แจกฟรีเครื่องมือ Decryptor มัลแวร์เรียกค่าไถ่ GandCrab 5.2

ในที่สุดก็มีการปล่อย GandCrab Decryptor เวอร์ชัน 5.2 ออกมาให้ใช้ได้ฟรีแล้ว จากการผนึกกำลังกันระหว่างหน่วยงานทางกฏหมายของหลายประเทศ ทั้งนี้ (คาดว่า) น่าจะเป็นเวอร์ชันสุดท้ายเพราะคนร้ายเบื้องหลังได้ประกาศเกษียณหลังจากทำรายได้เข้ากระเป๋าตัวเองไปได้กว่า 150 ล้านเหรียญสหรัฐฯ ต่อปี

เครดิต : Bleepingcomputer

GandCrab Ransomware-as-a-Service เป็นสิ่งที่ประสบความสำเร็จอย่างมากซึ่งมีการพัฒนามาอย่างต่อเนื่องจนกระทั่งล่าสุดในเดือนนี้เองผู้พัฒนาเบื้องหลังประกาศหยุดปฏิบัติการที่ทำรายได้กว่า 150 ล้านเหรียญสหรัฐฯต่อปีและมียอดรวมรายได้ทั้งหมดกว่า 2,000 ล้านเหรียญสหรัฐฯ ให้กับเหล่าคนร้ายทั้งหลาย (รูปโพสต์ประกาศของคนร้ายตามด้านบน)

สำหรับสถานการณ์ล่าสุดหน่วยงานรัฐบาลหลายแห่งได้ผนึกกำลังกันเพื่อแก้ไขปัญหาและออกตัว Decryptor ของ GandCrab เวอร์ชัน 5.2 ซึ่งสามารถ Recover ข้อมูลเหยื่อได้แม้คนร้ายจะลบ Decryption Key หลังจบปฏิบัติการแล้ว โดยผู้สนใจสามารถดาวน์โหลดได้ที่ NoMoreRansom หรือ BitDefender (ใช้งานต้องต่ออินเทอร์เน็ตด้วย)

credit : BleepingComputer

ที่มา :  https://www.securityweek.com/decryptor-released-latest-gandcrab-ransomware-variants และ  https://www.bleepingcomputer.com/news/security/release-of-gandcrab-52-decryptor-ends-a-bad-ransomware-story/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์