Tags:
Node Thumbnail

มัลแวร์เข้ารหัสไฟล์เรียกค่าไถ่ (ransomware) ระบาดอย่างหนักในช่วงหลัง แต่การสอนให้ผู้ใช้ระมัดระวังตัวเองก็ยังเป็นเรื่องยากสำหรับผู้ดูแลระบบทั่วไป แต่มัลแวร์ EduCrypt สร้างภูมิคุ้มกันให้ผู้ใช้ด้วยการเข้ารหัสไฟล์แบบ "สั่งสอน" ผู้ใช้ว่าอย่าดาวน์โหลดไฟล์มารันบนเครื่องมั่วๆ อีก

มัลแวร์ตัวนี้เข้ารหัสไฟล์จริงโดยจะเติมนามสกุลไฟล์ ".isis" เข้าไปท้ายไฟล์ หลังจากนั้นจะทิ้งไฟล์ README.txt เอาไว้บอกผู้ใช้ว่าไฟล์ถูกเข้ารหัสแล้ว และเตือนว่าอย่าดาวน์โหลดไฟล์มารันมั่วๆ โดยไม่ระวัง พร้อมกับบอกที่ดาวน์โหลดโปรแกรมถอดรหัสและใบ้ให้ว่ามีรหัสผ่านทิ้งไว้อยู่ในเครื่อง

รหัสผ่านของ EduCrypt คือ HDJ7D-HF54D-8DN7D เหมือนกันทุกเครื่อง

ใครเห็นมัลแวร์ชื่อนี้ก็อย่าไปดาวน์โหลดมารันเล่นๆ เดี๋ยวเจอเวอร์ชั่นเรียกค่าไถ่จริงๆ แล้วจะเดือดร้อน

ที่มา - Bleeping Computer

alt="upic.me"

Get latest news from Blognone

Comments

By: -Rookies-
ContributorAndroidWindowsIn Love
on 30 June 2016 - 14:08 #922974

แหม ใช่ .isis ซะด้วย


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: hisoft
ContributorWindows PhoneWindows
on 30 June 2016 - 16:24 #923018
hisoft's picture

เฮ้ย ผมเพิ่งนึกอยู่เมื่อวานซืนนี้เองอ่ะว่าน่าทำมาดัดนิสัย

แต่ของผมไม่ได้ใจดีขนาดนั้นนะครับ กะว่าวันแรกให้โควต้ามาปลดล็อคได้สิบไฟล์ (เผื่อจำเป็น) วันที่สองเพิ่มให้อีกสิบ วันที่สามให้อีกสิบ พอครบ 72 ชั่วโมงก็กดไปรับรหัสปลดได้เลย ถ้ารีบกว่านั้นก็คิด BTC สัก $1 พอ :p

By: sonkub
AndroidWindows
on 30 June 2016 - 21:57 #923092

น่าสนใจ
แต่จากประสบการณ์ที่คอย support end user มา
บอกได้เลยว่า ขนาดโดน ยังไม่รู้กันเลยว่าโดนแล้ว
ยิ่งขนาดมี popup อะไรเด้งมายังไม่รู้กันละ ทั้งที่ Eng ก็เก่งกว่าตั้งเยอะ แต่แค่นี้ไม่รู้จักอ่านทำความเข้าใจกัน

By: papos
AndroidUbuntuWindows
on 1 July 2016 - 07:47 #923136
papos's picture

เวลา user โดน มักจะไม่โทษตัวเองน่ะสิ โยนมาไอทีเลย อะไรทำไมไม่ป้องกันล่ะเห็นลงระบบโน่นนี่

By: JC_jack on 1 July 2016 - 15:02 #923298
JC_jack's picture

เอาจริงดิ!! แต่มันก็น่ากลุ้มจริงๆ นั่นแหละตั้งแต่คอมเริ่มเป้นที่นิยมแรกๆ จนปานี่ความรู้เกี่ยวกับคอมของคนธรรมดายังเท่าเดิมอยู่เลย