BadRabbit - การระบาดของ Ransomware ใหม่
เผยแพร่เมื่อ: 25 ต.ค. 2560 · ห้องข่าว · 1 นาทีในการอ่าน

สารบัญ
สายพันธุ์ใหม่ของ ransomware ที่เกิดขึ้นในวันนี้ ได้เข้าสู่สถาบันการศึกษาชั้นนำหลายแห่งในรัสเซียและยูเครนเช่นระบบรถไฟใต้ดินในเคียฟ สนามบินโอเดสซา และสำนักข่าวรัสเซีย Interfax สายพันธ์ใหม่ของ ransomware มีชื่อว่า Bad Rabbit และดูเหมือนจะกำหนดเป้าหมายโครงสร้างพื้นฐานที่สำคัญ และหน่วยงานที่มีรายละเอียดสูงในพื้นที่โซเวียตเดิม การวิเคราะห์เบื้องต้นของเราพบว่าสายพันธุ์ใหม่ของ ransomware มาพร้อมกับเครื่องมือโอเพ่นซอร์สจำนวนมากที่ใช้ประโยชน์สำหรับการเข้ารหัสข้อมูล และการเคลื่อนไหวด้านข้างตามที่อธิบายไว้ด้านล่าง
ดูตัวอย่าง
กระบวนการติดไวรัสนั้นเริ่มต้นด้วยโปรแกรมติดตั้ง Adobe Flash ปลอมที่ดาวน์โหลดจากเว็บไซต์ที่ถูกบุกรุกมา ตัวติดตั้ง Flash แบบปลอมนี้ถือเป็นข้อมูลค่าตอบแทน ransomware ที่แท้จริงในการวางซ้อน ZLIB เมื่อถอดรหัสแล้วจะหยุด และเรียกใช้ ransomware ที่เกิดขึ้นจริง (ระบุว่าเป็น b14d8faf7f0cbcfad051cefe5f39645f) ปริมาณข้อมูล ransomware ที่กล่าวถึงข้างต้นถือได้น้อยกว่า 6 เครื่องมือที่แตกต่างกัน และบีบอัดเป็น ZLIB เพื่อใช้การเข้ารหัสรวมทั้งการแพร่กระจายด้านข้าง เครื่องมือเหล่านี้คือ: องค์ประกอบ encryptor (ระบุว่า 5b929abed1ab5406d1e55fea1b344dab) โปรแกรมโหลดบูต (ระบุว่า b14d8faf7f0cbcfad051cefe5f39645f) Mimikatz – ยูทิลิตี้เพื่อแยกรหัสผ่านและบัตรรับรองความถูกต้องจากหน่วยความจำ
• A Mimikatz binary compiled for x86 (identified as 37945c44a897aa42a66adcab68f560e0)
• A Mimikatz binary compiled for x64 (identified as 347ac3b6b791054de3e5720a7144a977) DiskCryptor – an open source partition encryption solution
• A DiskCryptor driver compiled for x86 (identified as b4e6d97dafd9224ed9a547d52c26ce02)
• A DiskCryptor driver compiled for x64 (identified as edb72f4a46c39452d1a5414f7d26454a)
สิ่งที่เราควรรู้ขณะนี้
Bad Rabbit มีลักษณะคล้ายกันมากกับ GoldenEye / NotPetya ทั้งแบบโครงสร้างและแบบกว้างขึ้น เป็นเป้าหมายของโครงสร้างพื้นฐานที่สำคัญของประเทศยูเครน และมีความรุนแรงจากการใช้งาน Mimikatz ซึ่งจะช่วยให้สามารถย้ายจากเวิร์กสเตชันที่ติดเชื้อไปยังองค์กรอื่นได้ทั่วทั้งองค์กร นอกจากนี้ยังมีการเข้ารหัสดิสก์ผ่านโปรแกรมควบคุม DiskCryptor เพื่อให้สามารถแทรกแซงกระบวนการบูตตามปกติ และป้องกันไม่ให้คอมพิวเตอร์เริ่มทำงานได้

ลักษณะเฉพาะ Game of Thrones ที่อ้างถึงในตัวอย่าง
สุดท้ายแล้วอย่างน้อยที่สุด ในขณะที่ ransomware มีลักษณะที่อ้างถึง Game of Thrones แต่ก็มีขั้นตอนการแฮชชิ่งที่คล้ายคลึงกับสิ่งที่ GoldenEye ใช้ เพื่อตรวจสอบว่ามีการติดตั้งโซลูชันด้านความปลอดภัยไว้เฉพาะที่ใดก่อนที่จะเข้ารหัส MBR ถ้าคุณใช้ผลิตภัณฑ์ป้องกันไวรัส Bitdefender สำหรับทั้งที่บ้านหรือที่ทำงาน คุณไม่จำเป็นต้องเป็นกังวล เนื่องจากโซลูชันของเราตรวจพบภัยคุกคามนี้เป็น Gen: Heur.Ransom.BadRabbit.1and Gen: Variant.Ransom.BadRabbit.1. ลูกค้าที่ใช้ Bitdefeder Elite ได้รับการปกป้องโดยอัลกอริธึมการเรียนรู้ของเครื่องจักรที่หนักมากขึ้น ซึ่งทำเครื่องหมายว่าเป็นภัยคุกคามนี้เป็น Gen: Illusion.ML.Skyline.10101
