วันอาทิตย์ที่ 14 กันยายน พ.ศ. 2557

Cyptolocker Ransomware ไวรัสเรียกค่าไถ่



เตือน ระวังภัยจากไวรัส เรียกค่าไถ่ แพร่กระจาย คุกคามอย่างหนัก !!!
Cyptolocker เป็นมัลแวร์ประเภท Ransomware ซึ่งหมายความว่า การเรียกค่าไถ่ไฟล์ด้วยโปรแกรมเข้ารหัสล็อค ทำให้เหยื่อไม่สามารถเข้าไฟล์ต่างๆในเครื่องได้ จากนั้นจะทำการทิ้งข้อความเพื่อจำนวนเงินที่เรียกไถ่พร้อมอีเมล์ให้เหยื่อทำการติดต่อกลับ จากนั้นเมื่อได้เงินแล้วก็จะส่งโปรแกรมเพี่อปลดล็อคไฟล์ทางอีเมล์


CyptolockerCyptolocker







ไวรัส เรียกค่าไถ่
โดย มัลแวร์ CryptoLocker เริ่มแพร่ระบาดตั้งแต่เพือนกันยายน 2013 และมีผู้ใช้งานหลายคนโดนมัลแวร์ตัวนี้เล่นงาน โดยมัลแวร์ตัวนี้จะมาในรูปแบบไฟล์ PDF ที่แนบมาในรูปแบบ Zip แต่เมื่อเปิดไฟล์แล้วจะพบนามสกุล *.pdf.exe หากเผลอคลิกไฟล์ดังกล่าว จะทำให้เหยื่อไม่สามารถถอดรหัสไฟล์ต่างๆในเครื่องได้ ถ้าอยากได้ไฟล์คืนจะต้องจ่ายเงินผ่าน Bitcoin 300เหรียญสหรัฐฯ หรือประมาณ 9,900 บาท จากนั้นคนร้ายก็จะส่ง Private key สำหรับถอดรหัส แต่ถ้าจ่ายช้าไม่ตรงตามกำหนดราคาก็จะเพิ่มขึ้นอย่างน่ากลัว




ไวรัส Cyptolocker
สำหรับระบบปฏิบัติการที่ได้รับผลกระทบจากมัลแวร์ CryptoLocker ได้แก่ Windows 8, Windows 7, Windows Vista, Windows XP และ Mac OS รูปแบบการระบาดจะมาจากอีเมล์ และแฟลชไดรฟ์ไวรัสนี้ล็อคเฉพาะแฟ้มที่มีส่วนขยายเหล่านี้ส่วนใหญ่: 3fr, accdb อาย arw เบย์ cdr, cer, cr2, crt, crw, dbf, dcr, der, dng เอกสาร docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf ดิบ rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx



มัลแวร์ Ransomwareมัลแวร์ Ransomware










วิธีการป้องกันและแก้ไขเมื่อโดนมัลแวร์ CryptoLocker เล่นงาน
อ่านบทความต่อ :

ไม่มีความคิดเห็น:

แสดงความคิดเห็น