มัลแวร์เข้ารหัสไฟล์เรียกค่าไถ่ (ransomware) ระบาดอย่างหนักในช่วงหลัง แต่การสอนให้ผู้ใช้ระมัดระวังตัวเองก็ยังเป็นเรื่องยากสำหรับผู้ดูแลระบบทั่วไป แต่มัลแวร์ EduCrypt สร้างภูมิคุ้มกันให้ผู้ใช้ด้วยการเข้ารหัสไฟล์แบบ "สั่งสอน" ผู้ใช้ว่าอย่าดาวน์โหลดไฟล์มารันบนเครื่องมั่วๆ อีก
มัลแวร์ตัวนี้เข้ารหัสไฟล์จริงโดยจะเติมนามสกุลไฟล์ ".isis" เข้าไปท้ายไฟล์ หลังจากนั้นจะทิ้งไฟล์ README.txt เอาไว้บอกผู้ใช้ว่าไฟล์ถูกเข้ารหัสแล้ว และเตือนว่าอย่าดาวน์โหลดไฟล์มารันมั่วๆ โดยไม่ระวัง พร้อมกับบอกที่ดาวน์โหลดโปรแกรมถอดรหัสและใบ้ให้ว่ามีรหัสผ่านทิ้งไว้อยู่ในเครื่อง
รหัสผ่านของ EduCrypt คือ HDJ7D-HF54D-8DN7D เหมือนกันทุกเครื่อง
ใครเห็นมัลแวร์ชื่อนี้ก็อย่าไปดาวน์โหลดมารันเล่นๆ เดี๋ยวเจอเวอร์ชั่นเรียกค่าไถ่จริงๆ แล้วจะเดือดร้อน
ที่มา - Bleeping Computer
Comments
แหม ใช่ .isis ซะด้วย
เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!
เฮ้ย ผมเพิ่งนึกอยู่เมื่อวานซืนนี้เองอ่ะว่าน่าทำมาดัดนิสัย
แต่ของผมไม่ได้ใจดีขนาดนั้นนะครับ กะว่าวันแรกให้โควต้ามาปลดล็อคได้สิบไฟล์ (เผื่อจำเป็น) วันที่สองเพิ่มให้อีกสิบ วันที่สามให้อีกสิบ พอครบ 72 ชั่วโมงก็กดไปรับรหัสปลดได้เลย ถ้ารีบกว่านั้นก็คิด BTC สัก $1 พอ :p
น่าสนใจ
แต่จากประสบการณ์ที่คอย support end user มา
บอกได้เลยว่า ขนาดโดน ยังไม่รู้กันเลยว่าโดนแล้ว
ยิ่งขนาดมี popup อะไรเด้งมายังไม่รู้กันละ ทั้งที่ Eng ก็เก่งกว่าตั้งเยอะ แต่แค่นี้ไม่รู้จักอ่านทำความเข้าใจกัน
เวลา user โดน มักจะไม่โทษตัวเองน่ะสิ โยนมาไอทีเลย อะไรทำไมไม่ป้องกันล่ะเห็นลงระบบโน่นนี่
เอาจริงดิ!! แต่มันก็น่ากลุ้มจริงๆ นั่นแหละตั้งแต่คอมเริ่มเป้นที่นิยมแรกๆ จนปานี่ความรู้เกี่ยวกับคอมของคนธรรมดายังเท่าเดิมอยู่เลย