Tags:
Node Thumbnail

เว็บไซต์ Threatpost ซึ่งเป็นเว็บไซต์รายงานข่าวด้านความปลอดภัยของ Kaspersky Lab รายงานว่ากำลังพบการแพร่ระบาดของ ransomware สองตัวใหม่ที่มีชื่อว่า SamSam และ Maktub ซึ่งมุ่งเป้าไปยังเครื่องแม่ข่ายที่ให้บริการ (server) ของสถานพยาบาล (เช่น โรงพยาบาล คลินิก) ต่างๆ

ransomware ทั้งสองตัว ถูกระบุโดยผู้เชี่ยวชาญจาก Cisco Talos ว่ามีพฤติกรรมที่แปลกออกไปจาก ransomware ปกติ โดยอาศัยการโจมตีเครื่องแม่ข่ายจากช่องโหว่ที่มีอยู่ แทนที่จะใช้อีเมลซึ่งเป็นการโจมตีในแบบเดิม โดยจากรายงานระบุว่าใช้ช่องโหว่ที่มีบน JBoss ระบบ application server ที่พัฒนาโดย Red Hat จากนั้นแฮกเกอร์จะทำการเข้ามาตรวจดูว่ามีข้อมูลใดที่สำคัญจากระยะไกล (remote execution) ก่อนจะสั่งเข้ารหัส ซึ่งกลุ่มที่มีความเสี่ยงมากที่สุดที่จะโดนคือสถานพยาบาลต่างๆ

ส่วนผู้เชี่ยวชาญจาก Check Point บริษัทด้านความปลอดภัยอีกแห่งระบุว่า พฤติกรรมของ ransomware ทั้งสองตัวนี้ สามารถเข้ารหัสได้แบบ offline โดยที่ไม่ต้องติดต่อกับระบบส่วนกลาง นอกจากนั้นในกรณีของ Maktub ก็มีการบีบอัดไฟล์ให้มีขนาดเล็กลงก่อนเข้าหัสด้วย โดยคาดการณ์ว่าเราอาจจะเห็น ransomware แบบนี้มากขึ้นในอีกไม่กี่เดือนข้างหน้า

ที่มา - Threatpost

No Description

Get latest news from Blognone

Comments

By: darthvader
Windows PhoneWindows
on 2 April 2016 - 09:31 #900012
darthvader's picture

ไม่น่าไปทำสถานพญาบาลเลยครับ

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 2 April 2016 - 10:09 #900025 Reply to:900012
KuLiKo's picture

เพื่อเงิน พวกมันคงทำได้ทุกอย่างล่ะครับ

By: namon2345
AndroidUbuntuWindows
on 2 April 2016 - 10:31 #900039 Reply to:900025

ถ้าพ่อแม่ของแครก์เกอร์ป่วยเจอโรงพยาบาลที่ลูกแฮก แล้วเคสหนักด้วย ดูสิลูกมันจะทำอย่างไร

By: panurat2000
ContributorSymbianUbuntuIn Love
on 2 April 2016 - 11:02 #900045
panurat2000's picture

Ransomware => ransomware

ทั้งสองตัว ถูกระบุโดบผู้เชี่ยวชาญ

โดบ => โดย

By: Perl
ContributoriPhoneUbuntu
on 2 April 2016 - 12:04 #900068
Perl's picture

ชั่วมาก ขนาดสงครามเขายังไม่ทำลายโรงพยาบาล

By: LazarusSP1
ContributoriPhone
on 2 April 2016 - 12:51 #900076

จริงๆ พวกแฮกเกอร์ก็ไม่ค่อยจะมี จริยธรรมเท่าไหร่นะครับ อาจจะอยู่หน้าจอเลยทำให้เขาสามารถทำอะไรกับชีวิตได้ โดยเขาไม่รู้สึกผิดอะไรครับ
จริงๆ รพ.จะมีแผนสำรองสำหรับการล่มของ server อยู่ แต่ทำให้การทำงานลำบากขึ้นมาก
ทำไมพวกนายต้องมามุ่งเป้ามาที่ รพ.ด้วย พยาบาลไม่เข้าใจ....

By: ash_to_ash
AndroidWindows
on 2 April 2016 - 16:14 #900124

ว่าละหอสมุดโตเกียวลาก่อยยยย

By: itinformation
Android
on 3 April 2016 - 02:19 #900227
itinformation's picture

ใช้ความฉลาดแบบนี้ เสียดายไอคิวจริง ๆ

By: namon2345
AndroidUbuntuWindows
on 6 May 2016 - 10:39 #909258 Reply to:900227

+1