ซิสโก้รายงานมัลแวร์เข้ารหัสไฟล์เรียกค่าไถ่ CTB Locker ใช้เทคนิคใหม่ในการล่อให้ผู้ใช้ดาวน์โหลดไฟล์มารัน ด้วยการระบุว่าตัวเองเป็นไฟล์อัพเดต Windows 10 และปลอมที่อยู่ผู้ส่งเป็น update@microsoft.com พร้อมแนบไฟล์ Win10Installer.zip
อีเมลเซิร์ฟเวอร์ที่ใช้ส่งไปยังเหยื่อมาจากประเทศไทย
ตัวอีเมลพยายามล่อหลอกให้ผู้ใช้ดาวน์โหลดไฟล์ไปรันด้วยการลงท้ายอีเมลเหมือนอีเมลจากไมโครซอฟท์ และมีข้อความว่าอีเมลได้รับการสแกนไวรัสแล้ว
หากผู้ใช้หลงเชื่อก็จะเป็นการรันมัลแวร์ ไฟล์ในเครื่องจะถูกเข้ารหัส และตัวมัลแวร์จะให้เวลา 96 ชั่วโมงเพื่อจ่ายเงินค่าไถ่
ที่มา - Cisco
on

แค่เห็นภาพก็ไม่น่าไว้ใจแล้วหล
Polwath Sat, 01/08/2015 - 15:07
แค่เห็นภาพก็ไม่น่าไว้ใจแล้วหละครับ ทางที่ดี ดาวน์โหลดจากเว็บโดยตรง ดีที่สุดครับ
เรียกว่า หิวโหยอย่างกักขระ
echo Sat, 01/08/2015 - 20:27
เรียกว่า หิวโหยอย่างกักขระ