Tags:
Node Thumbnail

นักวิจัยด้านความปลอดภัยจากหลายแห่งเริ่มรายงานว่าขณะนี้มีมัลแวร์ที่ตั้งชื่อว่า COVID-19 หรือ Coronavirus หลายตัวกำลังระบาด โดยมีพฤติกรรมแตกต่างกันไป ดังนี้

กลุ่มแรกเป็นกลุ่มที่แก้ไข MBR (Master Boot Record) ของฮาร์ดดิสก์ โดยมัลแวร์ตัวนี้จะแสดงผลรูป coronavirus (ของจริง) ขึ้นมาบนหน้าจอซึ่งไม่ให้ผู้ใช้กดปิด และเปิด Task Manager ไม่ได้ ระหว่างนั้นมันจะเข้าไปแก้ไข MBR แล้วรีบูทเครื่อง ทำให้ผู้ใช้บูทเครื่องไม่ได้ สามารถแก้ไขโดยใช้ซอฟต์แวร์พิเศษที่ช่วยแก้ไข MBR ให้กลับมาเป็นเหมือนเดิม

No DescriptionNo Description

ภาพโดย SonicWall

กลุ่มต่อมามีพฤติกรรมหนักกว่า ใช้ชื่อว่า "CoronaVirus ransomware" โดยเบื้องหน้าจะแสดงตนว่าเป็นมัลแวร์เรียกค่าไถ่แต่จริงๆ แล้วเบื้องหลังมันจะขโมยรหัสผ่านที่เก็บไว้ในเครื่องผู้ใช้ หลังจากนั้นก็แก้ไข MBR ซ้ำอีกที

No Descriptionภาพโดย Bleeping Computer

กลุ่มสุดท้ายก็ใช้ชื่อล้อกับ Coronavirus เช่นกัน กลุ่มนี้มีพฤติกรรมลบไฟล์ในเครื่องผู้ใช้ โดยนักวิจัยตรวจพบสองตัว ตัวหนึ่งแพร่ในจีนกับอีกตัวมาจากอิตาลี

ที่มา - ZDNet

Get latest news from Blognone

Comments

By: illuminator
ContributorAndroidUbuntuWindows
on 4 April 2020 - 18:11 #1153484
illuminator's picture

WFH can't save you from COVID-19.

By: IDCET
Contributor
on 4 April 2020 - 18:01 #1153487

พวกทำนาบนหลังคน หาผลประโยชน์จากความเดือดร้อนของคนอื่น


ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว

By: john dick
iPhone
on 4 April 2020 - 20:16 #1153495
john dick's picture

เข้าใจตั้งชื่อ ตามเทรนดี

By: Jirawat
Android
on 4 April 2020 - 21:50 #1153501
Jirawat's picture

ข่าวต่อมา antivirus ออกตัวแก้ vaccine-COVID-2019 ทำการตลาด win win ทั้งคู่

By: Remma
AndroidWindows
on 4 April 2020 - 23:01 #1153505
Remma's picture

แต่ละตัว เอาฮา มากกว่านะ ผมล่ะสงสัยจริงว่ายังมี OS ตัวไหนที่ปล่อยให้ไวรัสไปแก้ MBR ได้อีกเรอะ ส่วนตัวล่างสุดเป็นแค่ไฟล์ .bat เอง

By: IDCET
Contributor
on 4 April 2020 - 23:44 #1153507 Reply to:1153505

สำหรับคนที่ไม่ใช่สาย IT และไม่ชำนาญเรื่องพวกนี้ นี่ลำบากนะครับ และมีคนที่เป็นสาย User ทั่วไปไม่น้อยด้วย

เครื่องบูตไม่ได้ทีต้องหาร้านซ่อมหรือตามหาให้คนมาแก้ เสียเวลาทำงานและเสี่ยงข้อมูลสูญหายอีกนะ ถ้าดูในข่าว มันไม่ได้มีแค่แก้ MBR แต่รวมถึงขโมยข้อมูล และลบไฟล์ในเครื่องนะครับ

ต่อให้เป็นเรื่องเล็กน้อย แต่สามารถสร้างปัญหาใหญ่ได้นะครับ อย่าทำเป็นเล่นไป


ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว

By: Hoo
AndroidWindows
on 5 April 2020 - 11:43 #1153519 Reply to:1153505

เห็นด้วยนะ OS หลังๆ ปกติเขียน MBR ตรงๆไม่ได้
ต้องเจาะเข้าวง os ลึกๆเลย

แถมเนื้อหา .bat ก็แปลกๆ
คือจะก๊อป .bat ทำไม ในเมื่อคำสั่งต่อมาคือลบ C: หมด

By: loptar on 7 April 2020 - 11:09 #1153666 Reply to:1153505
loptar's picture

ดูแล้ว ก็ประมาณ เด็ก scriptkiddy ทำมาป่วนสังคม

By: nhongcm77 on 5 April 2020 - 22:00 #1153541

ถ้าเครื่องที่บ้านโดน ต้องกักตัวไว้ 14 วันไหมครับ กลัวไปแพร่เชื้อให้เครื่องอื่น ๆ อีก (55555)

Windows รุ่นไหนบ้างที่มีสิทธิ์โดนหนักครับ เห็นในรูปตัวอย่างคล้าย ๆ xp ครับ

By: GaneplayTanissorn
Windows PhoneAndroidUbuntuWindows
on 7 April 2020 - 11:32 #1153674

พวกไวรัสแก้ไข MBR เนี่ย ถ้าลง Windows แบบ UEFI มันจะแสดงอาการมั้ย