Tags:
Node Thumbnail

มัลแวร์เข้ารหัสข้อมูลเรียกค่าไถ่ WannaCrypt (หรือ WannaCry, WCry) ที่ระบาดมาเพียงไม่กี่วัน มีข้อดีคือมันจะตรวจเว็บตามโดเมนที่กำหนดไว้ หากพบโดเมนจะหยุดการทำงานทันที ตอนนี้นักวิจัยพบเวอร์ชั่นใหม่ที่ตัดเอาฟีเจอร์นี้ออกไปแล้ว ทำให้มันสามารถทำงานต่อไปได้

Matthew Hickey ผู้ก่อตั้ง Hacker House ออกมาเตือนว่าหลังจากนี้ มัลแวร์อื่นๆ อาจจะใช้ช่องโหว่ EternalBlue โดยดูตัวอย่างความสำเร็จจาก WannaCrypt ทำให้มีมัลแวร์ในตระกูลนี้เพิ่มเติมอีกมาก และนอกจากการแพร่กระจายแบบเวิร์มด้วยการเจาะ SMBv1 แล้ว WannaCrypt ยังสามารถถูกรันได้ตรงๆ หลังจากนี้้อาจจะเริ่มมีการแพร่กระจายมัลแวร์ด้วยหนทางอื่น ทั้งอีเมล, การหลอกล่อให้ผู้ใช้ดาวน์โหลดเช่น torrent หรือเว็บหลอกแบบอื่นๆ

ตอนนี้มีบัญชีบิตคอยน์ที่เป็นของ WannaCrypt เช่น 115p7UMMngoj1pMvkpHijcRdfJNXj6LrLn มีเงินเข้าไปอย่างต่อเนื่อง โดยยอดโอนประมาณ 0.18BTC หรือประมาณ 300 ดอลลาร์ตามเงินค่าไถ่ เว็บ The Hacker News ระบุว่าตอนนี้ยอดเงินรวมทั้งหมดที่ WannaCrypt ทำได้รวม 26,090 ดอลลาร์แล้ว

แพตช์ออกมาหลายเดือนแล้ว ฝ่ายไอทีควรไล่ตรวจสอบเครื่องทั้งหมดเพื่อลงแพตช์ให้เรียบร้อยครับ

ที่มา - The Hacker News

Get latest news from Blognone

Comments

By: zyzzyva
Blackberry
on 14 May 2017 - 12:02 #986608

เหตุการณ์นี้กระทบ Bitcoin มั้ย

By: 75863263
AndroidWindows
on 14 May 2017 - 12:18 #986612 Reply to:986608

กระทบครับ เมื่อวานลงไปประมาณ 300$

By: Jewzwei
iPhoneAndroidWindows
on 14 May 2017 - 12:37 #986618

อ่าว ไมลงละครับมันควรจะราคาขึ้นไม่ใช่หรอ

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 14 May 2017 - 12:45 #986619 Reply to:986618
Ford AntiTrust's picture

ถ้าตาม Bitcoin จะไม่ค่อยแปลกใจเท่าไหร่ คือมันขึ้นแรง-ลงแรงอยู่แล้วครับ เข้าถูกจังหวะก็สบาย เข้าผิดก็ขาดทุนกันไป

By: H0RNET
AndroidWindows
on 14 May 2017 - 13:32 #986628 Reply to:986618

โจรน่าจะขายเอาเงินสดมั่งครับ ราคาเลยลง