หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Skype Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
News บอร์ดต่างๆค้นหาตั้งกระทู้

Invoice.docx ไวรัส Locky ไวรัสเรียกค่าไถ่ ระวังกันด้วยนะครับเพิ่งเจอมา

โพสท์โดย BLACKnorth

Locky: Ransomware ใหม่แฝงมากับไฟล์ docx

February 20, 2016 Endpoint Security, Microsoft, Products, Security, Threats Update

Kevin Beaumont และ Larry Abrahms นักวิจัยจาก BleepingComputer ออกมาเผยถึงมัลแวร์เรียกค่าไถ่ หรือ Ransomware ตัวใหม่ที่ชื่อว่า “Locky” โดยจะแฝงตัวอยู่ในไฟล์ MS Word โดยอาศัยเทคนิคการทำ Social Engineering เพื่อหลอกให้เหยื่อเปิดไฟล์ ขณะนี้กำลังแพร่กระจายตัวด้วยอัตราเร็วที่สูงมาก ประมาณ 100,000 เครื่องต่อวัน

แฝงตัวอยู่ในไฟล์ invoice.docx หลอกให้เหยื่อยเปิดดู

Ransomware “Locky” อาศัยฟังก์ชัน Macro ที่อยู่ในไฟล์ MS Word ในการดาวน์โหลดตัวเองมาติดตั้งบนเครื่องของเหยื่อ โดยไฟล์ MS Word ดังกล่าวใช้ชื่อว่า “invoice.docx” ซึ่งแพร่กระจายตัวผ่านทาง Microsoft 365 หรือ Outlook ในรูปของไฟล์แนบ รอหลอกล่อให้เหยื่อที่ไม่ระมัดระวังเผลอเปิดไฟล์

Malicious Macro ต้นเหตุของหายนะ

เมื่อเหยื่อกดเปิดไฟล์ จะมีข้อความแจ้งว่าให้ “Enable Macros” ซึ่งถ้าเหยื่อเลือก Enable มัลแวร์ Locky จะถูกดาวน์โหลดจากเซิฟเวอร์ของแฮ็คเกอร์มาติดตั้งและเริ่มทำงานทันที Locky จะเข้ารหัสไฟล์ข้อมูล เอกสาร รูปภาพ วิดีโอ และอื่นๆ เปลี่ยนไฟล์เหล่านั้นให้มีนามสกุลเป็น .locky

จาก นั้น Ransomware จะแสดงข้อความแจ้งเตือนเหยื่อเกี่ยวกับสถานการณ์ที่เกิดขึ้น พร้อมคำแนะนำในการติดตั้ง Tor เพื่อเข้าถึงหน้าเว็บไซต์ของแฮ็คเกอร์ใน Dark Web และจ่ายค่าไถ่สำหรับกุญแจปลดรหัส ซึ่งอยู่ที่ประมาณ 0.5 – 2 Bitcoins (ประมาณ 7,500 – 30,000 บาท)

Network-based Backup Files ก็ถูกเข้ารหัสไปด้วย

จุด เด่นที่สำคัญของ Locky คือ สามารถเข้ารหัสไฟล์สำรองที่เก็บอยู่บนระบบเครือข่ายได้ นั่นหมายความว่า ถ้าอุปกรณ์คอมพิวเตอร์มีการเชื่อมต่อกับ Storage ที่ใช้สำรองข้อมูลบนเครื่อง ข้อมูลสำรองเหล่านั้นก็จะถูกเข้ารหัสไปด้วยเช่นกัน ผู้ดูแลระบบจึงควรวางแผนและติดตั้ง Backup Solution โดยพิจารณาถึงความเสี่ยงข้อนี้ด้วย

จะเห็นว่า แนวคิดของมัลแวร์ Locky ยังคงอาศัยเทคนิคเดิมๆ ไม่ว่าจะเป็นเรื่อง Email Phishing หรือการใช้ Macro ในการดาวน์โหลด Ransomware มาติดตั้งเพื่อเข้ารหัสไฟล์และเรียกค่าไถ่ แต่สิ่งหนึ่งที่ทำให้ Ransomware นี้แพร่กระจายตัวอย่างรวดเร็วและประสบความสำเร็จคือ เทคนิค Social Engineering พื้นฐานแต่ได้ผลขะงัด โดยอาศัยแค่ชื่อ “invoice.docx” ก็สามารถหลอกหล่อให้เหยื่อตายใจ เผลอกดเปิดไฟล์เข้าไปอ่าน เพียงแค่นี้เหยื่อก็ติดกับดักที่วางไว้แล้ว

 

⚠ แจ้งเนื้อหาไม่เหมาะสม 
BLACKnorth's profile


โพสท์โดย: BLACKnorth
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
9 VOTES (4.5/5 จาก 2 คน)
VOTED: Thorsten
Hot Topic ที่น่าสนใจอื่นๆ
เพนเค้ก เขมนิจ รีวิวการศัลยกรรมครั้งแรกความขลังที่สถิตอยู่ตำหนัก กว่า 600 ปีจัสติน บีเบอร์ เปิดใจพร้อมน้ำตาไรเดอร์หนุ่มโชว์ใบปริญา เพราะโดนดูถูกทอม เครือโสภณ เผยอีกด้านของ 'หนุ่ม กรรชัย' ชี้แจงเหตุคนด่าระอุ!แม่ชาวจีนทิ้งลูกวัย 4 เดือนไปเที่ยวกับเพื่อน 8 วัน สุดท้ายลูกดับปันปัน สุทัตตา เปิดเผยสาเหตุที่เลิกกับแฟนหนุ่ม รับมีน้ำตา แต่ต้องก้าวต่อไปผัดบวบใส่ไข่​ ใส่ไก่มาร์ก ซักเคอร์เบิร์กอาจกลายเป็นบุคคลที่รวยที่สุดในโลกหลังจากความมั่งคั่งพุ่งขึ้น 72 พันล้านดอลลาร์ในปีนี้เยเมนถล่มเมืองหลวงอิสราเอล! อพยพ2ล้านคน!!ตัวละครจากเกม Star Wars Jedi Survivor จะไปปรากฏในซีรีส์ของ Disney+Sony กำลังเจรจาสร้างภาพยนตร์ Resident Evil เรื่องใหม่
Hot Topic ที่มีผู้ตอบล่าสุด
เพนเค้ก เขมนิจ รีวิวการศัลยกรรมครั้งแรกชายรัสเซียขับรถเร็วจนรถลอยในอากาศ ก่อนที่จะตกลงพื้นอย่างแรงเปิดใจเจ้าของทีมแบ็กโฮเล็กอาสา!! โดนสั่งหยุดงาน-ไล่ออกจากพื้นที่ ทั้งที่ภารกิจยังไม่เสร็จผัดบวบใส่ไข่​ ใส่ไก่
กระทู้อื่นๆในบอร์ด ข่าววันนี้
เยเมนถล่มเมืองหลวงอิสราเอล! อพยพ2ล้านคน!!ไรเดอร์หนุ่มโชว์ใบปริญา เพราะโดนดูถูกสาวมะกันเตรียมมีลูกกับพ่อของตัวเองหลังได้เสียกันมีผู้เสียชีวิตจากการจมน้ำ 46 รายรวมเด็ก 37 ราย ในเทศกาลฮินดูในอินเดีย
ตั้งกระทู้ใหม่