Breaking News

พบ Ransomware เลียนแบบ Locky แต่เสียใจ ถูกปลดรหัสได้เรียบร้อย

emsisoft_logo

พบ Ransomware หรือมัลแวร์เรียกค่าไถ่ตัวใหม่ ที่พยายามเลียนแบบ Ransomware ชื่อดังอย่าง Locky โดยเติมนามสกุล .locky ต่อท้ายไฟล์ที่เข้ารหัส และเรียกตัวเองว่า “Locky” ด้วยเช่นกัน แต่การตรวจสอบโดยละเอียดพบว่า Ransomware ทั้งสองมีความแตกต่างกันอย่างเห็นได้ชัด ไม่ว่าจะเป็นข้อความที่ใช้เรียกค่าไถ่ และการติดต่อกับ C&C Server โดยไม่ผ่านเครือข่าย Tor ที่สำคัญคือ Emsisoft ออก Decrypter สำหรับปลดรหัสได้เป็นที่เรียบร้อย

Ransomware ตัวแรกที่ใช้ภาษา AutoIt

ที่น่าสนใจคือ มัลแวร์เลียนแบบ Locky นี้ใช้สคริปต์ AutoIt ในการเขียน แทนที่จะเป็น Visual C++ เหมือน Locky ต้นฉบับ AutoIt เป็นภาษาสคริปต์ที่แรกเริ่มเดิมทีถูกใช้เพื่อช่วยตั้งค่า PC หลายร้อยหรือหลายพันเครื่องให้พร้อมใช้งาน แต่ปัจจุบันนี้กลายเป็นหนึ่งในภาษาที่ทรงพลัง ที่ใช้ในการสร้างโปรแกรมเพื่อทำงานหลายๆ อย่างโดยอัตโนมัติ ด้วยการใช้ภาษา AutoIt นี้เอง มัลแวร์เลียนแบบ Locky นี้จึงถูกตั้งชื่อว่า AutoLocky

Decompile เพื่อวิเคราะห์และปลดรหัสได้เรียบร้อย

จุดอ่อนสำคัญของมัลแวร์ที่พัฒนาโดยใช้ AutoIt คือ สามารถ Decompile โปรแกรมกลับไปเป็นสคริปต์ปกติที่อ่านรู้เรื่องได้ ส่งผลให้นักวิจัยจาก Emsisoft เห็นโค้ดและสคริปต์ทั้งหมดที่ใช้สร้าง AutoLocky จึงสามารถวิเคราะห์มัลแวร์และสร้าง Decrypter สำหรับปลดรหัสได้อย่างง่ายดาย อย่างไรก็ตาม จนถึงตอนนี้ยังไม่ทราบว่า AutoLocky เริ่มแพร่กระจายเมื่อไหร่ และแพร่กระจายด้วยวิธีไหน

สำหรับผู้ที่ถูก AutoLocky โจมตี สามารถดูขั้นตอนปลดรหัสได้ที่: http://www.bleepingcomputer.com/news/security/decrypted-the-new-autolocky-ransomware-fails-to-impersonate-locky/
Decrypter สำหรับปลดรหัส: https://decrypter.emsisoft.com/autolocky

autolocky_ransom_note

ที่มาและเครดิตรูปภาพ: http://www.bleepingcomputer.com/news/security/decrypted-the-new-autolocky-ransomware-fails-to-impersonate-locky/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

การเลือกใช้สาย LAN แบบ 28 AWG Patch Cord จะช่วยตอบโจทย์กลยุทธ์ของระบบ IT ในระยะยาวได้อย่างไร?

ท่ามกลางโลกของเทคโนโลยีที่เปลี่ยนแปลงอย่างรวดเร็วจนทำให้กลยุทธ์ของทุกองค์กรต้องกลายเป็นการปรับตัวรับความเปลี่ยนแปลงที่จะเกิดขึ้นให้ได้อยู่ตลอดนั้น ระบบ IT Infrastructure ที่ยืดหยุ่นจึงกลายเป็นปัจจัยสำคัญของธุรกิจที่จะทำให้เกิดความคุ้มค่าในระยะยาวและสามารถเปิดรับต่อเทคโนโลยีใหม่ๆ ได้อย่างต่อเนื่อง และแน่นอนว่าสาย LAN เองก็ถือเป็นหนึ่งใน IT Infrastructure ที่มีความสำคัญไม่แพ้เทคโนโลยีอื่นๆ ในบทความนี้เราจึงขอแนะนำสาย LAN ขนาด 28 AWG ที่จะมาช่วยเพิ่มความยืดหยุ่นให้กับระบบเครือข่าย และโซลูชันจาก Panduit ที่จะมาช่วยตอบโจทย์การเดินสายที่มีคุณภาพให้ทุกท่านได้รู้จักกันครับ

[Guest Post] เปิดตัว Lenovo ThinkStation P620: เวิร์คสเตชั่น AMD Ryzen™ Threadripper™ PRO ตัวแรกของโลก

กรุงเทพฯ, ประเทศไทย – 15 กรกฎาคม 2563 – เลอโนโว (HKSE: 992) (ADR: LNVGY) บริษัทผู้นำด้านคอมพิวเตอร์และสมาร์ทดีไวซ์ระดับโลก เปิดตัว Lenovo …