พบปัญหา UltraCrypter (CryptXXX) ไม่ส่งมอบกุญแจปลดรหัส หลังได้รับค่าไถ่

หลังจากที่แฮ็คเกอร์อัพเกรด CryptXXX Ransomware เป็นเวอร์ชัน 3.100 เมื่อไม่กี่วันก่อน CryptXXX ได้ถูกเรียกชื่อใหม่ กลายเป็น UltraCrypter ซึ่งมีฟีเจอร์มากกว่า อย่างไรก็ตาม ค้นพบว่ามัลแวร์ดังกล่าวมีปัญหาในการส่งมอบกุญแจสำหรับปลดรหัสไฟล์ข้อมูล หลังได้รับค่าไถ่เป็นที่เรียบร้อยแล้ว

การจ่ายค่าไถ่ให้ Ransowmare นับว่าเป็นทางเลือกสุดท้ายเพื่อให้ได้ข้อมูลกลับคืนมา ถึงแม้ว่าผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทุกคนจะพูดเป็นเสียงเดียวกันว่า ไม่ควรจ่ายค่าไถ่ แต่เพื่อความต่อเนื่องทางธุรกิจหรือเพื่อปกป้องชีวิตคนในโรงพยาบาล อาจบอกได้ว่าการจ่ายค่าไถ่นับว่าเป็นทางออกที่รวดเร็วและแก้ปัญหาได้ดีที่สุด

อย่างไรก็ตาม การจ่ายค่าไถ่ให้ UltraCrypter ตอนนี้อาจไม่ราบรื่นนัก หลังผู้เชี่ยวชาญพบว่าระบบ UltraDeCrypter Payment ซึ่งทำหน้าที่รับค่าไถ่และส่งมอบกุญแจปลดรหัสกลับคืนให้แก่ผู้ใช้มีปัญหา ไม่สามารถระบุได้ว่าใครจ่ายค่าไถ่ไปแล้วบ้าง ส่งผลให้หลังจ่ายค่าไถ่ไปแล้ว เหยื่อไม่ได้กุญแจสำหรับปลดรหัสไฟล์ข้อมูล นาฬิกาจับเวลายังคงลดลง จากเดิมที่ต้องจ่ายค่าไถ่ 1.2 Bitcoins ก็กลายเป็น 2.4 Bitcoins แทน

ultracrypter_not_accepting_payment_1

คาดว่าแฮ็คเกอร์เจ้าของ UltraCrypter คงทราบถึงปัญหาดังกล่าว จึงได้เพิ่มแท็บเมนู Helpdesk บนหน้า UltraDeCrypter Payment สำหรับให้เหยื่อติดต่อกับทีมแฮ็คเกอร์เพื่อแก้ปัญหานี้ชั่วคราว สำหรับผู้ที่จ่ายค่าไถ่ไปแล้ว แต่ไม่ได้กุญแจปลดรหัส แนะนำให้ติดต่อกับแฮ็คเกอร์ผ่านช่องทางนี้เพื่อจะได้ไม่ต้องจ่ายค่าไถ่ไปอย่างเสียเปล่า

ultracrypter_not_accepting_payment_2

ที่มา: http://www.bleepingcomputer.com/news/security/ultracrypter-not-providing-decryption-keys-after-payment-launches-help-desk/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …