เครื่องมือถอดรหัสไวรัสเรียกค่าไถ่ GandCrab 5.1-5.2 ถูกปล่อยออกมาแล้ว

เผยแพร่เมื่อ: 21 ก.พ. 2562 · ห้องข่าว · 1 นาทีในการอ่าน

เครื่องมือถอดรหัสไวรัสเรียกค่าไถ่ GandCrab 5.1-5.2 ถูกปล่อยออกมาแล้ว

วันนี้เรามีความยินดีที่จะประกาศว่าการทำงานร่วมกันกับตำรวจ Europol และหน่วยงานบังคับใช้กฎหมายอื่นๆของเรา ได้เปิดตัวถอดรหัสใหม่สำหรับไวรัสเรียกค่าไถ่อย่าง GandCrab ทั้งหมดอีกครั้ง ครั้งแรกได้ปล่อยออกมาตั้งแต่เดือนตุลาคม ปี 2018

หากคุณต้องการซอฟต์แวร์ถอดรหัสรุ่น 1, 4 และล่าสุด ถึงรุ่น 5.2 สามารถดาวน์โหลดได้ที่นี่

Bitdefender Labs ในแต่ละเคส

เมื่อ GandCrab ได้เริ่มต้นอย่างรวดเร็วบนแผนที่ภัยคุกคามในเดือนมกราคม 2018 ทาง Bitdefender เปิดตัวถอดรหัสฟรีตัวแรก ให้แก่ผู้ที่ตกเป็นเหยื่อได้ใช้ชีวิตดิจิตอลอย่างสนุกสนานอีกครั้ง ผู้ใช้ตามบ้าน บริษัท และองค์กรไม่แสวงผลกำไรกว่า 2,000 ราย ได้ใช้เพื่อเรียกค้นข้อมูลที่สูญหาย และหลีกเลี่ยงการจ่ายเงินเป็นล้านเพื่อนำข้อมูลกลับมา

สิบเดือนต่อมาเราเปิดตัวถอดรหัสอีกตัว เพื่อขยายการสนับสนุนไปยัง GandCrab เวอร์ชัน 1, 4 และ 5 และล่าสุดถึงเวอร์ชัน 5.0.3 นับตั้งแต่เราได้รับการติดต่อกับเหยื่อหลายพันราย เพื่อขอความช่วยเหลือ

นี่เป็นครั้งที่สาม ที่เราสามารถเอาชนะการเข้ารหัส GandCrab ได้ในปีที่ผ่านมา ถึงแม้ว่าการแสดงความยินดีของเราจะมีอายุสั้น เราก็จะกลับมาทำงานในวันพรุ่งนี้ เนื่องจากผู้ให้บริการ GandCrab อาจจะไม่มีข้อสงสัยในการเปลี่ยนกลยุทธ์ และเทคนิคต่างๆ ในการเข้ารหัสดังกล่าวได้

จำนวนของ GandCrab เป็นตัวเลข

GandCrab ได้สร้างความเสียหายไปหลายร้อยล้านดอลลาร์ทั่วโลก นับตั้งแต่เกิดเรื่องขึ้นมา และตอนนี้เป็นหนึ่งในตระกูลซอฟต์แวร์เรียกค่าไถ่ที่แพร่หลายที่สุดในตลาด ตั้งแต่การถอดรหัสครั้งแรกของเรา โดยรวมเราได้ช่วยผู้ประสบภัยไปแล้วเกือบ 10,000 ราย ช่วยให้ประหยัดเงินไปมากกว่า 5 ล้านดอลลาร์ในการถอดรหัส

