หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

Invoice.docx ไวรัส Locky ไวรัสเรียกค่าไถ่ ระวังกันด้วยนะครับเพิ่งเจอมา


โพสท์โดย BLACKnorth

Locky: Ransomware ใหม่แฝงมากับไฟล์ docx

February 20, 2016 Endpoint Security, Microsoft, Products, Security, Threats Update

Kevin Beaumont และ Larry Abrahms นักวิจัยจาก BleepingComputer ออกมาเผยถึงมัลแวร์เรียกค่าไถ่ หรือ Ransomware ตัวใหม่ที่ชื่อว่า “Locky” โดยจะแฝงตัวอยู่ในไฟล์ MS Word โดยอาศัยเทคนิคการทำ Social Engineering เพื่อหลอกให้เหยื่อเปิดไฟล์ ขณะนี้กำลังแพร่กระจายตัวด้วยอัตราเร็วที่สูงมาก ประมาณ 100,000 เครื่องต่อวัน

แฝงตัวอยู่ในไฟล์ invoice.docx หลอกให้เหยื่อยเปิดดู

Ransomware “Locky” อาศัยฟังก์ชัน Macro ที่อยู่ในไฟล์ MS Word ในการดาวน์โหลดตัวเองมาติดตั้งบนเครื่องของเหยื่อ โดยไฟล์ MS Word ดังกล่าวใช้ชื่อว่า “invoice.docx” ซึ่งแพร่กระจายตัวผ่านทาง Microsoft 365 หรือ Outlook ในรูปของไฟล์แนบ รอหลอกล่อให้เหยื่อที่ไม่ระมัดระวังเผลอเปิดไฟล์

Malicious Macro ต้นเหตุของหายนะ

เมื่อเหยื่อกดเปิดไฟล์ จะมีข้อความแจ้งว่าให้ “Enable Macros” ซึ่งถ้าเหยื่อเลือก Enable มัลแวร์ Locky จะถูกดาวน์โหลดจากเซิฟเวอร์ของแฮ็คเกอร์มาติดตั้งและเริ่มทำงานทันที Locky จะเข้ารหัสไฟล์ข้อมูล เอกสาร รูปภาพ วิดีโอ และอื่นๆ เปลี่ยนไฟล์เหล่านั้นให้มีนามสกุลเป็น .locky

จาก นั้น Ransomware จะแสดงข้อความแจ้งเตือนเหยื่อเกี่ยวกับสถานการณ์ที่เกิดขึ้น พร้อมคำแนะนำในการติดตั้ง Tor เพื่อเข้าถึงหน้าเว็บไซต์ของแฮ็คเกอร์ใน Dark Web และจ่ายค่าไถ่สำหรับกุญแจปลดรหัส ซึ่งอยู่ที่ประมาณ 0.5 – 2 Bitcoins (ประมาณ 7,500 – 30,000 บาท)

Network-based Backup Files ก็ถูกเข้ารหัสไปด้วย

จุด เด่นที่สำคัญของ Locky คือ สามารถเข้ารหัสไฟล์สำรองที่เก็บอยู่บนระบบเครือข่ายได้ นั่นหมายความว่า ถ้าอุปกรณ์คอมพิวเตอร์มีการเชื่อมต่อกับ Storage ที่ใช้สำรองข้อมูลบนเครื่อง ข้อมูลสำรองเหล่านั้นก็จะถูกเข้ารหัสไปด้วยเช่นกัน ผู้ดูแลระบบจึงควรวางแผนและติดตั้ง Backup Solution โดยพิจารณาถึงความเสี่ยงข้อนี้ด้วย

จะเห็นว่า แนวคิดของมัลแวร์ Locky ยังคงอาศัยเทคนิคเดิมๆ ไม่ว่าจะเป็นเรื่อง Email Phishing หรือการใช้ Macro ในการดาวน์โหลด Ransomware มาติดตั้งเพื่อเข้ารหัสไฟล์และเรียกค่าไถ่ แต่สิ่งหนึ่งที่ทำให้ Ransomware นี้แพร่กระจายตัวอย่างรวดเร็วและประสบความสำเร็จคือ เทคนิค Social Engineering พื้นฐานแต่ได้ผลขะงัด โดยอาศัยแค่ชื่อ “invoice.docx” ก็สามารถหลอกหล่อให้เหยื่อตายใจ เผลอกดเปิดไฟล์เข้าไปอ่าน เพียงแค่นี้เหยื่อก็ติดกับดักที่วางไว้แล้ว

 

⚠ แจ้งเนื้อหาไม่เหมาะสม 
BLACKnorth's profile
มีผู้เข้าชมแล้ว 5,611 ครั้ง
โพสท์โดย BLACKnorth
Hot Topic ที่น่าสนใจอื่นๆ
3 นายก ที่มีอิทธิพลที่สุดในไทยหนังเพียงเรื่องเดียวในไทย ที่ทำรายได้สูงกว่า 600 ล้านบาทประเทศหรือเขตปกครองที่ครองแชมป์ "เดินเยอะที่สุด"จังหวัดที่ “ร้อนที่สุดในไทย” อุณหภูมิพุ่งจนคนอยู่ไม่ไหว5 ประเทศที่มี Soft Power ดึงดูดใจคนทั่วโลก ไทยถูกจัดอยู่ลำดับที่เท่าไหร่ไม่ใช่กรุงเทพ? เปิดชื่อ “จังหวัดค่าครองชีพสูงสุดในไทย” ที่หลายคนคาดไม่ถึง5 อาชีพในไทย ที่ เงินเดือนเริ่มต้นสูง แบบงง ๆ บางงานเด็กจบใหม่ก็แตะ 30K+ประเทศที่ชอบเล่นหวยมากเป็นที่ 1คณะหมอลำที่โด่งดังที่สุด ประสบความสำเร็จมากที่สุดในไทยบอลช่อง 3 “เจมส์จิ ถอดเสื้อ-กัปตันโป๊ปยิงลูกโทษ เสียงกรี๊ดสนั่น”ต้นไม้ที่ให้ร่มเงามากที่สุด 5 อันดับภาพ “ของเหลวสีขาว” บนรถบัสฮ่องกง ทำชาวเน็ตตั้งคำถาม ก่อนรู้สาเหตุจริง
Hot Topic ที่มีผู้ตอบล่าสุด
ภาพยนตร์ของไทยที่โด่งดังในประเทศกัมพูชาอำเภอที่มีชื่อเหมือนชื่อจังหวัด เพียงหนึ่งเดียวเท่านั้นในประเทศไทย
กระทู้อื่นๆในบอร์ด ข่าววันนี้
อิหร่านไม่มีอินเทอร์เน็ตใช้นาน 37 วันติดต่อกัน จนกลายเป็นสถิติโลก!!นางเอก AV "มาเรีย นากาอิ" ท้องไปด้วยเล่น av ไปด้วย เพราะเงินดีมากรูปปั้นพระปิดทองอายุพันปี "เผยโฉมที่แท้จริง" หลังทำ CT สแกนเกิดเหตุเตาแก๊สพกพาระเบิดกลางวงปาร์ตี้วันเกิด
ตั้งกระทู้ใหม่