การถอดรหัสมัลแวร์เรียกค่าไถ่ GandCrab ของ Bitdefender

เผยแพร่เมื่อ: 6 มี.ค. 2562 · ห้องข่าว · 1 นาทีในการอ่าน

การถอดรหัสมัลแวร์เรียกค่าไถ่ GandCrab ของ Bitdefender

Bitdefender Decryptor ที่ปล่อยออกมาใหม่ สามารถนำไปใช้ได้ทั่วทั้งเครือข่ายเพื่อทำการกู้คืนค่าไฟล์ต่างๆได้โดยอัตโนมัติ

ในเดือนมกราคมของปีที่ผ่านมามัลแวร์เรียกค่าไถ่ตระกูลใหม่นั้น ได้เริ่มต้นอย่างรวดเร็วบนแผนที่ภัยคุกคามทั่วโลก การแพร่กระจายผ่านสิ่งที่แนบมากับอีเมล และชุดเครื่องมือหาประโยชน์ ผู้แข่งขันรายใหม่ใน Ransomware Underworld สามารถใช้คอมพิวเตอร์มากกว่า 50,000 เครื่อง และเซิร์ฟเวอร์เป็นตัวประกันเพี่อเรียกร้องเงินจำนวนมาก สำหรับคีย์ในการถอดรหัส

การเรียกร้องค่าไถ่ที่มีความแตกต่างกันอย่างกว้างขวาง และกลไกการติดมัลแวร์มักจะแตกต่างกัน ทำให้ผู้สังเกตการณ์สรุปได้อย่างน่าพอใจ GandCrab ถูกเสนอให้เป็นการบริการ โดยมีบริษัทในเครือที่แยกย้ายกันไปจัดการการแพร่กระจาย การกำหนดราคา และการเป็นพันธมิตรกับทีมอาชญากรอื่นๆ

Bitdefender เปิดตัวถอดรหัสครั้งแรกเมื่อปีที่แล้ว วันที่ 28 กุมภาพันธ์ 2561 เพื่อช่วยเหลือผู้ตกเป็นเหยื่อกว่า 50,000 คน ให้ได้รับข้อมูลของกลับคืนมาได้ฟรี เพียงห้าวันต่อมาผู้ประกอบการ GandCrab ได้แสดงตัวอย่างใหม่ให้กับบริษัทในเครือ เปิดเผยให้เห็นถึงความคล่องตัวที่อันตรายของการจัดการ Ransomware-As-A-Service

ตลอดทั้งปีผู้ประกอบการของ GandCrab ได้ใช้เทคนิคการพัฒนาอย่างรวดเร็ว เพื่อรับมือกับกลุ่มผู้ตกเป็นเหยื่อที่เพิ่มมากขึ้น ตลอดจนเพื่อตอบโต้ตัวถอดรหัสที่ออกโดย Bitdefender

แต่การทำงาน และการปล่อยเวอร์ชันใหม่ออกมาอย่างรวดเร็ว ไม่ใช่เพียงการเปลี่ยนแปลงในรูปแบบธุรกิจของ GandCrab เท่านั้น

ในช่วงปลายปี 2017 และ ต้นปี 2018 GandCrab ได้ทำการปรับปรุงกลไกการแพร่กระจาย สร้างโอกาสในการเป็นพันธมิตรกับมัลแวร์เรียกค่าไถ่อื่นๆ และปรับปรุงความยืดหยุ่นของโซลูชันการรักษาความปลอดภัยในโลกไซเบอร์ ซึ่งนำไปสู่การระบาดครั้งใหญ่ ที่ทำให้เป็นหนึ่งในมัลแวร์ที่มีการแพร่กระจายใหญ่ที่สุดในโลก โดยมีส่วนแบ่งเกือบ 50%

