Warning Ransomware

การโจมตีด้วยแรนซัมแวร์กลายเป็นภัยคุกคามทางไซเบอร์ที่ร้ายแรงที่สุดในยุคดิจิทัล โดยมีเป้าหมายเป็นทั้งบุคคลและองค์กร นักวิจัยด้านความปลอดภัยได้ค้นพบสายพันธุ์ใหม่ที่ร้ายแรงเป็นพิเศษที่เรียกว่า Warning Ransomware มัลแวร์นี้ซึ่งอยู่ในตระกูล Globe Imposter ที่โด่งดัง ไม่เพียงแต่เข้ารหัสข้อมูลเท่านั้น แต่ยังคุกคามที่จะเปิดเผยหรือขายข้อมูลที่รวบรวมมาอีกด้วย เนื่องจากการโจมตีทางไซเบอร์มีความก้าวร้าวและซับซ้อนมากขึ้น ความจำเป็นในการปกป้องอุปกรณ์ของคุณจึงมีความสำคัญมากกว่าที่เคย

Warning Ransomware คืออะไร?

Warning Ransomware เป็นโปรแกรมคุกคามที่เข้ารหัสไฟล์และยึดไฟล์ไว้จนกว่าจะจ่ายค่าไถ่ เมื่อโปรแกรมติดเชื้อในระบบแล้ว โปรแกรมจะเปลี่ยนชื่อไฟล์โดยเพิ่มนามสกุล '.warning!_16' ต่อท้ายชื่อไฟล์แต่ละชื่อ ตัวอย่างเช่น ไฟล์ชื่อ 'photo.jpg' จะกลายเป็น 'photo.jpg.warning!_16'

นอกจากการเข้ารหัสไฟล์แล้ว Warning ยังทิ้งบันทึกเรียกค่าไถ่ที่มีหัวเรื่องว่า 'HOW_TO_BACK_FILES.html' ไว้ในโฟลเดอร์ที่ได้รับผลกระทบ บันทึกนี้จะเตือนเหยื่อว่าไฟล์ของพวกเขาถูกล็อคโดยใช้อัลกอริทึมการเข้ารหัส RSA และ AES ซึ่งแทบจะถอดรหัสไม่ได้เลยหากไม่มีคีย์ถอดรหัสที่เหมาะสม

ผู้โจมตีอ้างว่ามีข้อมูลผู้ใช้ที่ละเอียดอ่อนและเป็นความลับ ซึ่งพวกเขาขู่ว่าจะทำลายข้อมูลดังกล่าวหลังจากชำระเงินแล้ว หรือหากไม่ได้รับการชำระเงิน ก็จะเผยแพร่หรือขายให้กับบุคคลที่สาม เหยื่อจะได้รับแจ้งให้ติดต่อผู้โจมตีผ่านทางอีเมลสองแห่งหรือแชทผ่าน Tor ภายใน 72 ชั่วโมง มิฉะนั้น ค่าไถ่จะเพิ่มขึ้น

สัญญาที่ว่างเปล่าและความเสี่ยงที่แท้จริง

แม้ว่าในบันทึกจะระบุว่ามีเพียงผู้โจมตีเท่านั้นที่สามารถกู้คืนข้อมูลที่เข้ารหัสได้ แต่การจ่ายค่าไถ่เป็นสิ่งที่ไม่ควรทำอย่างยิ่ง เนื่องจากไม่มีการรับประกันว่าอาชญากรจะให้เครื่องมือถอดรหัสหลังจากได้รับการชำระเงินแล้ว ในหลายกรณี เหยื่อที่จ่ายเงินไปแล้วไม่ได้รับอะไรเลยหรือได้รับซอฟต์แวร์ถอดรหัสที่มีข้อบกพร่อง ยิ่งไปกว่านั้น การชำระเงินยังส่งเสริมและสนับสนุนให้เกิดการโจมตีในอนาคตอีกด้วย

Ransomware เตือนยังสามารถคงอยู่ในระบบได้ โดยเข้ารหัสไฟล์ที่เพิ่มเข้ามาใหม่และแพร่กระจายผ่านไดรฟ์ที่แชร์หรือเครือข่ายภายใน ดังนั้น จึงจำเป็นต้องลบมัลแวร์ออกทันทีที่ตรวจพบอย่างสมบูรณ์

Ransomware แจ้งเตือนแพร่กระจายอย่างไร

เช่นเดียวกับแรนซัมแวร์รูปแบบอื่นๆ Warning แพร่กระจายผ่านวิธีการหลอกลวงที่ใช้ประโยชน์จากความไว้วางใจและความไม่สนใจของผู้ใช้ ผู้ก่อภัยคุกคามมักฝังมัลแวร์ไว้ใน:

  • ซอฟต์แวร์ละเมิดลิขสิทธิ์และเครื่องสร้างรหัสลิขสิทธิ์ผิดกฎหมาย
  • โฆษณาหลอกลวงและเว็บไซต์ที่ถูกแฮ็ก
  • ไฟล์แนบอีเมลหรือลิงก์ที่ออกแบบมาให้ดูถูกต้องตามกฎหมาย
  • ข้อความสนับสนุนทางเทคนิคปลอมหรือการแจ้งเตือนระบบ
  • เครือข่ายแบ่งปันไฟล์ P2P และโปรแกรมดาวน์โหลดของบุคคลที่สาม
  • ไดรฟ์แบบถอดได้ เช่น USB ที่ติดไวรัส