GandCrab in numbers

GandCrab ในการโจมตี

เมื่อปีที่แล้ว ไวรัสในเครือของ GandCrab บางแห่ง ได้เริ่มโจมตีองค์กรผ่าน Instance Remote Desktop Protocol ที่เปิดเผย หรือโดยการลงชื่อเข้าใช้โดยตรง ด้วยข้อมูลประจำตัวของโดเมนที่ถูกขโมย หลังจากตรวจสอบความถูกต้องบนพีซีที่ถูกบุกรุก ผู้โจมตีจะรันไวรัสเรียกค่าไถ่ด้วยตนเอง และสั่งให้แพร่กระจายไปทั่วเครือข่ายทั้งหมด เมื่อเครือข่ายติดเชื้อแล้ว ผู้โจมตีจะลบล้างร่องรอยของพวกเขา และทำการติดต่อเหยื่อ เพื่อขอข้อเสนอการถอดรหัส

เมื่อเร็วๆ นี้ผู้ให้บริการ GandCrab ก็เริ่มทำการแพร่ไวรัสเรียกค่าไถ่ ให้กับ บริษัทหรือองค์กรต่างๆ ผ่านช่องโหว่ในซอฟต์แวร์สนับสนุนระยะไกล ที่ใช้โดยผู้ให้บริการที่มีการจัดการ เพื่อจัดการเวิร์กสเตชันลูกค้า

การคงอยู่นี้เป็นสาเหตุที่การป้องกันนั้นมีความสำคัญ หากคุณมีโซลูชันด้านความปลอดภัย ตรวจสอบให้แน่ใจว่าเป็นข้อมูลอัพเดตล่าสุด และได้มีการป้องกันหลายชั้นกับไวรัสเรียกค่าไถ่ ยิ่งมีการตรวจจับได้ดีเท่าไหร่ โอกาสของการติดไวรัสนี้ ก็จะยิ่งลดลงเท่านั้น ตรวจสอบให้แน่ใจว่าคุณใช้ระบบปฏิบัติการเวอร์ชันล่าสุด และซอฟต์แวร์บุคคลที่สาม

หากคุณไม่มีโซลูชันด้านความปลอดภัย ให้จัดการซื้อทันที ซึ่งมันช่วยได้มาก และราคาถูกกว่าการจ่ายค่าไถ่ถึง 600 ดอลลาร์

สุดท้าย แต่ไม่ท้ายสุด หยุดสิ่งที่คุณกำลังทำ และตรวจสอบ สำรองข้อมูลภายนอกของข้อมูลสำคัญของคุณ หากเกิดเหตุการณ์นี้ขึ้น คุณจะมีสำเนาที่จะกู้คืนจากที่ได้แบ็คอัพไว้

Bitdefender และหน่วยงานบังคับใช้กฎหมายได้แนะนำผู้ที่ตกเป็นเหยื่อ จะปฏิเสธความต้องการของผู้ทำไวรัสเรียกค่าไถ่ ให้สำรองข้อมูลก่อนถูกเข้ารหัส และแจ้งตำรวจทันที และติดตามเราที่นี่ เพื่อรับการปรับปรุงต่างๆ

ทดลองใช้ Bitdefender ฟรี 30 วัน

การป้องกันที่ได้รับรางวัลสำหรับทุกอุปกรณ์ของคุณ

รับเลยตอนนี้

ต้องการความช่วยเหลือ?

ช่างเทคนิคของเราพร้อมให้บริการคุณตลอด 24 ชั่วโมงทุกวัน

ไปที่ฝ่ายสนับสนุน

บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”

เผยแพร่เมื่อ: 21 ก.ค. 2569

ไม่มีอะไรสร้างความตื่นตกใจให้พ่อแม่หรือผู้ปกครองได้รวดเร็วเท่ากับการได้ยินเสียงลูกกำลังร้องไห้หรือขอความช่วยเหลือ และขณะนี้มิจฉาชีพกำลังอาศัยความหวาดกลัวดังกล่าว ด้วยการใช้เทคโนโลยี AI เลียนแบบเสียง เพื่อหลอกลวงเหยื่อในรูปแบบที่เรียกว่า “กลโกงลูกร้องไห้”

