รัฐบาลจีนตกเป็นเหยื่อมัลแวร์เรียกค่าไถ่อย่าง GandCrab 5.2

เผยแพร่เมื่อ: 18 มี.ค. 2562 · ห้องข่าว · 1 นาทีในการอ่าน

รัฐบาลจีนตกเป็นเหยื่อมัลแวร์เรียกค่าไถ่อย่าง GandCrab 5.2

มีข่าวว่าจีนตกที่นั่งลำบากจากแฮกเกอร์ชาวเกาหลีเหนือ โดยเหตุการณ์นี้เกิดขึ้นหลังจากการค้นพบอีเมลที่แฝงไปด้วยมัลแวร์เรียกค่าไถ่ที่มีอยู่เต็มกล่องอีเมลของหน่วยงานของเจ้าหน้าที่รัฐบาล อีเมลดังกล่าวมีมัลแวร์เรียกค่าไถ่อย่าง GandCrab เวอร์ชั่น 5.2 ซึ่งถูกส่งเป็นไฟล์แนบ โดยชื่อว่า “03-11-19.rar”

ศูนย์ข้อมูลความปลอดภัยเครือข่ายและข้อมูลแห่งชาติของจีน ได้แจ้งรัฐบาลท้องถิ่นของแต่ละรัฐว่า แฮกเกอร์กำลังกำหนดเป้าหมายเว็บไซต์ของหน่วยงานรัฐบาลด้วยอีเมลที่มีมัลแวร์เรียกค่าไถ่ โดยชื่อผู้ส่งในอีเมลคือ (Min, Gap Ryong) เจ้าหน้าที่จีนคาดการณ์ว่าผู้ที่ส่งอีเมลนี้อาจมีต้นทางมาจากเกาหลีเหนือ

การโจมตีดังกล่าวเกิดขึ้นตั้งแต่วันที่ 11 มีนาคม รายงานผู้ประสบเหตุการณ์ดังกล่าว ถูกสั่งให้ดาวน์โหลดเบราว์เซอร์ TOR จากนั้นล็อกอินเข้าสู่หน้าต่างการชำระเงิน เป็นแบบสกุลเงินดิจิทัลของผู้ทำการโจมตี จำนวนเงินค่าไถ่ไม่ได้เปิดเผยในงบดังกล่าว

เจ้าหน้าที่จีนยังไม่เปิดเผยขอบเขตของการโจมตี หรือประเมินความเสียหาย อย่างไรก็ตามทุกหน่วยงานจำเป็นต้องดำเนินการเตือนความเสี่ยง ตรวจสอบ และรายงานการโจมตีในอนาคต มีคำแนะนำอื่นๆ เช่น ติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ ปิดใช้งานฟังก์ชันเปิดอัตโนมัติสำหรับพอร์ต USB อัปเกรดระบบปฏิบัติการ และติดตั้งการปรับปรุงความปลอดภัย ตัดการเชื่อมต่อโฮสต์ หรือเซิร์ฟเวอร์ที่ติดมัลแวร์ เพื่อป้องกันการแพร่กระจายของมัลแวร์

GandCrab 5.2 เป็นรุ่นล่าสุดของตระกูล Ransomware ที่ยังคงไม่มีตัวถอดรหัสสำหรับ GandCrab รุ่นนี้ในปัจจุบัน

ทดลองใช้ Bitdefender ฟรี 30 วัน

การป้องกันที่ได้รับรางวัลสำหรับทุกอุปกรณ์ของคุณ

รับเลยตอนนี้

ต้องการความช่วยเหลือ?

ช่างเทคนิคของเราพร้อมให้บริการคุณตลอด 24 ชั่วโมงทุกวัน

ไปที่ฝ่ายสนับสนุน

บทความที่เกี่ยวข้อง

Chinese government falls victim to GandCrab 5.2 ransomware