แจกเครื่องมือถอดรหัส Ransomware ‘ECh0raix’

ECh0raix เป็น Ransomware ที่เคยมีข่าวว่าเข้าโจมตีอุปกรณ์ NAS จาก QNAP เมื่อราวเดือนมิถุนายนที่ผ่านมา แม้ว่าจะล่าช้าไปหน่อยแต่หากใครเพิ่งได้รับผลกระทบไม่นาน วันนี้มีผู้เชี่ยวชาญได้แจกเครื่องมือถอดรหัสมาให้ดาวน์โหลดกันครับ

credit : Bleepingcomputer

อาการของผู้ถูกโจมตีโดย ECh0raix คือไฟล์จะถูกเข้ารหัสและต่อท้ายไฟล์ด้วย .encrypted จากนั้นก็จะทิ้งโน๊ตเรียกค่าไถ่เอาไปตามปกติ ซึ่งในวันนี้มีผู้เชี่ยวชาญที่ใช้ชื่อว่า BloodDolly ได้ออกมาแจกเครื่องมือถอดรหัสเอาไว้ โดยกลไกทำได้โดยการ Brute-force หากุญแจเข้ารหัสเพื่อนำมาถอดรหัสนั่นเอง (รูปประกอบด้านบน)

อย่างไรก็ตามเงื่อนไขสำหรับเครื่องมือนี้คือยังไม่สามารถแก้ไข ECh0raix ที่ความยาว 173 อักขระได้ หรือกล่าวง่ายๆ ถ้าประมาณการณ์ตามช่วงเวลาคือช่วยได้เฉพาะคนติด Ransomware ตัวนี้ก่อนวันที่ 17 กรกฎาคมเท่านั้น (ยังไงก็ลองดูก่อน) ทั้งนี้ทาง Bleepingcomputer ได้แนะนำว่ากระบวนการจะเร็วขึ้นมากหากมีไฟล์ต้นฉบับก่อนและหลังถูกเข้ารหัสมาให้เทียบกัน แต่หากไม่มีก็ไม่เป็นไรก็อาจรอประมาณ 1-2 ชั่วโมงเท่านั้น ผู้สนใจสามารถดาวน์โหลดได้ที่ EChoraixDecoder.exe

ที่มา :  https://www.bleepingcomputer.com/ransomware/decryptor/ech0raix-ransomware-decryptor-restores-qnap-files-for-free/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …