นักวิจัยจาก Kasspersky Lab ประกาศเพิ่มกุญแจถอดรหัสและกู้ไฟล์ ransomware ที่ชื่อว่า CrySis ทั้งเวอร์ชัน 2 และ 3 ไปยัง Rakhni Decryptor แล้วหลังกุญแจพร้อมคู่มือถอดรหัส ถูกปล่อยออกสู่สาธารณะบนเว็บ BleepingComputer โดยผู้ใช้นิรนาม ซึ่งถูกคาดว่าเป็นนักพัฒนา ransomware ตัวดังกล่าวที่เริ่มเกรงกลัวกฎหมาย
CrySis ปรากฎตัวครั้งแรกในช่วงเดือนกุมภาพันธ์ที่ผ่านมา ก่อนจะได้รับความนิยมจากแฮกเกอร์อย่างแพร่หลาย และถูกส่งไปยังเหยื่อผ่านทางไฟล์แนบในอีเมลและซอฟต์แวร์ฟรีอย่าง WinRAR โดย Kaspersky ระบุว่ามีผู้ที่ติด CrySis เข้ารหัสไฟล์ราว 1.15% จาก ransomware ทั้งหมดและส่วนใหญ่ระบาดในรัสเซีย, ญี่ปุ่น, บราซิล, เกาหลีใต้และเกาหลีเหนือ
ที่มา - ThreatPost
on
ถูกส่งไปยังเหยื่อผ่านทางไฟล์แ
azzendix Wed, 16/11/2016 - 13:50
หมายถึง WinRAR ที่โหลดจากหน้าเว็บ Official เลยเหรอ?
น่าจะพวกเว็บ third-party
nismod Wed, 16/11/2016 - 13:52
In reply to ถูกส่งไปยังเหยื่อผ่านทางไฟล์แ by azzendix
น่าจะพวกเว็บ third-party มากกว่านะครับ
Crysis...
K_AViar Wed, 16/11/2016 - 14:46
Crysis...
เกาหลีเหนือ ?
toooooooon Wed, 16/11/2016 - 15:05
เกาหลีเหนือ ?
No way to decrypt...
Al3x Wed, 08/03/2017 - 01:49
No way to decrypt...