ນັກວິໄຈຈາກ ESET ໄດ້ເຜີຍການຄົ້ນພົບ Ransomware ຕົວໃໝ່ທີ່ຊື່ FileCoder ຊຶ່ງສາມາດຕິດກັນໄດ້ຜ່ານ SMS ໂດຍຄົນຮ້າຍມຸ້ງໂຈມຕີກູ່ມຜູ້ໃຊ້ງານແອນດຮອຍດ໌ເວອຣ໌ຊັນ
5.1
ຂຶ້ນໄປ
![]() |
credit : welivesecurity |
ເມື່ອວັນທີ 12 ກໍລະກົດ 2019 ທີ່ຜ່ານມານັກວິໄຈຈາກ
ESET
ໄດ້ຄົ້ນພົບ Ransomware ຕົວໃໝ່ທີ່ຊື່ FileCoder ໂດຍຄົນຮ້າຍໄດ້ປ່ອຍມັນແວຣ໌ມາ 2 ຮູບແບບຄືໂພສຕ໌ອັນຕະລາຍເທິງ Reddit ແລະ Community ຂອງນັກພັດທະນາຊໍຟຕ໌ແວຣ໌ມືຖືທີ່ຊື່ XDA ອີກຮູບແບບຄືການຕິດຜ່ານ SMS ຊຶ່ງ ມັນແວຣ໌ ຈະສົ່ງຂໍ້ຄວາມອັນຕະລາຍໄປຫາທຸກຄົນໃນລາຍຊື່ຕິດຕໍ່ຂອງເຫຢື່ອ
ສຳລັບຮູບແບບການເຮັດວຽກ
FileCoder
ຈະຂໍສິດຕາມພາບດ້ານເທິງ ຈາກນັ້ນເມື່ອຕິດມັນແວຣ໌ແລ້ວຈະກໍ່ການເຂົ້າລະຫັດໄຟລ໌ທຸກໂຟນເດີໃນໜ່ວຍຄວາມຈຳຢົກເວັ້ນໄຟລຂອງລະບົບໃຫ້ຕໍ່ທ້າຍດ້ວຍ
.seven
ໂດຍທາງນັກວິໄຈກ່າວເຖິງຂໍ້ຍົກເວັ້ນວ່າ
“Ransomware ຈະລະເວັ້ນໄຟລລົງທ້າຍດ້ວຍ
.zip ຫລື .rar ໄຟລ໌ທີ່ມີຂະໜາດເກີນ 50MB ແລະໄຟລ໌ .jpeg .jpg .png ທີ່ມີຂະໜາດນ້ອຍກວ່າ 150 KB” ນອກຈາກນີ້ຍັງມີການກວດເຊັກເຄື່ອງເຫຢື່ອແລະສ້າງ Template ໄວ້ໃຫ້ຮອງຮັບໄດ້ເຖິງ 42 ພາສາ ໂດຍທ້າຍທີ່ສຸດຈະຮຽກເງີນຄ່າໄຖ່ປະມານ 94 ເຖິງ 188 ດອນລ່າສະຫະລັດ
ຢ່າງໃດກໍຕາມເບິ່ງຄືວ່ານັກວິໄຈໄດ້ຄົ້ນພົບວ່າຄົນຮ້າຍໄດ້
Hardcode
ຄ່າທີ່ໃຊ້ເຂົ້າລະຫັດ Private Key ເອົາໄວ້ໃນໂຄ້ດຂອງມັນແວຣ໌ດ້ວຍ ດັ່ງນັ້ນຈຶ່ງກາຍເປັນວ່າມີທາງຖອດລະຫັດໄດ້
ນອກຈາກນີ້ຈາກການວິເຄາະໂຄ້ດພາຍໃນພົບວ່າຄຳຂູ່ລົບໄຟລ໌ພາຍໃນ 72 ຊັ່ວໂມງຈະບໍ່ເກີດຂຶ້ນເພາະບໍ່ພົບຫຼັກຖານບົ່ງຊີ້ດັ່ງກລ່າວ
ແຕ່ເຖິງປະຈຸບັນເຊິຣ໌ຟເວີຄວບຄຸມ 2 ຕົວຂອງຄົນຮ້າຍຢັງຄົງເຮັດວຽກໄດ້ຢູ່
ສົນໃຈສຶກສາເພີ່ມເຕີມໄດ້ ທີ່ນີ້ ທີ່ມາ: https://www.bleepingcomputer.com/news/security/new-android-ransomware-uses-sms-spam-to-infect-its-victims/
No comments:
Post a Comment