มัลแวร์ COVID-19 กำลังระบาด เน้นแก้ไข MBR, ลบไฟล์ และขโมยรหัสผ่าน - Extreme IT

มัลแวร์ COVID-19 กำลังระบาด เน้นแก้ไข MBR, ลบไฟล์ และขโมยรหัสผ่าน

เคยแอบคิดนะครับว่าจะมีคนนำชื่อโรคระบาดไปตั้งเป็นชื่อไวรัสคอมพิวเตอร์ แต่ปรากฏว่ามันได้เกิดขึ้นจริงกับมัลแวร์ที่มีชื่อว่า COVID-19 ซึ่งพบการระบาดอยู่ในขณะนี้เช่นเดียวกัน

ความน่ากลัวของมัลแวร์ COVID-19 คือการมุ่งเน้นเพื่อทำลายระบบคอมพิวเตอร์เป็นส่วนใหญ่ พบว่าจะมีอยู่ 5 สายพันธุ์ย่อย และสามารถแบ่งออกเป็น 3 กลุ่มขึ้นกับรูปแบบของการทำลาย ดังนี้

MBR-Rewriting malware

มัลแวร์กลุ่มนี้จะเข้าไปแก้ไข MBR ในดิสก์ของผู้ใช้ โดยก่อนหน้าที่จะเข้าไปจัดกับ MBR นั้น ตัวมัลแวร์จะโชว์รูปภาพของ Coronavirus ตัวการก่อโรค COVID-19 ให้เราชมเป็นขวัญตา แถมยังไม่สามารถสั่งปิดภาพหรือเปิด Task Manager ได้ จากนั้นเครื่องจะรีสตาร์ตพร้อมกับแก้ MBR ซึ่งในการแก้ไขนั้นเราต้องใช้ซอฟต์แวร์เฉพาะเพื่อแก้ MBR ให้กลับคืนดังเดิม

 

CoronaVirus ransomware

กลุ่มนี้มาแปลกหน่อย คือตอนแรกมันจะโชว์ให้เราเห็นว่าตอนนี้มันได้ขโมยข้อมูลของเราไปเรียบร้อย อารมณ์เหมือนแรนซัมแวร์เรียกค่าไถ่ แต่แท้จริงแล้วการทำงานหลักของมันคือการขโมยรหัสผ่านของผู้ใช้ แล้วจากนั้นจึงค่อยแก้ MBR อีกที เรียกว่าซวยซ้ำซวยซ้อนจริง ๆ ครับ

 

Data Wipers

ถ้าการแก้ MBR มันยังไม่ร้ายแรงพอ คราวนี้ COVID-19 อีกกลุ่มซึ่งสืบทราบว่ามีการพัฒนาจากจีนและอิตาลี จะทำการลบไฟล์ในเครื่องด้วยนอกเหนือจากการแก้ไข MBR ยังดีที่ว่ามัลแวร์ตัวนี้มันมีข้อบกพร่องเยอะทำให้มันทำงานเอ๋อ ๆ ไปบ้าง ทว่า มันอาจกลายพันธุ์ได้ (ถูกปรับปรุงการทำงานใหม่) ซึ่งสำเร็จแล้วมันกระจายเป็นวงกว้าง จะส่งผลกระทบต่อผู้ใช้จำนวนมากได้ครับ

งานนี้เพื่อน ๆ อย่าลืมอัปเดตซอฟต์แวร์ด้าน Security ในเครื่องไว้ด้วยล่ะ เพื่อให้โปรแกรมมันรู้จักกับมัลแวร์ตัวใหม่พวกนี้ จะได้ป้องกันได้อย่างทันท่วงทีครับ

ขอขอบคุณข้อมูลจาก ZDNet

Articles

แชร์ประสบการณ์ค้นหาช่องโหว่ปลั๊กอิน WordPress – ครั้งแรกก็เจอ Stored XSS ได้ทั้ง CVE พร้อม Bounty ฉ่ำ ๆ

ก่อนหน้านี้แอดเคยแนะนำแพลตฟอร์มสำหรับเหล่า White Hat Hacker ที่อยากมีเลข CVE เป็นชื่อตัวเอง แถมได้เงิน (Bounty)...

[HOW TO] ตั้งค่า Microsoft Word ให้ Save งานลงในโฟลเดอร์ที่ต้องการ แทน OneDrive

คิดว่าคนที่ทำงานเอกสารน่าจะคุ้นเคยกับฟีเจอร์ “เซฟงานลง OneDrive” กันอย่างแน่นอน เพราะมันช่วยให้งานของเราถูกเก็บลงในไดรฟ์ออนไลน์ในบัญชี Microsoft เราสามารถซิงก์งานลงบนคลาวด์ได้อัตโนมัติ แถมเป็นการป้องกันไฟล์สูญหายได้ด้วย แต่แอดเชื่อว่าหลาย ๆ...

[HOW TO] หยุดปีใหม่ว่าง ๆ มาหาช่องโหว่กัน !! – สมัคร Patchstack รายงานช่องโหว่ WordPress

ในช่วงวันหยุดนี้ ใครอยู่บ้านเบื่อ ๆ มาลองหาช่องโหว่ เพื่อรายงานรับเลข CVE และถ้าทำแต้มได้เยอะ ๆ ก็อาจจะได้รับ...

รีวิว iQOO 15 ตัวแรงสายเกม สเปคจัดเต็มชิปตัวท็อปแบตอึด 7000 mAh แล้วยังชาร์จไว 100W!!

มาแล้วว !! อีกหนึ่งมือถือตัวแรงส่งท้ายปี ที่เหล่าเกมเมอร์หลายคนรอคอย กับ iQOO 15 ซึ่งรอบนี้สเปคเขาสมกับการเฝ้ารอจริง ๆ...

รีวิว ASUS ExpertCenter P500 SFF คอมสำนักงาน ที่ต้องการความแรง + ทนทาน

ในยุคที่หลายคนพูดถึงความคล่องตัวของ Laptop …แต่ผมบอกเลยว่ายังไง PC ก็ยืดหยุ่น และใช้งานได้นานกว่า หลายครั้งที่เรากำลังหาคอมพิวเตอร์มาใช้งานในสำนักงานสักเครื่อง ต้องบอกว่า มันมีหลายปัจจัยมากๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า
Exit mobile version