Emsisoft ออก Decrypter ปลดรหัส Apocalypse Ransomware

emsisoft_logo

Emsisoft ผู้ให้บริการโซลูชัน Anti-malware ชื่อดังออก Decrypter สำหรับปลดรหัส Ransomware ตัวใหม่ ชื่อว่า Apocalypse ซึ่งหลังจากเข้ารหัสไฟล์ข้อมูลแล้วจะใช้นามสกุลเป็น .encrypted และบังคับให้เหยื่อส่งอีเมลไปยัง decryptionservice@mail.ru เพื่อขอรับคำแนะนำในการจ่ายค่าไถ่

Credit: Macrovector/ShutterStock
Credit: Macrovector/ShutterStock

หลังจาก Apocalypse ติดตั้งลงบนเครื่องแล้ว มันจะเก็บตัวเองไว้ที่ C:\Program Files (x86)\windowsupdate.exe และสร้างโปรแกรม Autorun ขึ้นมาเรียกว่า Windows Update Svc ซึ่งจะเริ่มทำงานทุกครั้งเมื่อผู้ใช้ล็อกอินเข้าสู่ Windows จากนั้นมัลแวร์จะเข้ารหัสไฟล์ข้อมูลทั้งหมดยกเว้นในโฟลเดอร์ Windows และไฟล์ที่มีนามสกุลเป็น .dat, .bat, .bin, .encrypted, .ini, .tmp, .lnk, .com, .msi, .sys, .dll, .exe โดยไฟล์ข้อมูลที่ถูกเข้ารหัสจะมีนามสกุลใหม่เป็น .encrypted

นอกจาก Apocalypse จะเข้ารหัสไฟล์ข้อมูลบนเครื่องแล้ว ยังทำการล็อกหน้าจอไม่ให้เหยื่อเข้าใช้คอมพิวเตอร์ได้อีกด้วย วิธีปลดรหัสไฟล์และกำจัดมัลแวร์ทำได้โดยรีบูทเครื่องใหม่เพื่อเข้า Safe Mode with Networking จากนั้นทำการ Disable มัลแวร์ไม่ให้เริ่มทำงานเมื่อเปิดเครื่อง โดยการรันโปรแกรม MSConfig แล้วไม่เลือก Windows Update Svc เสร็จแล้วให้ดาวน์โหลด Decryptor ของ Emsisoft ชื่อว่า decrypt_apocalypse.exe มาจัดการปลดรหัสไฟล์ข้อมูล

อ่านรายละเอียดและวิธีปลดรหัส Apocalypse Ransomware ได้ที่: http://www.bleepingcomputer.com/news/security/decryptor-for-the-apocalypse-ransomware-released-by-emsisoft/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Tableau & AWS Webinar: ใช้ประโยชน์จากพลังของโปรแกรมวิเคราะห์ข้อมูลแบบคลาวด์อันทันสมัย [27 ต.ค. 2020 เวลา 10.00น.]

TechTalkThai ขอเรียนเชิญ Chief Data Officer, Data Scientist, Data Analyst, Data Engineer, IT Manager, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง Tableau & AWS Webinar ในหัวข้อเรื่อง "ใช้ประโยชน์จากพลังของโปรแกรมวิเคราะห์ข้อมูลแบบคลาวด์อันทันสมัย" เพื่อทำความรู้จักกับภาพรวมของการวิเคราะห์ข้อมูลในธุรกิจองค์กรอย่างครบวงจรบน Cloud ด้วยเครื่องมือจาก Amazon Web Services (AWS) และ Tableau ในวันอังคารที่ 27 ตุลาคม 2020 เวลา 10.00 – 11.00 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้

Microsoft เปิดตัว Azure Space รุกสู่ธุรกิจอวกาศ พร้อมเผยความร่วมมือกับ SpaceX

Microsoft ได้ออกมาประกาศเปิดตัวถึงการนำบริการ Microsoft Azure ไปสู่อุตสาหกรรมด้านอวกาศภายใต้ชื่อ Azure Space พร้อมเผยถึงความร่วมมือกับ SpaceX ในการบริการด้านโครงข่ายเชื่อมต่อ Cloud