Tags:
Node Thumbnail

เมื่อสัปดาห์ที่ผ่านมามัลแวร์เข้ารหัสไฟล์เรียกค่าไถ่ Locker ที่ติดอยู่ในเครื่องนับร้อยเครื่องถูกกระตุ้นให้ตื่นขึ้นมาเข้ารหัสไฟล์สำคัญในเครื่องทั้งหมด พร้อมกับเรียกค่าไถ่ 0.1BTC หรือประมาณ 24 ดอลลาร์

มัลแวร์ Locker ฝังอยู่ในเครื่องมากับไฟล์ติดตั้ง MineCraft ที่ถูกฝังมัลแวร์เอาไว้แล้วรอเวลาอยู่ในเครื่องนานนับเดือนก่อนจะกระตุ้นทุกเครื่องที่ติดมัลแวร์เปิดการทำงานขึ้นมาพร้อมๆ กัน

เมื่อวานนี้ Poka BrightMinds ผู้ใช้รายหนึ่งใน Pastebin โพสระบุว่าเขาเป็นผู้สร้างมัลแวร์ Locker และเขาขอโทษที่ทำให้ทุกคนเดือดร้อน พร้อมกับแจ้ง URL ของไฟล์ CSV ขนาด 127MB ที่ระบุบิทคอยด์, กุญแจสาธารณะ, กุญแจลับ พร้อมกับบอกโครงสร้างของไฟล์ที่ถูกเข้ารหัสว่า 4 ไบต์แรกเป็นความยาวของส่วนหัวไฟล์ ให้ใช้กุญแจลับ RSA จากไฟล์เพื่อถอดรหัสเพื่อให้ได้ ค่า initial vector และกุญแจ AES-256 กลับมาสำหรับถอดรหัสไฟล์ที่เหลือทั้งหมด

ไม่มีใครเข้าใจว่าหาก Poka เป็นนักพัฒนาจริงแล้วเขาจะปล่อยกุญแจถอดรหัสทั้งหมดออกมาเพื่ออะไร

ที่มา - NetworkWorld

alt="upic.me"

Get latest news from Blognone

Comments

By: caznova
AndroidRed HatUbuntuWindows
on 2 June 2015 - 18:11 #817084
caznova's picture

กลัว FBI ใช่มั้ยยยยย

By: hisoft
ContributorWindows PhoneWindows
on 2 June 2015 - 21:59 #817133 Reply to:817084
hisoft's picture

บางทีอาจจะนึกกลัวไปหมดก็ได้นะครับ ตอนเขียนเขียนเล่นๆ อยู่ๆ เงินก็เกิดไหลมาจริงๆ เห็นยอดสูงๆ แล้วทำใจไม่ได้

By: basz
Android
on 2 June 2015 - 22:40 #817158 Reply to:817084
basz's picture

เริ่มรู้สึกว่าใกล้คุกเข้าไปทุกที

By: hisoft
ContributorWindows PhoneWindows
on 2 June 2015 - 18:20 #817086
hisoft's picture

initial vecotr

vecotr => vector

By: I3assy on 2 June 2015 - 19:57 #817099
I3assy's picture

สงสัยไป take a trip in the dark กับ ใครสักคนมา

By: xenatt
ContributorWindows PhoneRed HatSymbian
on 3 June 2015 - 05:47 #817194
xenatt's picture

ผมคิดว่าเขาเองก็ไม่คิดว่า ความเสียหายที่ตามมาจะรุนแรง และ กว้างขวางขนาดนี้


Opensource - Hackintosh - Graphic Design - Scriptkiddie - Xenlism Project

By: gettary
ContributorAndroidUbuntuWindows
on 4 June 2015 - 01:03 #817514
gettary's picture

ผมเดาว่าเค้าอาจจะถูกเชิญไปปรับทัศนคติมานะครับ

By: MMSwordman
AndroidUbuntuWindows
on 4 June 2015 - 12:48 #817622 Reply to:817514
MMSwordman's picture

+จันทร์