มาได้ไง? ไวรัสล็อกไฟล์ไถเงิน ตอนที่ 1

ไวรัสตัวแสบ ransomeware หรือ CryptoLocker นี้แพร่หลายตั้งแต่ปี 56 หรือกว่า 2 ปีที่แล้ว แต่ผู้อ่านเราก็ยังโดนกันอีก ก็เลยเอามาแฉกันจะๆ ว่าวิธีการทำงานของมันคืออะไร?

ไวรัส…ล็อคไฟล์ไถเงินนี้ รวมทั้งยี่ห้ออื่นๆ จะมุ่งล็อคไฟล์ภาพ ไฟล์เอกสารที่เรารักต่างๆ ได้แก่ .pdf, .xls, .ppt, .txt, . py, .wb2, .jpg, .odb, .dbf, .md, .js, .pl, .doc และอื่นๆ เป็นต้น

หลังจากล็อกไฟล์ต่างๆ ภายในเครื่องแล้ว มันจะเปิดหน้าจอบังคับให้เราจ่ายเงิน 300 เหรียญสหรัฐ/ยูโร หรือ 2 เหรียญ Bitcoins ซึ่งตอนนี้ประมาณ $280 เหรียญสหรัฐ

กลไกการทำงานของมันเป็นแบบนี้ฮับ…

Ransomware

1. เราเผลอเปิดไฟล์แนบไวรัส (มักจะมากับอีเมล์ หรือมากับทัมพ์ไดวร์เพื่อนๆ)

2. ไวรัสสุ่มตั้งชื่อใหม่เอง แล้วฝังตัวเองที่โฟลเดอร์ Documents and Settings

ransome-regedit

3. สร้างรายชื่อ เซิร์ฟเวอร์เข้ารหัส (random-looking server names) ที่มีนามสกุลต่างๆ มากมาย  .biz, .co.uk, .com, .info, .net, .org and .ru.

4. เชื่อมต่ออินเทอร์เน็ตเอง พยายามสุ่มติดต่อเซิร์ฟเวอร์ต่างๆ ตามรายชื่อข้อ 2 ถ้าติดต่อได้แล้ว…

5. เซิร์ฟเวอร์วายร้ายนั้น ก็จะผลิตรหัสลับเฉพาะเครื่อง ( public-private key) มีแค่รหัสเดียว คนอื่นแก้ไม่ได้ โดยสมรู้ร่วมคิดกับเครื่องพีซีหรือโน้ตบุ๊คของเรา (อ้อ..ไวรัสนี้ เล่นงานเฉพาะ Windows ฮับ)

6. จากนั้นก็เริ่มมหกรรม ค้นหาไฟล์..ใส่รหัส ล็อคไฟล์ต่างๆ ดังนี้

ransome-exts

7. จากนั้น ก็ออกฤทธิ์ออกเดช เปิดหน้าต่างทวงเงิน ภายใน 72 ชั่วโมงไม่จ่ายเงิน รหัสบนเซิร์ฟเวอร์วายร้ายก็จะหายไป ..จากนั้นไม่มีใครเปิดไฟล์นั้นได้

คำถามก็คือ ถ้าไฟล์ถูกล็อคแล้ว เปิดไฟล์นั้นๆ ได้อีกหรือเปล่า?

ตามทฤษฎีของการเข้ารหัส ต้องตอบว่า…ไม่มีคร๊าบ

ตอนหน้า มาดูวิธีการแก้ไข และป้องกัน…..

Latest

ใช้ NAS ให้เป็น Google Photo server ด้วย immich

หลายคนชอบใช้ google photo ในการแบ็กอัพรูปจากมือถือ เพราะมีลูกเล่นให้ใช้เยอะแยะ แต่ติดที่ว่าเนื้อที่มักไม่เคยพอ และต้องจ่ายรายปี ต่ำๆ ก็ต้อง...

รัน Stable Diffusion เร็วขึ้น 10x ด้วย AMD GPU

ปกติแล้วตัว Stable Diffusion (ต่อไปขอเรียกสั้นๆ ว่า SD) สามารถติดตั้งและใช้งานได้เลยบน Nvidia GPU...

สร้างภาพ AI บนวินโดวส์ + การ์ดจอ AMD ด้วย Amuse AI

คนใช้การ์ดจอ AMD จะมีความเป็นลูกเมียน้อยอยู่นิดนึง เพราะโปรแกรมและโมเดลสร้างภาพส่วนใหญ่ จะออกแบบมาให้ใช้กับ CUDA ของ Nvidia เป็นหลัก แต่ต่อไปนี้คนใช้...