ในบางกรณี ผู้โจมตียังใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์หรือระบบปฏิบัติการที่ล้าสมัยเพื่อแทรกซึมเข้าไปในเครื่องโดยไม่ต้องมีการโต้ตอบจากผู้ใช้

เสริมสร้างการป้องกันของคุณ: แนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัย

การป้องกันไม่ให้แรนซัมแวร์ เช่น Warning เข้ามาครอบงำต้องเริ่มต้นด้วยการดูแลรักษาระบบดิจิทัลให้ดียิ่งขึ้น นี่คือวิธีปกป้องข้อมูลและอุปกรณ์ของคุณให้ดีขึ้น:

แนวทางปฏิบัติด้านความปลอดภัยที่สำคัญ

  • อัปเดตซอฟต์แวร์ของคุณอยู่เสมอ: ติดแพตช์ระบบปฏิบัติการและแอพพลิเคชั่นที่ติดตั้งทั้งหมดเป็นประจำเพื่อปิดช่องโหว่ด้านความปลอดภัย
  • ติดตั้งโซลูชันป้องกันมัลแวร์ที่เชื่อถือได้: เลือกซอฟต์แวร์ที่มีการป้องกันแบบเรียลไทม์และอัปเดตอยู่เสมอ
  • ปิดใช้งานแมโครในเอกสาร Office โดยเฉพาะจากแหล่งที่ไม่รู้จัก เนื่องจากมักใช้ในการเปิดมัลแวร์
  • ใช้ไฟร์วอลล์: ช่วยบล็อกการเข้าถึงระบบของคุณโดยไม่ได้รับอนุญาต
  • หลีกเลี่ยงการเปิดอีเมลที่น่าสงสัย: อย่าเข้าถึงลิงก์หรือไฟล์แนบจากผู้ส่งที่ไม่รู้จักหรือไม่น่าเชื่อถือ
  • สำรองข้อมูลของคุณบ่อยๆ: ใช้การสำรองข้อมูลแบบออฟไลน์หรือบนคลาวด์ที่ไม่ได้เชื่อมต่อกับเครือข่ายของคุณ
  • จำกัดสิทธิ์ของผู้ดูแลระบบ: ใช้บัญชีที่ไม่ใช่ผู้ดูแลระบบสำหรับกิจกรรมประจำวันเพื่อลดความเสียหายที่มัลแวร์อาจก่อขึ้น
  • ใช้รหัสผ่านที่ยากต่อการเข้าถึงและเปิดใช้การตรวจสอบปัจจัยหลายประการ (MFA): วิธีเหล่านี้จะป้องกันการเข้าถึงระบบและบัญชีของคุณโดยไม่ได้รับอนุญาต

หลีกเลี่ยงข้อผิดพลาดทั่วไปเหล่านี้

  • การดาวน์โหลดซอฟต์แวร์จากแหล่งที่ไม่เป็นทางการหรือไม่ผ่านการตรวจสอบ
  • การใช้ 'แคร็ก' หรือตัวเปิดใช้งานที่ผิดกฎหมายสำหรับซอฟต์แวร์ที่ต้องชำระเงิน
  • การเชื่อถือข้อความสนับสนุนทางเทคนิคหรือป๊อปอัปที่ไม่ได้ร้องขอ
  • การคลิกโฆษณาหรือข้อเสนอออนไลน์ที่ดูดีเกินจริง
  • ไม่สามารถรักษาความปลอดภัยสื่อแบบถอดได้ เช่น ไดรฟ์ USB

ความคิดสุดท้าย

Ransomware ที่เป็นภัยคุกคามทางไซเบอร์ที่ผสมผสานระหว่างการเข้ารหัสข้อมูลและการบิดเบือนทางจิตวิทยาผ่านภัยคุกคามต่างๆ ซึ่งอาจส่งผลให้เกิดการสูญเสียทางการเงินและความเสียหายต่อชื่อเสียงได้ จึงถือเป็นสัญญาณเตือนให้ผู้ใช้ตระหนักถึงพฤติกรรมการรักษาความปลอดภัยทางไซเบอร์อย่างจริงจัง การระมัดระวังและปฏิบัติตามหลักสุขอนามัยทางดิจิทัลเชิงรุกจะช่วยลดโอกาสที่จะตกเป็นเหยื่อของภัยคุกคามทางไซเบอร์ได้อย่างมาก

ข้อความ

พบข้อความต่อไปนี้ที่เกี่ยวข้องกับ Warning Ransomware:

YOUR PERSONAL ID:
-
/!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.

Contact us for price and get decryption software.

email:
pomocit02@kanzensei.top
pomocit02@surakshaguardian.com
* To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

* Tor-chat to always be in touch:

กระทู้ที่เกี่ยวข้อง

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...