Palo Alto Networks ออก Decrypter ปลดล็อก PowerWare Ransomware

palo_alto_logo_2

Palo Alto Networks ผู้ให้บริการโซลูชัน Next-generation Firewall ชั้นนำของโลก ออก Decrypter สำหรับปลดล็อกสายพันธ์หนึ่งของ PoshCode Ransomware ชื่อว่า PowerWare ซึ่งเลียนแบบ Locky Ransomware มัลแวร์ชื่อดังที่แพร่กระจายตัวไปทั่วโลก

หลังจากที่ PowerWare ถูกติดตั้งลงบนเครื่องของเหยื่อและเข้ารหัสไฟล์ข้อมูลแล้ว มัลแวร์จะต่อท้ายชื่อไฟล์ด้วย “.locky” และแสดงข้อความเรียกค่าไถ่เหมือน Locky Ransomware เพื่อให้เหยื่อหลงเข้าใจว่า ตนเองถูก Locky โจมตี อย่างไรก็ตาม PowerWare นั้นไม่ได้อันตรายเท่า Locky เนื่องจากใช้วิธีการเข้ารหัสแบบ AES-128 และมีการซ่อนกุญแจสำหรับเข้ารหัสไว้ในโค้ดเลย นอกจากนี้ยังเข้ารหัสเพียง 2,048 ไบต์แรกของไฟล์ข้อมูลเท่านั้น

powerware_payment

จากวิธีการเข้ารหัสข้อมูลที่ไม่ได้แข็งแรงมากนี้ ช่วยให้ Josh Grunzweig นักวิจัยจาก Palo Alto Networks สามารถสร้าง Decrypter สำหรับปลดรหัสไฟล์ข้อมูลได้สำเร็จ อย่างไรก็ตาม Decrypter ดังกล่าวเป็นสคริปต์ภาษา Python ทำให้ผู้ใช้หลายคนที่ไม่ได้เชี่ยวชาญด้านคอมพิวเตอร์ไม่สามารถนำไปใช้ได้

PoshCoder เป็นตระกูลมัลแวร์ที่เริ่มปรากฏให้เห็นตั้งแต่ปี 2014 ก่อนหน้าที่จะพยายามเลียนแบบ Locky Ransomware มันเคยพยายามปลอมตัวเป็น CryptoWall และ TeslaCrypt ซึ่งก็เป็นมัลแวร์ชื่อดังมาแล้ว

ดาวน์โหลดสคริปต์ Decrypter ได้ผ่านทาง GitHub

ดูวิธีการรันสคริปต์ Python บน Windows ได้ที่ https://docs.python.org/2/faq/windows.html

ที่มา: https://www.helpnetsecurity.com/2016/07/22/powerware-ransomware-decrypter/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

พบช่องโหว่ Unauthorized Access บน Cisco Aironet AP รุนแรงระดับ 9.8/10

Cisco ออก Security Advisory แจ้งเตือนถึงช่องโหว่ความรุนแรงระดับ Critical บนซอฟต์แวร์ของผลิตภัณฑ์ Cisco Aironet Access Point ซึ่งช่วยให้แฮ็กเกอร์สามารถเข้าถึงอุปกรณ์พร้อมยกระดับสิทธิ์ในการเข้าถึงได้จากระยะไกลโดยไม่ได้รับอนุญาต ที่สำคัญคือไม่จำเป็นต้องพิสูจน์ตัวตนด้วย แนะนำให้ผู้ใช้ระบบ Wireless …

เปิดตัว Amazon Relational Databaser Service (RDS) on VMware ใช้ได้ทั้ง Microsoft SQL Server, PostgreSQL, MySQL

หลังจากที่ก่อนหน้านี้ AWS เคยออกมาเล่าถึงทิศทางในการพัฒนา Amazon RDS on VMware เพื่อให้สามารถใช้งานระบบฐานข้อมูลแบบเดียวกับบน Cloud ได้ใน On-Premises ตอนนี้ทาง AWS ได้ออกมาประกาศเปิดตัว Amazon RDS on VMware สำหรับใช้งานใน Production ได้แล้ว