Safe Mode

Popular Posts