เมษายน 19, 2024

ไวรัส เรียกค่าไถ่

เตือน ระวังภัยจากไวรัส เรียกค่าไถ่ แพร่กระจาย คุกคามอย่างหนัก !!!
Cyptolocker เป็นมัลแวร์ประเภท Ransomware ซึ่งหมายความว่า การเรียกค่าไถ่ไฟล์ด้วยโปรแกรมเข้ารหัสล็อค ทำให้เหยื่อไม่สามารถเข้าไฟล์ต่างๆในเครื่องได้ จากนั้นจะทำการทิ้งข้อความเพื่อจำนวนเงินที่เรียกไถ่พร้อมอีเมล์ให้เหยื่อทำการติดต่อกลับ จากนั้นเมื่อได้เงินแล้วก็จะส่งโปรแกรมเพี่อปลดล็อคไฟล์ทางอีเมล์

ไวรัส เรียกค่าไถ่
ไวรัส เรียกค่าไถ่

โดย มัลแวร์ CryptoLocker เริ่มแพร่ระบาดตั้งแต่เพือนกันยายน 2013 และมีผู้ใช้งานหลายคนโดนมัลแวร์ตัวนี้เล่นงาน โดยมัลแวร์ตัวนี้จะมาในรูปแบบไฟล์ PDF ที่แนบมาในรูปแบบ Zip แต่เมื่อเปิดไฟล์แล้วจะพบนามสกุล *.pdf.exe หากเผลอคลิกไฟล์ดังกล่าว จะทำให้เหยื่อไม่สามารถถอดรหัสไฟล์ต่างๆในเครื่องได้ ถ้าอยากได้ไฟล์คืนจะต้องจ่ายเงินผ่าน Bitcoin 300เหรียญสหรัฐฯ หรือประมาณ 9,900 บาท จากนั้นคนร้ายก็จะส่ง Private key สำหรับถอดรหัส แต่ถ้าจ่ายช้าไม่ตรงตามกำหนดราคาก็จะเพิ่มขึ้นอย่างน่ากลัว

ไวรัส Cyptolocker
ไวรัส Cyptolocker

สำหรับระบบปฏิบัติการที่ได้รับผลกระทบจากมัลแวร์ CryptoLocker ได้แก่ Windows 8, Windows 7, Windows Vista, Windows XP และ Mac OS รูปแบบการระบาดจะมาจากอีเมล์ และแฟลชไดรฟ์
ไวรัสนี้ล็อคเฉพาะแฟ้มที่มีส่วนขยายเหล่านี้ส่วนใหญ่: 3fr, accdb อาย arw เบย์ cdr, cer, cr2, crt, crw, dbf, dcr, der, dng เอกสาร docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf ดิบ rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx

มัลแวร์  Ransomware
มัลแวร์ Ransomware

วิธีการป้องกันและแก้ไขเมื่อโดนมัลแวร์ CryptoLocker เล่นงาน
1. ไม่ทำการดาวน์โหลดไฟล์แปลก ๆ มาติดตั้งลงบนเครื่องคอมพิวเตอร์ของคุณ
2. สำรอง (Back Up) ข้อมูลสำคัญ ๆ ที่อยู่ภายในเครื่องคอมพิวเตอร์เก็บไว้ในฮาร์ดดิสเอ็กเทอร์นอล, แฟลชไดรฟ์ หรือบริการเก็บข้อมูลออนไลน์ (Cloud Storage) เช่น Google drive, skydrive ,iCloud และ Dropbox เป็นต้น
3. ติดตั้งโปรแกรมป้องกันไวรัส และมัลแวร์ อัพเดทโปรแกรมอยู่บ่อยครั้ง
4. ตรวจสอบไฟล์ให้แน่ใจก่อนเปิดใช้งานทุกครั้ง
5. ดาวน์โหลดโปรแกรม CytrptoPrevent เพื่อช่วยป้องกันการดาวน์โหลดไฟล์ที่มีนามสกุลซ้อน (.pdf.exe)
6. หากเครื่องคอมพิวเตอร์โดนมัลแวร์ CryptoLocker ให้ดาวน์โหลดโปรแกรม Malwarebytes’ Anti-Malware ติดตั้งและสแกนเพื่อกำจัดไฟล์ (ที่สำคัญ มัลแวร์ CryptoLocker มันพัฒนา ออกมาหลายเวอร์ชั่น การแก้ไขอาจทำได้ยากขึ้นไป ***วิธีดีที่สุด ควรสำรอง (Back Up) ข้อมูลสำคัญ ๆ ไว้ตลอดเวลา แล้วเรา จะได้ไม่ตกเป็นเหยื่อ มัลแวร์ CryptoLocker*** )

ไวรัส hellokitty
ไวรัส hellokitty

เครดิต :
www.thaicert.or.th
tech.boxza.com
www.eweek.com