รัฐบาลจีนตกเป็นเหยื่อมัลแวร์เรียกค่าไถ่อย่าง GandCrab 5.2
เผยแพร่เมื่อ: 18 มี.ค. 2562 · ห้องข่าว · 1 นาทีในการอ่าน

มีข่าวว่าจีนตกที่นั่งลำบากจากแฮกเกอร์ชาวเกาหลีเหนือ โดยเหตุการณ์นี้เกิดขึ้นหลังจากการค้นพบอีเมลที่แฝงไปด้วยมัลแวร์เรียกค่าไถ่ที่มีอยู่เต็มกล่องอีเมลของหน่วยงานของเจ้าหน้าที่รัฐบาล อีเมลดังกล่าวมีมัลแวร์เรียกค่าไถ่อย่าง GandCrab เวอร์ชั่น 5.2 ซึ่งถูกส่งเป็นไฟล์แนบ โดยชื่อว่า “03-11-19.rar”
ศูนย์ข้อมูลความปลอดภัยเครือข่ายและข้อมูลแห่งชาติของจีน ได้แจ้งรัฐบาลท้องถิ่นของแต่ละรัฐว่า แฮกเกอร์กำลังกำหนดเป้าหมายเว็บไซต์ของหน่วยงานรัฐบาลด้วยอีเมลที่มีมัลแวร์เรียกค่าไถ่ โดยชื่อผู้ส่งในอีเมลคือ (Min, Gap Ryong) เจ้าหน้าที่จีนคาดการณ์ว่าผู้ที่ส่งอีเมลนี้อาจมีต้นทางมาจากเกาหลีเหนือ
การโจมตีดังกล่าวเกิดขึ้นตั้งแต่วันที่ 11 มีนาคม รายงานผู้ประสบเหตุการณ์ดังกล่าว ถูกสั่งให้ดาวน์โหลดเบราว์เซอร์ TOR จากนั้นล็อกอินเข้าสู่หน้าต่างการชำระเงิน เป็นแบบสกุลเงินดิจิทัลของผู้ทำการโจมตี จำนวนเงินค่าไถ่ไม่ได้เปิดเผยในงบดังกล่าว
เจ้าหน้าที่จีนยังไม่เปิดเผยขอบเขตของการโจมตี หรือประเมินความเสียหาย อย่างไรก็ตามทุกหน่วยงานจำเป็นต้องดำเนินการเตือนความเสี่ยง ตรวจสอบ และรายงานการโจมตีในอนาคต มีคำแนะนำอื่นๆ เช่น ติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ ปิดใช้งานฟังก์ชันเปิดอัตโนมัติสำหรับพอร์ต USB อัปเกรดระบบปฏิบัติการ และติดตั้งการปรับปรุงความปลอดภัย ตัดการเชื่อมต่อโฮสต์ หรือเซิร์ฟเวอร์ที่ติดมัลแวร์ เพื่อป้องกันการแพร่กระจายของมัลแวร์
GandCrab 5.2 เป็นรุ่นล่าสุดของตระกูล Ransomware ที่ยังคงไม่มีตัวถอดรหัสสำหรับ GandCrab รุ่นนี้ในปัจจุบัน
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569

Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569

เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569

ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569

แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569