Petya และ Mischa พร้อมให้บริการ Ransomware-as-a-Service

ทีมแฮ็คเกอร์ Petya และ Mischa Ransomware เปิดโอกาสธุรกิจมืดแนวใหม่ พร้อมให้เหล่าแฮ็คเกอร์ทั้งมือสมัครเล่นและมืออาชีพเป็นตัวแทนกระจาย Ransomware ชื่อดังผ่านบริการ Ransomware-as-a-Service ซึ่งค่าไถ่ที่ได้จะถูกแบ่งให้ทางทีมแฮ็คเกอร์และตัวแทนกระจายตามอัตราส่วนที่ตกลงกันไว้

ส่วนแบ่งของจำนวนเงินที่ทางตัวแทนกระจาย Ransomware จะได้ขึ้นอยู่กับจำนวนค่าไถ่ทั้งหมดที่ได้รับ ยกตัวอย่างจากแผนภาพด้านล่าง ถ้าค่าไถ่ที่ได้น้อยกว่า 5 bitcoins ทีมแฮ็คเกอร์จะหักส่วนแบ่งออกมาเพียง 25% แต่ถ้าได้ค่าไถ่เพิ่มมากขึ้น ส่วนแบ่งที่หักออกก็จะเพิ่มขึ้นตาม เช่น ถ้าได้ค่าไถ่มากกว่า 125 bitcoins ต่อสัปดาห์ ส่วนแบ่งจะถูกหักให้ทีมแฮ็คเกอร์สูงถึง 85%

petya_raas_welcome_screen

Petya และ Mischa Ransomware-as-a-Service ต่างจากบริการ Ransomware อื่นๆ ตรงที่ค่าลงทะเบียนเริ่มต้นต่ำมาก คิดเป็นเงินประมาณ $1 หรือ 35 บาทเท่านั้น เพื่อดึงดูดให้อาชญากรไซเบอร์ที่สนใจเข้ามาเป็นตัวแทนกระจาย Ransomware นอกจากนี้ ค่าลงทะเบียนจะได้รับคืนพร้อมกับส่วนแบ่งครั้งแรกอีกด้วย

จากการที่ Ransomware ชื่อดังทั้งสองเปิดให้บริการเป็น Ransomware-as-a-Service คาดว่าจะส่งผลให้ธุรกิจ Ransomware มีการเจริญเติบโตแบบก้าวกระโดด และ Ransomware จะแพร่กระจายในอนาคตมากขึ้น

ที่มา: http://www.bleepingcomputer.com/news/security/petya-and-mischa-ransomware-affiliate-system-publicly-released/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เมื่อองค์กรใช้ Cloud มากขึ้น Cybersecurity ต้องปกป้องได้มากกว่าแค่ระบบ [Guest Post]

การทำงานในปัจจุบันไม่ได้จำกัดอยู่แค่ภายในออฟฟิศอีกต่อไป พนักงานเข้าถึง Cloud Service และซอฟต์แวร์สำหรับการทำงานร่วมกันจากหลายสถานที่และอุปกรณ์ ขณะที่ข้อมูลสำคัญขององค์กรก็ถูกส่งต่อและแชร์ผ่านช่องทางออนไลน์มากขึ้น สิ่งที่ตามมาคือความเสี่ยง ทั้งจากการโจมตีของ Hacker และรวมถึงปัญหาที่เกิดจากการใช้งานในแต่ละวัน เช่น การใช้รหัสผ่านซ้ำ การเข้าถึงระบบจากอุปกรณ์ส่วนตัว การส่งอีเมลผิดคน หรือการแชร์ไฟล์ให้ผู้ที่ไม่ควรเข้าถึง …

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …