มาได้ไง? ไวรัสล็อกไฟล์ไถเงิน ตอนที่ 1

ไวรัสตัวแสบ ransomeware หรือ CryptoLocker นี้แพร่หลายตั้งแต่ปี 56 หรือกว่า 2 ปีที่แล้ว แต่ผู้อ่านเราก็ยังโดนกันอีก ก็เลยเอามาแฉกันจะๆ ว่าวิธีการทำงานของมันคืออะไร?

ไวรัส…ล็อคไฟล์ไถเงินนี้ รวมทั้งยี่ห้ออื่นๆ จะมุ่งล็อคไฟล์ภาพ ไฟล์เอกสารที่เรารักต่างๆ ได้แก่ .pdf, .xls, .ppt, .txt, . py, .wb2, .jpg, .odb, .dbf, .md, .js, .pl, .doc และอื่นๆ เป็นต้น

หลังจากล็อกไฟล์ต่างๆ ภายในเครื่องแล้ว มันจะเปิดหน้าจอบังคับให้เราจ่ายเงิน 300 เหรียญสหรัฐ/ยูโร หรือ 2 เหรียญ Bitcoins ซึ่งตอนนี้ประมาณ $280 เหรียญสหรัฐ

กลไกการทำงานของมันเป็นแบบนี้ฮับ…

Ransomware

1. เราเผลอเปิดไฟล์แนบไวรัส (มักจะมากับอีเมล์ หรือมากับทัมพ์ไดวร์เพื่อนๆ)

2. ไวรัสสุ่มตั้งชื่อใหม่เอง แล้วฝังตัวเองที่โฟลเดอร์ Documents and Settings

ransome-regedit

3. สร้างรายชื่อ เซิร์ฟเวอร์เข้ารหัส (random-looking server names) ที่มีนามสกุลต่างๆ มากมาย  .biz, .co.uk, .com, .info, .net, .org and .ru.

4. เชื่อมต่ออินเทอร์เน็ตเอง พยายามสุ่มติดต่อเซิร์ฟเวอร์ต่างๆ ตามรายชื่อข้อ 2 ถ้าติดต่อได้แล้ว…

5. เซิร์ฟเวอร์วายร้ายนั้น ก็จะผลิตรหัสลับเฉพาะเครื่อง ( public-private key) มีแค่รหัสเดียว คนอื่นแก้ไม่ได้ โดยสมรู้ร่วมคิดกับเครื่องพีซีหรือโน้ตบุ๊คของเรา (อ้อ..ไวรัสนี้ เล่นงานเฉพาะ Windows ฮับ)

6. จากนั้นก็เริ่มมหกรรม ค้นหาไฟล์..ใส่รหัส ล็อคไฟล์ต่างๆ ดังนี้

ransome-exts

7. จากนั้น ก็ออกฤทธิ์ออกเดช เปิดหน้าต่างทวงเงิน ภายใน 72 ชั่วโมงไม่จ่ายเงิน รหัสบนเซิร์ฟเวอร์วายร้ายก็จะหายไป ..จากนั้นไม่มีใครเปิดไฟล์นั้นได้

คำถามก็คือ ถ้าไฟล์ถูกล็อคแล้ว เปิดไฟล์นั้นๆ ได้อีกหรือเปล่า?

ตามทฤษฎีของการเข้ารหัส ต้องตอบว่า…ไม่มีคร๊าบ

ตอนหน้า มาดูวิธีการแก้ไข และป้องกัน…..

Latest

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

Newsletter

Don't miss

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

รวม 22 คีย์ลัด Windows Key ที่ทำให้ชีวิตง่ายขึ้นพันเปอร์เซ็นต์

ปุ่ม Windows Key หน้าตาแบบนี้ ไม่ได้มีไว้ใช้แค่เรียกเมนู Start ขึ้นมาเท่านั้นนะครับ แต่ตัวมันใช้เป็นคีย์ลัดสำหรับการการทำงานบนวินโดวส์ได้หลายอย่างมาก วันนี้ผมขอรวบรวมคีย์ลัดของปุ่มนี้...

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime monitoring สมัยนี้มีหลากหลายเจ้า ปกติจะเก็บค่าบริการกันแบบ subscription รายเดือน แต่ถ้าใครไม่อยากจ่ายตังค์ วันนี้ผมมีโซลูชั่น สำหรับใครที่มีการใช้งาน NAS อยู่แล้ว เราจะเอา NAS มาทำเป็น uptime monitoring...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ ใช้มาหลอกเรา ส่งข้อความมาทาง inbox แจ้งว่าเพจทำผิดกฎ หรือ ละเมิดกฎเฟซบุ๊ก ให้กดลิงค์ เพื่อยืนยันตัวตน ไม่งั้นจะบล็อกเพจถาวร พอเรากดลิงค์เข้าไป จะเจอกับหน้าเพจ (คล้าย) เฟซบุ๊ก ซึ่งมีฟอร์มให้เราใส่ข้อมูลต่างๆ รวมถึง ชื่อเพจ อีเมล...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

LEAVE A REPLY

Please enter your comment!
Please enter your name here