Petya มัลแวร์เรียกค่าไถ่ตัวใหม่ ระบาดหนักทั่วโลกล่าสุดโดนบล็อคจ่ายค่าไถ่ก็ไม่ได้!!!

Home / Software & App / Petya มัลแวร์เรียกค่าไถ่ตัวใหม่ ระบาดหนักทั่วโลกล่าสุดโดนบล็อคจ่ายค่าไถ่ก็ไม่ได้!!!

หลังจากที่ กระแส Wannacry ได้ซาลงไปไม่นาน เมื่อวานนี้มีรายงานว่าพบa ransomwre ตัวใหม่กำลังระบาดหนักในประเทศยูเครน ส่งผลกระทบต่อหน่วยงานรัฐ, ธนาคาร, สนามบิน และบริษัทพลังงานเป็นวงกว้าง ไวรัสเรียกค่าไถ่ หรือ ransomware ตัวใหม่นี้มีชื่อว่า Petya หรือ Petrwrap ได้เริ่มแพร่กระจายในประเทศยูเครนเป็นวงกว้างเมื่อไม่กี่ชั่วโมงที่ผ่านมา ขณะนี้มีรายงานว่าหน่วยงานรัฐก็โดนโจมตีหลายหน่วยงาน รวมถึงธนาคารกลาง, บริษัทสื่อสาร, เครือข่ายรถไฟฟ้าใต้ดิน, สนามบิน Boryspil ในเมือง Kiev หรือแม้กระทั่งบริษัทขนส่งทางเรือ Maersk ของประเทศเดนมาร์กก็ยืนยันว่าระบบไอทีของบริษัทถูกโจมตีและต้องปิดระบบลง แต่ไม่ได้ระบุว่าเป็น ransomware ตัวใหม่นี้หรือไม่ ในขณะที่บริษัทน้ำมันของรัสเซีย Rosneft ก็ได้รับผลกระทบเช่นเดียวกัน

เมื่อคอมพิวเตอร์ของเหยื่อโดนไวรัสนี้ เครื่องจะแสดงข้อความเต็มจอว่าไฟล์ในเครื่องถูกเข้ารหัสแล้ว และให้จ่ายเงินเป็นสกุลบิทคอยน์มูลค่า 300 ดอลลาร์สหรัฐ หรือ 0.12 ซาโตชิ ประมาณ 10,100 บาท เพื่อรับกุญแจมาปลดล็อคไฟล์ ทั้งนี้ยังไม่มีรายงานว่าจ่ายแล้วปลดได้จริงหรือไม่

ซึ่งล่าสุดอีเมล์ติดต่อที่ใช้ในการยืนยันการจ่ายเงิน ได้โดน Poesteo ซึ่งเป็นผู้ให้บริการ บล๊อคและลบข้อมูลไปแล้ว ส่งผลให้ผู้ที่โดน มัลแวร์ Petya ไม่สามารถจ่ายค่าไถ่ได้อีกเลยเพราะตัว Petya ขึ้นช่องทางการติดต่อให้เพียงทางนี้ทางเดียวเท่านั้น

ในส่วนรายละเอียดทางเทคนิคนั้นยังไม่เป็นที่แน่ชัดว่าไวรัสตัวใหม่นี้แพร่กระจายอย่างไร แต่บริษัทผลิตซอฟต์แวร์แอนตี้ไวรัส Avira ได้ทวีตระบุว่าไวรัสเรียกค่าไถ่ตัวนี้ใช้ช่องโหว่ EternalBlue ที่หลุดออกมาจาก NSA แบบเดียวกับ WannaCry อย่างไรก็ตามนะครับถ้าเรามีข้อมูลสำคัญๆให้เก็บไว้บน เว็ปบริการเก็บข้อมูล จะดีกว่าเพื่อความปลอดภัยและ เวลาโดน มัลแวร์จะได้ฟอร์แมตได้อย่างสบายใจ

ที่มา forbes,posteo