ตัวอย่างเช่น บริษัทในเครือ GandCrab บางแห่งองค์กรที่ได้รับผลกระทบระยะไกลผ่าน Remote Desktop Protocol ที่เปิดเผย หรือโดยการจดบันทึกการใช้งานด้วยข้อมูลประจำตัวของผู้ถูกขโมย จะรันมัลแวร์เรียกค่าไถ่ด้วยตนเอง ทำการสั่งกระจายตัวมัลแวร์ดังกล่าวไปทั่วเครือข่าย เครือข่ายติดมัลแวร์แล้ว เครื่องที่ติดจะลบข้อมูลการแสดงตัวตน และการติดต่อเพื่อขอความช่วยเหลือ

แต่การพัฒนาที่น่าประทับใจที่สุดในวิธีการเรียกเก็บเงินจำนวนมากของผู้ให้บริการ ก็คือ มัลแวร์ดังกล่าวจะลบการบันทึก ลบการติดตามตัวของพวกเขาเอง และขอค่าไถ่ประมาณ $10,000 เหรียญต่อคอมพิวเตอร์หนึ่งเครื่องของบริษัทที่โดนมัลแวร์เรียกค่าไถ่

เนื่องจากเราเปิดตัวยูทิลิตี้ฟรี เราได้ช่วยผู้ดูแลระบบ และผู้ใช้ตามบ้านเพื่อถอดรหัสเซิร์ฟเวอร์ และคอมพิวเตอร์ที่บ้านมากกว่า 20,000 เครื่อง สิ่งเหล่านี้จะช่วยเพื่อหลีกเลี่ยงการจ่ายเงินอย่างน้อย 24 ล้านเหรียญสหรัฐในการเรียกค่าไถ่ เครื่องมือนี้ให้บริการฟรีบน Bitdefender Labs รองรับการปรับใช้บนเครือข่าย ผ่านเทคโนโลยีการปรับใช้ที่ได้รับความนิยมสูงสุดในพื้นที่ MSP

หากคุณได้รับความเดือดร้อนจากการติดมัลแวร์เรียกค่าไถ่แล้ว Bitdefender และหน่วยงานบังคับใช้กฎหมาย ได้แนะนำให้ผู้ที่ตกเป็นเหยื่อไม่ให้ตอบสนองต่อคำเรียกร้องใดๆ แต่ควรสำรองข้อมูลที่เข้ารหัส และแจ้งตำรวจทันที และหาอุปกรณ์ถอดรหัส เช่น Bitdefender และผู้มีส่วนร่วมอื่นๆ ในโครงการ No More Ransom สิ่งเหล่านี้จะช่วยสามารถนำข้อมูลของคุณกลับมาโดยไม่ต้องจ่ายเงินจำนวนมากให้กับผู้ที่ทำการโจมตีเครื่องของคุณ

หากองค์กรของคุณไม่ได้รับผลกระทบจากมัลแวร์เรียกค่าไถ่ ใช้โอกาสนี้เพื่อพิจารณาการรับตัวถอดรหัสไปใช้ก่อนที่จะสายเกินไป เพื่อป้องกันการติดมัลแวร์เรียกค่าไถ่ ผู้ใช้ควรใช้โซลูชันความปลอดภัยที่มีการป้องกันมัลแวร์เรียกค่าไถ่แบบเลเยอร์ สำรองข้อมูลเป็นประจำ และหลีกเลี่ยงการเปิดไฟล์ หรือสิ่งที่แนบมา ที่ส่งมาพร้อมกับข้อความที่ไม่พึงประสงค์

สามารถติดตามข้อมูลของแต่ละโซลูชันได้ที่ Compare Solutions

ทดลองใช้ Bitdefender ฟรี 30 วัน

การป้องกันที่ได้รับรางวัลสำหรับทุกอุปกรณ์ของคุณ

รับเลยตอนนี้

ต้องการความช่วยเหลือ?

ช่างเทคนิคของเราพร้อมให้บริการคุณตลอด 24 ชั่วโมงทุกวัน

ไปที่ฝ่ายสนับสนุน

บทความที่เกี่ยวข้อง

การถอดรหัสมัลแวร์เรียกค่าไถ่ GandCrab ของ Bitdefender