มัลแวร์ COVID-19 กำลังระบาด เน้นแก้ไข MBR, ลบไฟล์ และขโมยรหัสผ่าน

เคยแอบคิดนะครับว่าจะมีคนนำชื่อโรคระบาดไปตั้งเป็นชื่อไวรัสคอมพิวเตอร์ แต่ปรากฏว่ามันได้เกิดขึ้นจริงกับมัลแวร์ที่มีชื่อว่า COVID-19 ซึ่งพบการระบาดอยู่ในขณะนี้เช่นเดียวกัน

ความน่ากลัวของมัลแวร์ COVID-19 คือการมุ่งเน้นเพื่อทำลายระบบคอมพิวเตอร์เป็นส่วนใหญ่ พบว่าจะมีอยู่ 5 สายพันธุ์ย่อย และสามารถแบ่งออกเป็น 3 กลุ่มขึ้นกับรูปแบบของการทำลาย ดังนี้

MBR-Rewriting malware

มัลแวร์กลุ่มนี้จะเข้าไปแก้ไข MBR ในดิสก์ของผู้ใช้ โดยก่อนหน้าที่จะเข้าไปจัดกับ MBR นั้น ตัวมัลแวร์จะโชว์รูปภาพของ Coronavirus ตัวการก่อโรค COVID-19 ให้เราชมเป็นขวัญตา แถมยังไม่สามารถสั่งปิดภาพหรือเปิด Task Manager ได้ จากนั้นเครื่องจะรีสตาร์ตพร้อมกับแก้ MBR ซึ่งในการแก้ไขนั้นเราต้องใช้ซอฟต์แวร์เฉพาะเพื่อแก้ MBR ให้กลับคืนดังเดิม

 

CoronaVirus ransomware

กลุ่มนี้มาแปลกหน่อย คือตอนแรกมันจะโชว์ให้เราเห็นว่าตอนนี้มันได้ขโมยข้อมูลของเราไปเรียบร้อย อารมณ์เหมือนแรนซัมแวร์เรียกค่าไถ่ แต่แท้จริงแล้วการทำงานหลักของมันคือการขโมยรหัสผ่านของผู้ใช้ แล้วจากนั้นจึงค่อยแก้ MBR อีกที เรียกว่าซวยซ้ำซวยซ้อนจริง ๆ ครับ

 

Data Wipers

ถ้าการแก้ MBR มันยังไม่ร้ายแรงพอ คราวนี้ COVID-19 อีกกลุ่มซึ่งสืบทราบว่ามีการพัฒนาจากจีนและอิตาลี จะทำการลบไฟล์ในเครื่องด้วยนอกเหนือจากการแก้ไข MBR ยังดีที่ว่ามัลแวร์ตัวนี้มันมีข้อบกพร่องเยอะทำให้มันทำงานเอ๋อ ๆ ไปบ้าง ทว่า มันอาจกลายพันธุ์ได้ (ถูกปรับปรุงการทำงานใหม่) ซึ่งสำเร็จแล้วมันกระจายเป็นวงกว้าง จะส่งผลกระทบต่อผู้ใช้จำนวนมากได้ครับ

งานนี้เพื่อน ๆ อย่าลืมอัปเดตซอฟต์แวร์ด้าน Security ในเครื่องไว้ด้วยล่ะ เพื่อให้โปรแกรมมันรู้จักกับมัลแวร์ตัวใหม่พวกนี้ จะได้ป้องกันได้อย่างทันท่วงทีครับ

ขอขอบคุณข้อมูลจาก ZDNet

Related articles

แนะนำ 5 ดิสโทร Linux สำหรับมือใหม่โยกย้ายจาก Windows

เมื่อ Windows 10 กำลังจะหยุดการสนับสนุนในปี 2025 เรามีทางเลือกหลายทางเลือก (อ่านเพิ่มเติมที่นี่) ทางเลือกหนึ่งสำหรับคนที่ไม่อยากไปต่อกับ Windows...

5 ทางเลือกของคุณ เมื่อ Windows 10 หยุดซัพพอร์ต

14 ตุลาคมนี้ Microsoft จะยุติการซัพพอร์ต Windows 10 อย่างเป็นทางการนะครับ อาจมีเพื่อน ๆ...

วิเคราะห์ลิงก์ปลอม แจก Steam Gift ขโมย Username/Password ผู้ใช้ !!

นั่งคอมอยู่ดี ๆ จู่ ๆ ก็มีแชตเด้งจากใน Steam ขึ้นมา เป็นลิงก์แจก Steam...

แชร์ประสบการณ์สอบ TryHackMe PT1 – เจาะระบบสำหรับ Junior จริงหรือเปล่า?

เพิ่งสอบ PJPT ไปหมาด ๆ (อ่านรีวิว PJPT ได้ที่นี่) ผมก็ต่อใบเซอร์อีกค่ายเลย นั่นคือ...

แชร์ประสบการณ์สอบ TCM PJPT – เข้าสู่สาย “เจาะระบบ” ครั้งแรกของคนไม่มีประสบการณ์

ห่างหายจากการสอบเซอร์ไปนาน วันนี้ผมกลับมาพร้อมกับใบเซอร์ PJPT (Practical Junior Penetration Tester) จากค่าย TCM...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า