Petya และ Mischa พร้อมให้บริการ Ransomware-as-a-Service

ทีมแฮ็คเกอร์ Petya และ Mischa Ransomware เปิดโอกาสธุรกิจมืดแนวใหม่ พร้อมให้เหล่าแฮ็คเกอร์ทั้งมือสมัครเล่นและมืออาชีพเป็นตัวแทนกระจาย Ransomware ชื่อดังผ่านบริการ Ransomware-as-a-Service ซึ่งค่าไถ่ที่ได้จะถูกแบ่งให้ทางทีมแฮ็คเกอร์และตัวแทนกระจายตามอัตราส่วนที่ตกลงกันไว้

ส่วนแบ่งของจำนวนเงินที่ทางตัวแทนกระจาย Ransomware จะได้ขึ้นอยู่กับจำนวนค่าไถ่ทั้งหมดที่ได้รับ ยกตัวอย่างจากแผนภาพด้านล่าง ถ้าค่าไถ่ที่ได้น้อยกว่า 5 bitcoins ทีมแฮ็คเกอร์จะหักส่วนแบ่งออกมาเพียง 25% แต่ถ้าได้ค่าไถ่เพิ่มมากขึ้น ส่วนแบ่งที่หักออกก็จะเพิ่มขึ้นตาม เช่น ถ้าได้ค่าไถ่มากกว่า 125 bitcoins ต่อสัปดาห์ ส่วนแบ่งจะถูกหักให้ทีมแฮ็คเกอร์สูงถึง 85%

petya_raas_welcome_screen

Petya และ Mischa Ransomware-as-a-Service ต่างจากบริการ Ransomware อื่นๆ ตรงที่ค่าลงทะเบียนเริ่มต้นต่ำมาก คิดเป็นเงินประมาณ $1 หรือ 35 บาทเท่านั้น เพื่อดึงดูดให้อาชญากรไซเบอร์ที่สนใจเข้ามาเป็นตัวแทนกระจาย Ransomware นอกจากนี้ ค่าลงทะเบียนจะได้รับคืนพร้อมกับส่วนแบ่งครั้งแรกอีกด้วย

จากการที่ Ransomware ชื่อดังทั้งสองเปิดให้บริการเป็น Ransomware-as-a-Service คาดว่าจะส่งผลให้ธุรกิจ Ransomware มีการเจริญเติบโตแบบก้าวกระโดด และ Ransomware จะแพร่กระจายในอนาคตมากขึ้น

ที่มา: http://www.bleepingcomputer.com/news/security/petya-and-mischa-ransomware-affiliate-system-publicly-released/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป