Tags:
Node Thumbnail

หน่วยอาชญากรรมเทคโนโลยีระดับสูงแห่งเนเธอร์แลนด์ (National High Tech Crime Unit - NHTCU) บุกยึดเซิร์ฟเวอร์ควบคุมมัลแวร์ CoinVault และ BitCryptor หลังจากผู้ต้องสงสัยว่าเป็นผู้สร้างมัลแวร์ทั้งสองตัวถูกจับไปตั้งแต่เดือนกันยายนที่ผ่านมา ตอนนี้กุญแจถอดรหัสชุดสุดท้ายที่ได้มาจากเซิร์ฟเวอร์ถูกเปิดเผยในเว็บ No Ransom ของ Kaspersky แล้ว

เซิร์ฟเวอร์ที่ถูกยึด พบทั้งค่า IV, กุญแจเข้ารหัส, และกุญแจลับของบัญชีบิตคอยน์ ก่อนหน้านี้มีรายงานว่ามัลแวร์ทั้งสองตัวเข้ารหัสเครื่องคอมพิวเตอร์ไปอย่างน้อย 1,500 เครื่อง แต่กุญแจที่เปิดเผยออกมามีมากถึง 14,755 ชุด

ทาง Kaspersky ไม่ได้เปิดเผยกุญแจออกมาเป็นฐานข้อมูลตรงๆ แต่เปิดเป็นเครื่องมือถอดรหัสไฟล์ ถ้าใครเป็นเหยื่อเข้าไปอ่านวิธีใช้ได้ในเว็บ

ที่มา - Kaspersky

alt="upic.me"

Get latest news from Blognone

Comments

By: JackieNP
ContributorUbuntu
on 2 November 2015 - 12:59 #858029
JackieNP's picture

ชื่นชมคนจับเลยครับ


รักนะคะคนดีของฉัน

By: Perl
ContributoriPhoneUbuntu
on 2 November 2015 - 13:14 #858033
Perl's picture

ลุกขึ้นปรบมือ

By: chunbogbog
Android
on 2 November 2015 - 13:20 #858035

Kaspersky หล่อเลย

By: iamoatx
iPhoneWindows PhoneAndroidBlackberry
on 2 November 2015 - 13:21 #858037
iamoatx's picture

Standing Ovation

By: alph501
iPhoneWindowsIn Love
on 2 November 2015 - 13:44 #858048
alph501's picture

แล้วทำไมข้อมูลนี้ ถึงได้ Kaspersky ไปอะครับ หรือว่า เค้าขอNHTCUไป

By: gingtalk
Windows PhoneAndroidWindows
on 2 November 2015 - 19:27 #858146 Reply to:858048
gingtalk's picture

นั่นสิ หรือจริงๆเค้าแจกให้ทุกที่ แต่การโปรโมทของแคสดีกว่า

By: hisoft
ContributorWindows PhoneWindows
on 2 November 2015 - 13:49 #858054
hisoft's picture

พวก ransomware นี่จะเขียนแบบที่ให้เกิดผลแบบเดียวกันบน OS X ได้ไหมครับ?

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 2 November 2015 - 14:09 #858058 Reply to:858054
Ford AntiTrust's picture

ทำได้ครับ เพราะมันรันที่ user permission สั่งให้ user ไปรันไฟล์ใดๆ ก็ได้ ไฟล์ไหนที่ user เข้าถึง อ่าน และลบได้ เขียนโปรแกรม ransomware ก็ทำงานได้เลย

By: hisoft
ContributorWindows PhoneWindows
on 2 November 2015 - 17:10 #858123 Reply to:858058
hisoft's picture

คือผมไม่เคยใช้ OS X แบบลึกเท่าไหร่เลยไม่แน่ใจเกี่ยวกับพวกโปรแกรมน่ะครับ ที่เคยใช้มันต้องติดตั้งก่อนหมดเลย เลยสงสัยว่าโปรแกรมที่แบบกดปุ๊บติดปั๊บทำงานได้ทันทีไม่แสดงตัวไม่ต้องติดตั้งก่อนนี่มันทำได้หรือเปล่า

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 2 November 2015 - 17:19 #858124 Reply to:858123
Ford AntiTrust's picture

ต้องรอให้มีสักตัวครับ

By: pepporony
ContributorAndroid
on 2 November 2015 - 20:43 #858158 Reply to:858123

อยากรู้ต้องลองเองครับ

ห้ะ..

By: hisoft
ContributorWindows PhoneWindows
on 2 November 2015 - 20:52 #858160 Reply to:858158
hisoft's picture

ใน OS X สี่เครื่องนี่ผมลองให้ได้นะครับ ไม่มีข้อมูลสำคัญ ล้างได้ครับ แต่ต้องรับรองวิธีแก้ที่ไม่เสียเงินให้ผมด้วยนะ :)