Breaking News
AMR | Citrix Webinar: The Next New Normal

Emsisoft ออก Decrypter ปลดรหัส Apocalypse Ransomware

emsisoft_logo

Emsisoft ผู้ให้บริการโซลูชัน Anti-malware ชื่อดังออก Decrypter สำหรับปลดรหัส Ransomware ตัวใหม่ ชื่อว่า Apocalypse ซึ่งหลังจากเข้ารหัสไฟล์ข้อมูลแล้วจะใช้นามสกุลเป็น .encrypted และบังคับให้เหยื่อส่งอีเมลไปยัง decryptionservice@mail.ru เพื่อขอรับคำแนะนำในการจ่ายค่าไถ่

Credit: Macrovector/ShutterStock
Credit: Macrovector/ShutterStock

หลังจาก Apocalypse ติดตั้งลงบนเครื่องแล้ว มันจะเก็บตัวเองไว้ที่ C:\Program Files (x86)\windowsupdate.exe และสร้างโปรแกรม Autorun ขึ้นมาเรียกว่า Windows Update Svc ซึ่งจะเริ่มทำงานทุกครั้งเมื่อผู้ใช้ล็อกอินเข้าสู่ Windows จากนั้นมัลแวร์จะเข้ารหัสไฟล์ข้อมูลทั้งหมดยกเว้นในโฟลเดอร์ Windows และไฟล์ที่มีนามสกุลเป็น .dat, .bat, .bin, .encrypted, .ini, .tmp, .lnk, .com, .msi, .sys, .dll, .exe โดยไฟล์ข้อมูลที่ถูกเข้ารหัสจะมีนามสกุลใหม่เป็น .encrypted

นอกจาก Apocalypse จะเข้ารหัสไฟล์ข้อมูลบนเครื่องแล้ว ยังทำการล็อกหน้าจอไม่ให้เหยื่อเข้าใช้คอมพิวเตอร์ได้อีกด้วย วิธีปลดรหัสไฟล์และกำจัดมัลแวร์ทำได้โดยรีบูทเครื่องใหม่เพื่อเข้า Safe Mode with Networking จากนั้นทำการ Disable มัลแวร์ไม่ให้เริ่มทำงานเมื่อเปิดเครื่อง โดยการรันโปรแกรม MSConfig แล้วไม่เลือก Windows Update Svc เสร็จแล้วให้ดาวน์โหลด Decryptor ของ Emsisoft ชื่อว่า decrypt_apocalypse.exe มาจัดการปลดรหัสไฟล์ข้อมูล

อ่านรายละเอียดและวิธีปลดรหัส Apocalypse Ransomware ได้ที่: http://www.bleepingcomputer.com/news/security/decryptor-for-the-apocalypse-ransomware-released-by-emsisoft/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

CU Webinar: ขานรับการเติบโตของข้อมูล และการจัดการ Storage แบบง่ายๆ ด้วย IBM FlashSystem

TechTalkThai ขอเรียนเชิญ IT Manager, Data Center Engineer, ผู้ดูแลระบบ IT, และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง "ขานรับการเติบโตของข้อมูล และการจัดการ Storage แบบง่ายๆ ด้วย IBM FlashSystem" เพื่ออัปเดตเทคโนโลยีล่าสุดของ Flash Storage และเครื่องมือที่น่าสนใจสำหรับนำไปใช้เพื่อรองรับงานทางด้าน AI, Analytics, SAP HANA และ Red Hat OpenShift ในวันอังคารที่ 16 มิถุนายน 2020 เวลา 10.30 – 12.00 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้

Aruba ขอเชิญร่วมสัมมนาออนไลน์ฟรี ATM Digital 18 มิ.ย. 2020 พร้อมเนื้อหาภาษาไทยทุกหัวข้อ

Aruba ขอเชิญ CIO, CTO, IT Manager, Network Engineer, ผู้ดูแลระบบ IT และผู้ที่สนใจทุกท่าน เข้าร่วมงานสัมมนาออนไลน์ฟรี ATM Digital งานสัมมนาใหญ่ประจำปีที่จะอัปเดตทุกเทคโนโลยีของ Aruba พร้อมแขกรับเชิญจาก WIRED และ SpaceX โดยเนื้อหาทั้งหมดจะมี Subtitle ภาษาไทย ในวันที่ 18 มิถุนายน 2020 เวลา 9.00น. - 13.00น. โดยมีรายละเอียด กำหนดการ และวิธีการลงทะเบียนเข้าร่วมงานฟรีดังนี้