มัลแวร์เข้ารหัสข้อมูลเรียกค่าไถ่ที่แพร่ระบาดหนักและสร้างความเสียหายได้มากตระกูลหนึ่งคือกลุ่ม CryptoWall ที่ประมาณการว่าสร้างความเสียหายไปแล้วเป็นมูลค่าถึง 325 ล้านดอลลาร์ ตอนนี้ทาง Heimdal Security ก็รายงานวิเคราะห์ถึง Cryptowall 4.0 ที่มีการปรับปรุงใหม่ เปลี่ยนแปลงสำคัญ 3 ด้าน ได้แก่
- ปรับปรุงกระบวนการสื่อสารกลับเซิร์ฟเวอร์ เพื่อหลบเลี่ยงไฟร์วอลล์ขององค์กร รายงานตอนนี้ระบุว่าไฟร์วอลล์ที่เคยกั้นการสื่อสารของ CryptoWall 3.0 ได้กลับไม่สามารถตรวจจับการสื่อสารของรุ่น 4.0 ได้อีกต่อไป
- เปลี่ยนข้อความแจ้งเหยื่อ ข้อความอ่อนลง, ข้อมูลครบถ้วนขึ้น, แถมมีส่วน FAQ ตอบข้อสงสัยให้กับเหยื่อ
- เข้ารหัสชื่อไฟล์ จากเดิมที่เข้ารหัสเฉพาะเนื้อไฟล์เท่านั้น
โครงสร้างอื่นๆ ของ CryptoWall เช่นการสื่อสารกลับเซิร์ฟเวอร์, ระบบแจ้งจ่ายเงินผ่าน TOR, และกระบวนการแพร่มัลแวร์ด้วยสแปมเมล ยังคงเหมือนเดิม
ที่มา - Heimdal Security
on

ผมว่าเจ้า Cryptowall
Neroroms Mon, 09/11/2015 - 13:22
ผมว่าเจ้า Cryptowall นี่ระดับองค์กรการก่อการร้าย Cyber ได้เลยนะครับ
ตั้งแต่เห็นข่าวมันนี่เผลอนิดเดียวก็รุ่น 4 แล้วแถมยังพัฒนาเร็วขนาดหลบ Fire wall ได้ด้วย
มีข้อแนะนำในในการระวังป้องกัน
IonRa Mon, 09/11/2015 - 13:23
มีข้อแนะนำในในการระวังป้องกันไหมครับ
คิดซะว่าไม่มีอะไรสามารถตรวจจั
Bigta Mon, 09/11/2015 - 13:35
In reply to มีข้อแนะนำในในการระวังป้องกัน by IonRa
คิดซะว่าไม่มีอะไรสามารถตรวจจับหรือป้องกันได้ 100% เพราะงั้นคำแนะนำที่ดีที่สุดคือสำรองข้อมูลอย่างสม่ำเสมอครับ
ดาวน์โหลดไฟล์จากแหล่งที่เชื่อ
iCyLand Mon, 09/11/2015 - 13:44
In reply to มีข้อแนะนำในในการระวังป้องกัน by IonRa
ดาวน์โหลดไฟล์จากแหล่งที่เชื่อถือได้ครับ
ไม่โหลดอะไรมารันมั่ว
lancaster Mon, 09/11/2015 - 15:32
In reply to มีข้อแนะนำในในการระวังป้องกัน by IonRa
ข้อสุดท้ายบอกไม่มี flash
langisser Mon, 09/11/2015 - 17:12
In reply to ไม่โหลดอะไรมารันมั่ว by lancaster
ข้อสุดท้ายบอกไม่มี flash drive จะง่ายกว่า 555
ถ้าเป็นเมลผมเปิดใน Windows
Architec Mon, 09/11/2015 - 19:02
In reply to มีข้อแนะนำในในการระวังป้องกัน by IonRa
ถ้าเป็นเมลผมเปิดใน Windows Phone ครับ
สำรองข้อมูลไว้บน Dropbox ครับ
OXYGEN2 Wed, 17/02/2016 - 00:26
In reply to มีข้อแนะนำในในการระวังป้องกัน by IonRa
สำรองข้อมูลไว้บน Dropbox ครับ สามารถ Restore ได้เลย
ขยันอัพเดตจริงๆ
sukoom2001 Mon, 09/11/2015 - 13:32
ขยันอัพเดตจริงๆ
คนที่ใช้ OS X
schanon Mon, 09/11/2015 - 13:36
คนที่ใช้ OS X ยังคงปลอดภัยจากภัยคุกคามแบบนี้ใช่ไหมครับ
ตอนนี้อาจจะใช่
