เตือน Ransomware คนไทย หลอกโอนเงินผ่าน TrueMoney

นาวาอากาศเอก อมร ชมเชย ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจากกองทัพอากาศ ออกมาแจ้งเตือนถึง Ransomware ตัวใหม่ฝีมือคนไทย แฝงตัวมากับเว็บโป๊และโปรแกรมเถื่อน พร้อมเรียกค่าไถ่ผ่านบัตรเงินสด TrueMoney โชคดีสามารถดึงข้อมูลออกมาได้ผ่าน Safe Mode

นอ. อมร ระบุว่า ค้นพบ Ransomware ชนิดใหม่กำลังแพร่กระจายตัวผ่านเว็บโป๊ ซอฟต์แวร์ฟรี และโปรแกรมเถื่อนต่างๆ ในประเทศไทย เมื่อเหยื่อเผลอเข้าถึงหน้าเว็บและกดดาวน์โหลดโดยไม่ทันระวัง Ransomware จะถูกโหลดมาติดตั้งลงบนเครื่องทันที ส่งผลให้เหยื่อไม่สามารถเข้าถึงระบบปฏิบัติงานได้ จากนั้นจะแสดงหน้าจอเรียกค่าไถ่ ระบุให้โอนเงินผ่านบัตรเติมเงิน TrueMoney เป็นจำนวน 300 บาทเพื่อแลกกับการกลับเข้าไปใช้ระบบคอมพิวเตอร์ได้ตามปกติ พร้อมทั้งขู่ว่าถ้ากรอกเลขบัตรผิดเกิน 4 ครั้งจะลบไฟล์บนเครื่องทั้งหมดทันที

อย่างไรก็ตาม จากการตรวจสอบการทำงานของ Ransomware เบื้องต้นพบว่าไม่ได้มีการเข้ารหัสข้อมูลแต่อย่างใด เหยื่อสามารถดึงข้อมูลภายในเครื่องออกมาได้ผ่านทางการรีสตาร์ทคอมพิวเตอร์ แล้วเข้า Safe Mode จากนั้นก็สำรองข้อมูลออกมาได้ตามปกติ Ransomware แค่ปิดกั้นการใช้งานระบบปฏิบัติการเท่านั้น

ทั้งนี้ นอ. อมร ยังให้คำแนะนำอีกว่า อย่าหลงเชื่อโอนเงิน TrueMoney ให้ทางแฮ็คเกอร์ เนื่องจากไม่ได้การันตีว่าจะได้รับการปลดล็อกคอมพิวเตอร์จริง อาจเป็นเพียงการหลอกกินเงินเฉยๆ และหลีกเลี่ยงการเข้าถึงเว็บไซต์อันตราย หรือการดาวน์โหลดซอฟต์แวร์เถื่อนซึ่งอาจมีมัลแวร์แฝงตัวอยู่

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์