Tags:
Node Thumbnail

ซิสโก้รายงานมัลแวร์เข้ารหัสไฟล์เรียกค่าไถ่ CTB Locker ใช้เทคนิคใหม่ในการล่อให้ผู้ใช้ดาวน์โหลดไฟล์มารัน ด้วยการระบุว่าตัวเองเป็นไฟล์อัพเดต Windows 10 และปลอมที่อยู่ผู้ส่งเป็น update@microsoft.com พร้อมแนบไฟล์ Win10Installer.zip

อีเมลเซิร์ฟเวอร์ที่ใช้ส่งไปยังเหยื่อมาจากประเทศไทย

ตัวอีเมลพยายามล่อหลอกให้ผู้ใช้ดาวน์โหลดไฟล์ไปรันด้วยการลงท้ายอีเมลเหมือนอีเมลจากไมโครซอฟท์ และมีข้อความว่าอีเมลได้รับการสแกนไวรัสแล้ว

หากผู้ใช้หลงเชื่อก็จะเป็นการรันมัลแวร์ ไฟล์ในเครื่องจะถูกเข้ารหัส และตัวมัลแวร์จะให้เวลา 96 ชั่วโมงเพื่อจ่ายเงินค่าไถ่

ที่มา - Cisco

alt="upic.me"

Get latest news from Blognone

Comments

By: Polwath
ContributoriPhoneWindows PhoneAndroid
on 1 August 2015 - 15:07 #831431
Polwath's picture

แค่เห็นภาพก็ไม่น่าไว้ใจแล้วหละครับ ทางที่ดี ดาวน์โหลดจากเว็บโดยตรง ดีที่สุดครับ


Get ready to work from now on.

By: echo
Windows Phone
on 1 August 2015 - 20:27 #831492
echo's picture

เรียกว่า หิวโหยอย่างกักขระ