Wednesday, February 1, 2017

ระวัง! Locky Ransomware มัลแวร์เรียกค่าไถ่ที่มากับไฟล์รูปภาพ



ระวัง! Locky Ransomware มัลแวร์เรียกค่าไถ่ที่มากับไฟล์รูปภาพ

ถ้าหากคุณได้รับอีเมล์ที่แนบไฟล์รูปภาพ (Image File) ซึ่งส่งมาจากเพื่อนหรือใครก็ตาม หรืออาจจะได้รับไฟล์รูปภาพนั้นผ่านทาง Facebook Messenger, LinkedIn หรือโซเชียลมีเดียอื่นๆ ขอให้ลองหยุดคิดสักนิดก่อนที่จะคลิกเข้าไปดูนะครับ เพราะไฟล์ภาพนั้นอาจจะมีการฝังมัลแวร์ตัวร้ายเอาไว้

เพราะยุคนี้แม้แต่ภาพ JPEG (.jpg) ก็สามารถซุกซ่อนมัลแวร์เรียกค่าไถ่ (Ransomware) มาด้วยได้ โดยเจ้ามัลแวร์ตัวนี้มีชื่อว่า “Locky Ransomware”

ยกตัวอย่างที่เพิ่งเป็นข่าวมาเมื่อไม่นานนี้.. Locky Ransomware ได้แพร่กระจายผ่าน Facebook Messenger โดยหนนี้เป็นการส่งไฟล์นามสกุล .svg



นักวิจัยด้านความมั่นคงปลอดภัยของอิสราเอลได้ออกมาเล่าถึงการแอบฝังมัลแวร์เข้ากับไฟล์รูปภาพ รวมถึงการทำงานของมันว่า.. ผู้คิดค้นมัลแวร์ Locky Ransomware ได้ค้นพบช่องโหว่ความด้านความปลอดภัยใน Facebook และ LinkedIn ที่ระบบบังคับให้ดาวน์โหลดไฟล์รูปภาพอัตโนมัติบนเครื่องคอมพิวเตอร์ และในกรณีการใช้งานผ่านช่องทางอื่นๆ ผู้ใช้งานเองก็มักจะคลิกไฟล์ภาพเพื่อดาวน์โหลดเองโดยปราศจากความระแวงอยู่แล้ว ทันทีที่ติดเชื้อ Locky Ransomware ก็จะทำการเข้ารหัสไฟล์ทั้งหมดในเครื่อง และจะได้รับข้อความให้ดำเนินการจ่ายค่าไถ่หากต้องการกู้ไฟล์ทั้งหมดคืน..

ลองมาดูคลิปนี้เพื่อทำความเข้าใจกับ Locky Ransomware ให้มากขึ้นกันครับ..








 Content Cr: Swati Khandelwal/DestinationOne Counselor


No comments:

Post a Comment

Note: Only a member of this blog may post a comment.