Malware
Crypt0L0cker ซึ่งเป็นพวก Ransomware ชนิดหนึ่ง เมื่อติดแล้วแล้วไฟล์ในคอมพิวเตอร์จะถูกเข้ารหัส(Endcrypt) ซึ่งมีหลายนามสกุลมาก ที่ถูกเข้ารหัส และไม่สามารถเปิดได้ต้องมีรหัสที่ตรงกันถึงจะถอดรหัสได้ (Decrypt) ซึ่ง malware กลุ่มนี้มีมานานแล้ว แต่กลับมาระบาดหนัก และแก้ไขยากยิ่งกว่าเดิม เนื่องจากปัจจุบันสามารถเข้ารหัสแบบ RSA 2048 ซึ่งตอนนี้เริ่มเข้ามาระบาดในประเทศไทยแล้ว และมีแนวโน้มว่าจะระบาดหนักขึ้นเห็นได้จากการแพร่ระบาดของ Ransomware จำนวนมากตามมาหลังจากที่พบการแพร่ระบาดของ CryptoLocker เช่น CryptoBit Locker PowerLocker, CryptoDefense , CryptoWall และ BitCrypt ซึ่งขณะที่เขียนบทความนี้ ก็ได้มีเพื่อนคนหนึ่งติดไวรัสและได้ถ่ายภาพมาให้ดู ซึ่งเป็น malware ที่คนไทยเรียกว่ากันว่าไวรัสเรียกค่าไถ่นั่นเอง ส่วนแนวทางการแก้ไขนั้น มีหลาย web ของต่างประเทศได้เขียนไว้แล้ว จึงแจ้งเตือนผู้ใช้ในไทยระวังกันด้วย โดยเฉพาะการเปิดอ่าน หรือ เปิดไฟล์แนบ จาก e-mai ซึ่งก่อนหน้านี้ Thaicert ได้ออกมาเตือนแล้วครึ่งหนึ่ง
แนวทางการป้องกัน Malware
Crypt0L0cker ลองดูบทความจาก link นี้นะครับ
Cryptoprevent tool
หน้าตาเจ้าเจ้าตัวนี้ เมื่อเครื่องของผู้ใช้ติดแล้วจะขึ้นหน้าต่างประมาณนี้ ซึ่งเป็นภาษาไทยด้วย บางตัวอาจเป็นภาษาต่างประเทศ ที่เป็นหน้าตาแบบเดียวกันเลยครับ
VIDEO
VIDEO
No comments:
Post a Comment