RDP (Chaos) Ransomware
Ransomware เป็นมัลแวร์ที่คุกคามและก่อกวนมากที่สุดประเภทหนึ่ง โดยอาจสร้างความเสียหายอย่างมากต่อทั้งผู้ใช้รายบุคคลและองค์กร เมื่อติดตั้ง Ransomware ลงในระบบแล้ว Ransomware จะเข้ารหัสข้อมูลสำคัญและเก็บไว้จนกว่าจะจ่ายค่าไถ่ ในยุคดิจิทัลนี้ที่อุปกรณ์ของเรามีข้อมูลที่ละเอียดอ่อนและมีค่าจำนวนมาก การป้องกันการติดเชื้อ Ransomware จึงไม่เพียงแต่สำคัญเท่านั้น แต่ยังมีความจำเป็นอีกด้วย Ransomware สายพันธุ์หนึ่งที่คุกคามระบบนี้ คือ RDP (Chaos) ซึ่งเป็นภัยคุกคามที่ต่อเนื่องซึ่งสามารถล็อกผู้ใช้ออกจากข้อมูลและเรียกร้องเงินเพื่อแลกกับเครื่องมือถอดรหัส
มาสำรวจวิธีการทำงานของแรนซัมแวร์นี้ วิธีการที่น่าสงสัยที่ใช้ในการแพร่กระจาย และวิธีที่ดีที่สุดในการป้องกันตัวเองไม่ให้ตกเป็นเหยื่อ
สารบัญ
RDP (Chaos) Ransomware คืออะไร?
RDP (Chaos) Ransomware เป็นส่วนหนึ่งของตระกูล Chaos Ransomware ที่มีชื่อเสียง โปรแกรมที่ไม่ปลอดภัยนี้จะเข้ารหัสข้อมูลของผู้ใช้โดยเพิ่มนามสกุล '.encrypted' ลงในไฟล์ที่ได้รับผลกระทบ ตัวอย่างเช่น รูปภาพที่มีชื่อว่า 1.jpg จะกลายเป็น 1.jpg.encrypted หลังจากการโจมตี เมื่อกระบวนการเข้ารหัสเสร็จสิ้น มัลแวร์จะเปลี่ยนวอลเปเปอร์บนเดสก์ท็อปของเหยื่อและส่งบันทึกเรียกค่าไถ่ในไฟล์ที่มีชื่อว่า ' r ead_it.txt' บันทึกดังกล่าวแจ้งให้ผู้ใช้ทราบว่าวิธีเดียวที่จะกู้คืนไฟล์ได้คือการจ่ายเงิน 50 USD เป็นสกุลเงินดิจิทัล เช่น Bitcoin, Litecoin, Ethereum หรือ Solana
สิ่งที่ทำให้แรนซัมแวร์นี้สร้างความเสียหายเป็นอย่างมากคือประสิทธิภาพในการทำให้ไฟล์ของผู้ใช้ไม่สามารถเข้าถึงได้ และความต้องการสกุลเงินดิจิทัล ซึ่งทำให้การติดตามและกู้คืนการชำระเงินนั้นแทบจะเป็นไปไม่ได้เลย
กลยุทธ์การกระจายข้อมูลแบบแทรกแซง
Ransomware รวมถึง RDP (Chaos) มักแทรกซึมอุปกรณ์ผ่านวิธีการแอบแฝงและน่าสงสัยหลายวิธี แม้ว่าจะดูเหมือนว่าการติดเชื้อจะต้องดาวน์โหลดอย่างไม่ระมัดระวัง แต่ความจริงก็คือแม้แต่ผู้ใช้ที่ระมัดระวังก็อาจถูกหลอกได้ ต่อไปนี้คือเทคนิคทั่วไปบางส่วนที่ใช้:
- การใช้ประโยชน์จากช่องโหว่ Remote Desktop Protocol (RDP) ผู้โจมตีมักจะโจมตีอุปกรณ์ที่เปิดใช้งาน Remote Desktop Protocol (RDP) โดยเฉพาะอย่างยิ่งหากอุปกรณ์เหล่านั้นมีการกำหนดค่าไม่ดีหรือมีรหัสผ่านที่อ่อนแอ RDP มักถูกใช้โดยองค์กรต่างๆ เพื่ออนุญาตให้เข้าถึงระบบจากระยะไกล แต่หากไม่มีมาตรการรักษาความปลอดภัยที่เหมาะสม RDP ก็จะกลายเป็นช่องทางให้ผู้โจมตีแพร่กระจายแรนซัมแวร์ RDP (Chaos) อาจใช้กำลังโจมตีข้อมูลประจำตัวที่อ่อนแอหรือใช้ประโยชน์จากช่องโหว่ในระบบที่ไม่ได้รับการแก้ไขเพื่อเข้าถึงและติดตั้งแรนซัมแวร์
ผลกระทบของ Ransomware RDP (Chaos)
เมื่อ RDP (Chaos) ติดเชื้อในระบบ กระบวนการเข้ารหัสจะทำให้ไฟล์ไม่สามารถใช้งานได้ ไฟล์ประเภททั่วไป เช่น เอกสาร รูปภาพ และวิดีโอ ล้วนมีความเสี่ยง โดยเวอร์ชันที่เข้ารหัสจะมีนามสกุล .encrypted ข้อความเรียกค่าไถ่ที่แนบมาไม่เพียงแต่เรียกร้องให้ชำระเงินเท่านั้น แต่ยังเพิ่มแรงกดดันทางจิตใจให้กับเหยื่อด้วยการเน้นย้ำถึงความเป็นไปไม่ได้ในการกู้คืนโดยไม่ต้องชำระเงินสำหรับซอฟต์แวร์ถอดรหัส