อ่านต่อ
Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด

Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด

เผยแพร่เมื่อ: 19 ก.ค. 2569

ลองจินตนาการว่าคุณตื่นมาเจออีเมลที่แจ้งว่า อีเมลส่วนตัว รหัสผ่าน และข้อมูลทางการเงินของคุณถูกรั่วไหลไปบนโลกออนไลน์ นั่นคือความจริงอันน่ากลัวของ การรั่วไหลของข้อมูล (Data Breach) ซึ่งเป็นหนึ่งในภัยคุกคามทางดิจิทัลที่เติบโตเร็วที่สุดในปัจจุบัน เมื่อเกิดเหตุการณ์ข้อมูลรั่วไหล ข้อมูลส่วนตัวของคุณจะถูกขโมยและมักจะถูกนำไปขายต่อใน Dark Web ทำให้คุณเสี่ยงต่อการถูกโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน และการถูกแฮกแบบเจาะจงเป้าหมาย การรักษาความปลอดภัยให้ตัวเองจำเป็นต้องมีเกราะป้องกันเชิงรุก และนี่คือข้อมูลเจาะลึกว่าแท้จริงแล้วการรั่วไหลของข้อมูลคืออะไร และ Bitdefender Total Security จะช่วยปกป้องชีวิตดิจิทัลของคุณได้อย่างไร

อ่านต่อ
เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ

เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ

เผยแพร่เมื่อ: 15 มิ.ย. 2569

ในขณะที่กระแสความตื่นเต้นของฟุตบอลโลก FIFA World Cup 2026 กำลังเพิ่มขึ้นเรื่อย ๆ แฟนบอลทั่วโลกกำลังตกเป็นเป้าหมายของเครือข่ายกลโกงที่มีความซับซ้อนและแนบเนียนมากขึ้น อาชญากรไซเบอร์กำลังฉวยโอกาสจากความรักในสโมสร ความภูมิใจในทีมชาติ และความต้องการสินค้าที่ระลึกที่พุ่งสูงขึ้นอย่างรวดเร็ว Bitdefender Labs เพิ่งตรวจพบการพุ่งสูงขึ้นอย่างรุนแรงของกิจกรรมฉ้อโกงที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงินของคุณ หากคุณไม่สังเกตให้ดี คุณอาจจะเผลอยื่นข้อมูลบัตรเครดิตให้มิจฉาชีพแทนที่จะได้เสื้อแข่งรุ่นลิมิเต็ดเอดิชั่นมาครอบครอง

อ่านต่อ
ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)

ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)

เผยแพร่เมื่อ: 12 มิ.ย. 2569

ช่วงนี้ข่าวแก๊งคอลเซ็นเตอร์และแอปดูดเงินระบาดหนักมากจนน่ากลัวครับ หลายคนตื่นมาตอนเช้ากลับต้องช็อกเพราะเงินในบัญชีกลายเป็น 0 บาท ทั้งๆ ที่มือถือก็อยู่กับตัว ปัญหาหลักๆ เกิดจาก "มัลแวร์อันตราย" ที่แฝงตัวเข้ามาควบคุมมือถือระบบ Android ของเรานั่นเอง

อ่านต่อ
แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป

แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป

เผยแพร่เมื่อ: 29 พ.ค. 2569

อาชญากรไซเบอร์มักมองว่าธุรกิจขนาดเล็กเป็นเป้าหมายที่โจมตีง่าย เพราะระบบป้องกันอ่อนแอ ขาดแคลนทีมสนับสนุนด้านไอที และมีสิ่งที่จะต้องสูญเสียมากกว่า ซึ่งพวกมันคิดถูกแล้ว และกำลังใช้ประโยชน์จากจุดอ่อนนี้ในทุกๆ วัน ตั้งแต่แรนซัมแวร์ไปจนถึงการโจมตีแบบฟิชชิ่ง ค่าใช้จ่ายจากการโดนเจาะระบบเพียงครั้งเดียว อาจรุนแรงถึงขั้นทำให้ธุรกิจ SME ต้องปิดตัวลงอย่างถาวร

อ่านต่อ
เครื่องมือถอดรหัสไวรัสเรียกค่าไถ่ GandCrab 5.1 ถูกปล่อยออกมาแล้ว