ใช้ windows 11 อย่างเซียน ด้วย PowerToys (ฟรี)

PowerToys เป็นชุดเครื่องมือฟรีจาก Microsoft ที่ถูกออกแบบมาเพื่อเพิ่มประสิทธิภาพในการทำงานของผู้ใช้ Windows โดยเฉพาะ Windows 11 ซึ่ง...

Newsletter

Don't miss

ใช้ NAS ให้เป็น Google Photo server ด้วย immich

หลายคนชอบใช้ google photo ในการแบ็กอัพรูปจากมือถือ เพราะมีลูกเล่นให้ใช้เยอะแยะ แต่ติดที่ว่าเนื้อที่มักไม่เคยพอ และต้องจ่ายรายปี ต่ำๆ ก็ต้อง...

รัน Stable Diffusion เร็วขึ้น 10x ด้วย AMD GPU

ปกติแล้วตัว Stable Diffusion (ต่อไปขอเรียกสั้นๆ ว่า SD) สามารถติดตั้งและใช้งานได้เลยบน Nvidia GPU...

สร้างภาพ AI บนวินโดวส์ + การ์ดจอ AMD ด้วย Amuse AI

คนใช้การ์ดจอ AMD จะมีความเป็นลูกเมียน้อยอยู่นิดนึง เพราะโปรแกรมและโมเดลสร้างภาพส่วนใหญ่ จะออกแบบมาให้ใช้กับ CUDA ของ Nvidia เป็นหลัก แต่ต่อไปนี้คนใช้...

ใช้ windows 11 อย่างเซียน ด้วย PowerToys (ฟรี)

PowerToys เป็นชุดเครื่องมือฟรีจาก Microsoft ที่ถูกออกแบบมาเพื่อเพิ่มประสิทธิภาพในการทำงานของผู้ใช้ Windows โดยเฉพาะ Windows 11 ซึ่ง...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

ใช้ NAS ให้เป็น Google Photo server ด้วย immich

หลายคนชอบใช้ google photo ในการแบ็กอัพรูปจากมือถือ เพราะมีลูกเล่นให้ใช้เยอะแยะ แต่ติดที่ว่าเนื้อที่มักไม่เคยพอ และต้องจ่ายรายปี ต่ำๆ ก็ต้อง 7-8 ร้อยกว่าบาทต่อปีเลยทีเดียว แต่ถ้าหากคุณมีเครื่อง NAS อยู่ที่บ้าน ผมจะมาบอกข่าวดีว่า เราสามารถทำให้ NAS แบ็กอัพรูปถ่ายจากมือถือเป็นเหมือน google photo ได้ด้วยแอพที่ชื่อว่า immich immich มีความสามารถใกล้เคียงกับ google photo...

รัน Stable Diffusion เร็วขึ้น 10x ด้วย AMD GPU

ปกติแล้วตัว Stable Diffusion (ต่อไปขอเรียกสั้นๆ ว่า SD) สามารถติดตั้งและใช้งานได้เลยบน Nvidia GPU โดยไม่ต้องปรับแต่งอะไรทั้งสิ้น แต่พอเป็นเครื่อง AMD GPU ตัว SD จะรันไม่ได้ ต้องไปรันบน CPU แทน ซึ่งเป็นที่รู้กันดีว่าประสิทธิภาพสู้รันบน GPU ไม่ได้เลย บล็อกนี้เลยจะมาแสดงวิธีการติดตั้งและรัน SD บนเครื่องที่ใช้การ์ดจอ...

สร้างภาพ AI บนวินโดวส์ + การ์ดจอ AMD ด้วย Amuse AI

คนใช้การ์ดจอ AMD จะมีความเป็นลูกเมียน้อยอยู่นิดนึง เพราะโปรแกรมและโมเดลสร้างภาพส่วนใหญ่ จะออกแบบมาให้ใช้กับ CUDA ของ Nvidia เป็นหลัก แต่ต่อไปนี้คนใช้ AMD ไม่ต้องน้อยใจอีกต่อไป เพราะ Amuse AI คือโปรแกรมที่ออกแบบมาให้ใช้กับแพลตฟอร์มของ AMD โดยเฉพาะครับ สำหรับการ์ดจอนั้น ทาง Amuse AI แนะนำให้ใช้รุ่น RX 7000 ที่มี...

LEAVE A REPLY

Please enter your comment!
Please enter your name here