Bigta Mon, 09/11/2015 - 13:45
In reply to คนที่ใช้ OS X by schanon
ตอนนี้อาจจะใช่ แต่อนาคตคงไม่รอดครับ Mabouia: born the first MAC OSX ransomware - PoC
คนคิดวิธีป้องกันได้น่าจะรวย
wichate Mon, 09/11/2015 - 14:00
คนคิดวิธีป้องกันได้น่าจะรวย ขอไปคิดวิธีป้องกันแป๊บ
ของมีคุณอย่าง Encryption
NgOrXz Mon, 09/11/2015 - 14:05
ของมีคุณอย่าง Encryption ก็เอาไปใช้ทำร้ายกันน่าเบื่อจริง
เปลี่ยนข้อความแจ้งเหยื่อ
Jessy Mon, 09/11/2015 - 14:32
ใส่ใจผู้บริโภคนะครับ แหม่
ลำดับถัดไป มี call center
konga143 Mon, 09/11/2015 - 14:45
In reply to เปลี่ยนข้อความแจ้งเหยื่อ by Jessy
ลำดับถัดไป มี call center เบอร์โทรฟรีให้สอบถามเบื้องต้นถึงวิธีการชำระเงิน ฯลฯ
ถ้าอย่างงั้นก็เพิ่มการรับประก
nrml Mon, 09/11/2015 - 14:55
In reply to ลำดับถัดไป มี call center by konga143
ถ้าอย่างงั้นก็เพิ่มการรับประกันความพึงพอใจคืนเงินเต็มจำนวนเข้าไปด้วยเลยก็ดีครับ
อาจมีรีวิวจากผู้ที่เคยปลดได้น
zerlkung Mon, 09/11/2015 - 16:23
In reply to เปลี่ยนข้อความแจ้งเหยื่อ by Jessy
อาจมีรีวิวจากผู้ที่เคยปลดได้นะครับ เนื้อหาไฟล์กลับเป็นเหมือนเดิม 100%
ทำไมฮา 55555555555
illuminator Tue, 10/11/2015 - 12:13
In reply to เปลี่ยนข้อความแจ้งเหยื่อ by Jessy
ทำไมฮา 55555555555
เห็นมั้ยครับ
hisoft Mon, 09/11/2015 - 17:18
เห็นมั้ยครับ ถ้าเปิดให้รัฐอ่านทุกอย่างได้นี่เราก็เดินไปขอรหัสปลดมารอดแล้ว (เหรอ)
เครื่องที่ "อ่านทุกอย่าง"
lew Mon, 09/11/2015 - 17:40
In reply to เห็นมั้ยครับ by hisoft
เครื่องที่ "อ่านทุกอย่าง" ที่ว่านั่นอาจจะโดนเองตั้งแต่วันแรกที่เปิดใช้งาน
เรียกได้ว่า Malware Gateway
illuminator Tue, 10/11/2015 - 12:14
In reply to เครื่องที่ "อ่านทุกอย่าง" by lew
เรียกได้ว่า Malware Gateway
ผมอ่าน email ใน tablet
Khow Mon, 09/11/2015 - 23:08
ผมอ่าน email ใน tablet เป็นหลัก
ถ้าในคอมผมลบเมลล์ที่ไม่คุ้นไม่เปิดอ่าน
งานสำคัญผมวาง external drive ตราบใดที่ไม่ได้เสียบไฟไวรัสคงไปทำอะไรผ่านกระแสจิตไม่ได้
เพื่อนผมติดไวรัสพวกนี้ผ่านบิทหาโหลดหนัง
ส่วนใหญ่ถ้ามีคอมสองเครื่องไม่เจอไวรัสพวกนี้เลยเครื่องที่โดนก็ลบลงใหม่เพราะไม่มีงานสำคัญอยากเข้ารหัสก็เข้าไป งานสำคัญไม่มีในเครื่องจะใช้ในเครื่องเฉพาะเท่านั้นซึ่งไม่ต่อเนต
ผมมีเครื่องเฉพาะไว้ให้โดนไวรัสแบบลบลง windows ใหม่ก็ไม่เสียดาย ไวรัสพวกนี้ทำอะไรผมไม่ได้
เวลา copy งานจากเครื่องหลักมาลงผมทำผ่าน SD card ที่ทำให้ใช้แบบ read only (ปิดล็อคสลัก) ไวรัสเทพแค่ไหนก็แพร่ผ่าน SD card ที่ถูกล็อคไม่ได้
เครื่องหลักที่มีงานสำคัญจะไม่ทำการต่อเนตโดยตรง