แม้ว่าราคา 50 ดอลลาร์สหรัฐจะดูเหมือนถูก แต่ราคานี้ได้รับการออกแบบมาเพื่อล่อใจให้เหยื่อยอมจ่ายเงินอย่างรวดเร็ว โดยเฉพาะอย่างยิ่งหากข้อมูลที่ถูกยึดไว้มีค่า อย่างไรก็ตาม การจ่ายค่าไถ่ไม่ได้รับประกันว่าผู้โจมตีจะจัดหาเครื่องมือถอดรหัสที่ใช้งานได้ และในหลายๆ กรณี เหยื่อจะไม่ได้รับข้อมูลใดๆ แม้ว่าจะปฏิบัติตามข้อเรียกร้องแล้วก็ตาม
วิธีป้องกันตัวเองจากการโจมตีของ Ransomware
แม้ว่าแรนซัมแวร์จะเป็นภัยคุกคามร้ายแรง แต่ก็มีมาตรการบางอย่างที่คุณสามารถนำมาใช้เพื่อลดความเสี่ยงของการติดไวรัสได้ นี่คือวิธีปกป้องข้อมูลและอุปกรณ์ของคุณ:
- อัปเดตซอฟต์แวร์ของคุณให้เป็นปัจจุบันอยู่เสมอ: การอัปเดตโปรแกรมความปลอดภัย ระบบปฏิบัติการ และซอฟต์แวร์เป็นประจำจะช่วยให้อุปกรณ์ของคุณมีแพตช์ความปลอดภัยล่าสุด Ransomware มักจะใช้ประโยชน์จากช่องโหว่ที่ทราบอยู่แล้ว และการอัปเดตให้ทันสมัยอยู่เสมอสามารถปิดช่องโหว่ด้านความปลอดภัยเหล่านั้นได้
Ransomware เช่น RDP (Chaos) เป็นภัยคุกคามร้ายแรงต่อผู้ที่เชื่อมต่ออินเทอร์เน็ต การทำความเข้าใจถึงวิธีการแพร่กระจายของ Ransomware และการใช้มาตรการเชิงรุกเพื่อรักษาความปลอดภัยอุปกรณ์ของคุณ จะช่วยลดความเสี่ยงในการถูกโจมตีได้อย่างมาก สิ่งสำคัญคือต้องระมัดระวัง รักษาแนวทางปฏิบัติด้านความปลอดภัยที่เหมาะสม และสำรองข้อมูลสำคัญของคุณไว้เสมอ เมื่อเป็นเรื่องของ Ransomware การคาดเดาไว้ย่อมดีกว่าการแก้ไขเสมอ
ผู้ที่ตกเป็นเหยื่อของข้อความเรียกค่าไถ่ของ RDP (Chaos) จะเห็นข้อความที่อ่านว่า:
'All of your files have been encrypted
Your computer was infected with a ransomware and RDP virus.
Your files and data have been encrypted and you won't be able to decrypt them without our help.
What can I do to get my files back?
You can buy our special decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.
The price for the software is $50.
Payment can be made in Crypto only.
How do I pay, where do I get Crypto?
Purchasing Crypto varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Crypto.
Many of our customers have reported these sites to be fast and reliable:
Cashapp, Coinbase, bicance, Paypal, Kraken
Once the payment has been made you can email us and a Decryption key will be sent to you.
All Restore Points, Shadow Coppies and recovery mode on ur computer have been deleted/disabled
Clients Must pay or sadly ALL data and files are lost, PC Reset will resualt in disabling windows operations
If you have any questions please email us, but also remember, we dont make this Ransomeware, just the decryption keys.
Email: foheg17549@marchub.com
Payment Amount: $50.00
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
Litecoin Address Lg6PmtU6vusUH3DhYR4QL6h2UtLkzwHrfL
Ethereum Address: 0x2ad0e5ABc63d003448Fbe03f580Aa30e5E831d09
Solana Address: 7iKLcDfUqJrbkFk7V17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'