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569
ไม่มีอะไรสร้างความตื่นตกใจให้พ่อแม่หรือผู้ปกครองได้รวดเร็วเท่ากับการได้ยินเสียงลูกกำลังร้องไห้หรือขอความช่วยเหลือ และขณะนี้มิจฉาชีพกำลังอาศัยความหวาดกลัวดังกล่าว ด้วยการใช้เทคโนโลยี AI เลียนแบบเสียง เพื่อหลอกลวงเหยื่อในรูปแบบที่เรียกว่า “กลโกงลูกร้องไห้”
อ่านต่อ →
Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569
ลองจินตนาการว่าคุณตื่นมาเจออีเมลที่แจ้งว่า อีเมลส่วนตัว รหัสผ่าน และข้อมูลทางการเงินของคุณถูกรั่วไหลไปบนโลกออนไลน์ นั่นคือความจริงอันน่ากลัวของ การรั่วไหลของข้อมูล (Data Breach) ซึ่งเป็นหนึ่งในภัยคุกคามทางดิจิทัลที่เติบโตเร็วที่สุดในปัจจุบัน เมื่อเกิดเหตุการณ์ข้อมูลรั่วไหล ข้อมูลส่วนตัวของคุณจะถูกขโมยและมักจะถูกนำไปขายต่อใน Dark Web ทำให้คุณเสี่ยงต่อการถูกโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน และการถูกแฮกแบบเจาะจงเป้าหมาย การรักษาความปลอดภัยให้ตัวเองจำเป็นต้องมีเกราะป้องกันเชิงรุก และนี่คือข้อมูลเจาะลึกว่าแท้จริงแล้วการรั่วไหลของข้อมูลคืออะไร และ Bitdefender Total Security จะช่วยปกป้องชีวิตดิจิทัลของคุณได้อย่างไร
อ่านต่อ →
เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569
ในขณะที่กระแสความตื่นเต้นของฟุตบอลโลก FIFA World Cup 2026 กำลังเพิ่มขึ้นเรื่อย ๆ แฟนบอลทั่วโลกกำลังตกเป็นเป้าหมายของเครือข่ายกลโกงที่มีความซับซ้อนและแนบเนียนมากขึ้น อาชญากรไซเบอร์กำลังฉวยโอกาสจากความรักในสโมสร ความภูมิใจในทีมชาติ และความต้องการสินค้าที่ระลึกที่พุ่งสูงขึ้นอย่างรวดเร็ว Bitdefender Labs เพิ่งตรวจพบการพุ่งสูงขึ้นอย่างรุนแรงของกิจกรรมฉ้อโกงที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงินของคุณ หากคุณไม่สังเกตให้ดี คุณอาจจะเผลอยื่นข้อมูลบัตรเครดิตให้มิจฉาชีพแทนที่จะได้เสื้อแข่งรุ่นลิมิเต็ดเอดิชั่นมาครอบครอง
อ่านต่อ →
ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569
ช่วงนี้ข่าวแก๊งคอลเซ็นเตอร์และแอปดูดเงินระบาดหนักมากจนน่ากลัวครับ หลายคนตื่นมาตอนเช้ากลับต้องช็อกเพราะเงินในบัญชีกลายเป็น 0 บาท ทั้งๆ ที่มือถือก็อยู่กับตัว ปัญหาหลักๆ เกิดจาก "มัลแวร์อันตราย" ที่แฝงตัวเข้ามาควบคุมมือถือระบบ Android ของเรานั่นเอง
อ่านต่อ →
แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569
อาชญากรไซเบอร์มักมองว่าธุรกิจขนาดเล็กเป็นเป้าหมายที่โจมตีง่าย เพราะระบบป้องกันอ่อนแอ ขาดแคลนทีมสนับสนุนด้านไอที และมีสิ่งที่จะต้องสูญเสียมากกว่า ซึ่งพวกมันคิดถูกแล้ว และกำลังใช้ประโยชน์จากจุดอ่อนนี้ในทุกๆ วัน ตั้งแต่แรนซัมแวร์ไปจนถึงการโจมตีแบบฟิชชิ่ง ค่าใช้จ่ายจากการโดนเจาะระบบเพียงครั้งเดียว อาจรุนแรงถึงขั้นทำให้ธุรกิจ SME ต้องปิดตัวลงอย่างถาวร
อ่านต่อ →