มัลแวร์ COVID-19 กำลังระบาด เน้นแก้ไข MBR, ลบไฟล์ และขโมยรหัสผ่าน

เคยแอบคิดนะครับว่าจะมีคนนำชื่อโรคระบาดไปตั้งเป็นชื่อไวรัสคอมพิวเตอร์ แต่ปรากฏว่ามันได้เกิดขึ้นจริงกับมัลแวร์ที่มีชื่อว่า COVID-19 ซึ่งพบการระบาดอยู่ในขณะนี้เช่นเดียวกัน

ความน่ากลัวของมัลแวร์ COVID-19 คือการมุ่งเน้นเพื่อทำลายระบบคอมพิวเตอร์เป็นส่วนใหญ่ พบว่าจะมีอยู่ 5 สายพันธุ์ย่อย และสามารถแบ่งออกเป็น 3 กลุ่มขึ้นกับรูปแบบของการทำลาย ดังนี้

MBR-Rewriting malware

มัลแวร์กลุ่มนี้จะเข้าไปแก้ไข MBR ในดิสก์ของผู้ใช้ โดยก่อนหน้าที่จะเข้าไปจัดกับ MBR นั้น ตัวมัลแวร์จะโชว์รูปภาพของ Coronavirus ตัวการก่อโรค COVID-19 ให้เราชมเป็นขวัญตา แถมยังไม่สามารถสั่งปิดภาพหรือเปิด Task Manager ได้ จากนั้นเครื่องจะรีสตาร์ตพร้อมกับแก้ MBR ซึ่งในการแก้ไขนั้นเราต้องใช้ซอฟต์แวร์เฉพาะเพื่อแก้ MBR ให้กลับคืนดังเดิม

 

CoronaVirus ransomware

กลุ่มนี้มาแปลกหน่อย คือตอนแรกมันจะโชว์ให้เราเห็นว่าตอนนี้มันได้ขโมยข้อมูลของเราไปเรียบร้อย อารมณ์เหมือนแรนซัมแวร์เรียกค่าไถ่ แต่แท้จริงแล้วการทำงานหลักของมันคือการขโมยรหัสผ่านของผู้ใช้ แล้วจากนั้นจึงค่อยแก้ MBR อีกที เรียกว่าซวยซ้ำซวยซ้อนจริง ๆ ครับ

 

Data Wipers

ถ้าการแก้ MBR มันยังไม่ร้ายแรงพอ คราวนี้ COVID-19 อีกกลุ่มซึ่งสืบทราบว่ามีการพัฒนาจากจีนและอิตาลี จะทำการลบไฟล์ในเครื่องด้วยนอกเหนือจากการแก้ไข MBR ยังดีที่ว่ามัลแวร์ตัวนี้มันมีข้อบกพร่องเยอะทำให้มันทำงานเอ๋อ ๆ ไปบ้าง ทว่า มันอาจกลายพันธุ์ได้ (ถูกปรับปรุงการทำงานใหม่) ซึ่งสำเร็จแล้วมันกระจายเป็นวงกว้าง จะส่งผลกระทบต่อผู้ใช้จำนวนมากได้ครับ

งานนี้เพื่อน ๆ อย่าลืมอัปเดตซอฟต์แวร์ด้าน Security ในเครื่องไว้ด้วยล่ะ เพื่อให้โปรแกรมมันรู้จักกับมัลแวร์ตัวใหม่พวกนี้ จะได้ป้องกันได้อย่างทันท่วงทีครับ

ขอขอบคุณข้อมูลจาก ZDNet

Related articles

แรมบัสสูง vs. แรม CL แน่น ๆ – จะประกอบคอมเล่นเกม ต้องใช้แรมบัสสูง ๆ จริงหรือไม่?

เรื่องตัวเลขความเร็วในวงการคอมพิวเตอร์มันเป็นของคู่กันนะครับ แต่ในอุปกรณ์บางอย่าง ความเร็วอาจไม่ใช่คำตอบเสมอไป และแรมก็เป็นหนึ่งในตัวอย่างที่เราไม่สามารถมองได้แค่ตัวเลขของความเร็วหรือบัสแรมเพียงอย่างเดียวครับ ทำไมเป็นอย่างนั้น ผมจะพาไปหาคำตอบครับ รายละเอียดของการทดสอบและผลทดสอบขอหยิบยกมาจากเว็บไซต์ Techspot ซึ่งได้มีการทดสอบประสิทธิภาพของแรม DDR5 ที่บัส 5600MHz,...

แอลจีเปิดตัวภาพยนตร์โฆษณาใหม่ “เทคโนโลยีที่เข้าใจคุณมากขึ้น” ภายใต้แนวคิด AI ความอัจฉริยะที่มีเสน่ห์

แอลจี อีเลคทรอนิคส์ (แอลจี) เปิดตัวภาพยนตร์โฆษณาใหม่ล่าสุดภายใต้แนวคิด “เทคโนโลยีที่เข้าใจคุณมากขึ้น” (Less Artificial, More Human)...

[Extreme History] – ELIZA แชตบ็อตนักบำบัด (จอมปลอม) สร้างขึ้นเพื่อทดสอบจิตใจมนุษย์

จากหัวเรื่องผมไม่ได้กล่าวเกินจริงแต่อย่างใด เพราะ ELIZA ถูกสร้างขึ้นมาเพื่อทดสอบจิตใจ (หลอกลวง) มนุษย์ ถึงขนาดทำให้นักจิตบำบัดยังหลงเชื่อว่ามันคือ AI ที่สามารถบำบัดจิตได้จริง...

“realme 14 Series 5G” X “Bacon Time” ผนึกกำลังทีมอีสปอร์ตระดับโลก เปิดตัว Performance Dominator คนใหม่ สัมผัสนวัตกรรมเกมมิ่งโฟนสุดยิ่งใหญ่ 27 มีนาคมนี้ พร้อมกัน!

realme (เรียลมี) แบรนด์เทคโนโลยีเพื่อคนรุ่นใหม่ที่เติบโตเร็วที่สุดในโลก ประกาศแผนกลยุทธ์ปี 2568 เดินหน้าสู่การเป็นสมาร์ตโฟนที่สมบูรณ์แบบทั้งในด้านประสิทธิภาพ ดีไซน์ และคุณภาพการใช้งาน ประกาศจับมือ...

ศัพท์การ์ดจอต้องรู้ – TDP, TGP และ TBP ตัวย่อบอกการใช้พลังงาน แต่ละอันคืออะไรกันนะ ??

ไม่ว่าใครที่เข้าวงการคอมพิวเตอร์มาทั้งหน้าเก่าและหน้าใหม่ น่าจะคุ้นเคยกับตัวย่อ TDP, TGP และ TBP โดยเฉพาะการ์ดจอ แต่ผมก็เชื่อว่ามีคนจำนวนไม่น้อยที่สงสัยว่าจริง ๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า