มัลแวร์ COVID-19 กำลังระบาด เน้นแก้ไข MBR, ลบไฟล์ และขโมยรหัสผ่าน

เคยแอบคิดนะครับว่าจะมีคนนำชื่อโรคระบาดไปตั้งเป็นชื่อไวรัสคอมพิวเตอร์ แต่ปรากฏว่ามันได้เกิดขึ้นจริงกับมัลแวร์ที่มีชื่อว่า COVID-19 ซึ่งพบการระบาดอยู่ในขณะนี้เช่นเดียวกัน

ความน่ากลัวของมัลแวร์ COVID-19 คือการมุ่งเน้นเพื่อทำลายระบบคอมพิวเตอร์เป็นส่วนใหญ่ พบว่าจะมีอยู่ 5 สายพันธุ์ย่อย และสามารถแบ่งออกเป็น 3 กลุ่มขึ้นกับรูปแบบของการทำลาย ดังนี้

MBR-Rewriting malware

มัลแวร์กลุ่มนี้จะเข้าไปแก้ไข MBR ในดิสก์ของผู้ใช้ โดยก่อนหน้าที่จะเข้าไปจัดกับ MBR นั้น ตัวมัลแวร์จะโชว์รูปภาพของ Coronavirus ตัวการก่อโรค COVID-19 ให้เราชมเป็นขวัญตา แถมยังไม่สามารถสั่งปิดภาพหรือเปิด Task Manager ได้ จากนั้นเครื่องจะรีสตาร์ตพร้อมกับแก้ MBR ซึ่งในการแก้ไขนั้นเราต้องใช้ซอฟต์แวร์เฉพาะเพื่อแก้ MBR ให้กลับคืนดังเดิม

 

CoronaVirus ransomware

กลุ่มนี้มาแปลกหน่อย คือตอนแรกมันจะโชว์ให้เราเห็นว่าตอนนี้มันได้ขโมยข้อมูลของเราไปเรียบร้อย อารมณ์เหมือนแรนซัมแวร์เรียกค่าไถ่ แต่แท้จริงแล้วการทำงานหลักของมันคือการขโมยรหัสผ่านของผู้ใช้ แล้วจากนั้นจึงค่อยแก้ MBR อีกที เรียกว่าซวยซ้ำซวยซ้อนจริง ๆ ครับ

 

Data Wipers

ถ้าการแก้ MBR มันยังไม่ร้ายแรงพอ คราวนี้ COVID-19 อีกกลุ่มซึ่งสืบทราบว่ามีการพัฒนาจากจีนและอิตาลี จะทำการลบไฟล์ในเครื่องด้วยนอกเหนือจากการแก้ไข MBR ยังดีที่ว่ามัลแวร์ตัวนี้มันมีข้อบกพร่องเยอะทำให้มันทำงานเอ๋อ ๆ ไปบ้าง ทว่า มันอาจกลายพันธุ์ได้ (ถูกปรับปรุงการทำงานใหม่) ซึ่งสำเร็จแล้วมันกระจายเป็นวงกว้าง จะส่งผลกระทบต่อผู้ใช้จำนวนมากได้ครับ

งานนี้เพื่อน ๆ อย่าลืมอัปเดตซอฟต์แวร์ด้าน Security ในเครื่องไว้ด้วยล่ะ เพื่อให้โปรแกรมมันรู้จักกับมัลแวร์ตัวใหม่พวกนี้ จะได้ป้องกันได้อย่างทันท่วงทีครับ

ขอขอบคุณข้อมูลจาก ZDNet

Related articles

เจาะลึก RDNA 4 และการ์ดจอ Radeon RX 9070 Series การ์ดจอเน้นตลาดกลาง แต่แรงระดับ High-end

หลังจากที่รอคอยมานานแสนนาน ลือแล้วลืออีก ในที่สุดก็เปิดตัวสักทีสำหรับ AMD Radeon RX 9070 Series รอบนี้...

เมื่อผมอยากเป็น นักวิเคราะห์ Malware – แชร์ประสบการณ์สอบ PMRP จากค่าย TCM Security

วันนี้มาดึกนิดนึง พอดีแอดเพิ่งว่างเลยอยากมาแชร์ประสบการณ์สอบ Practical Malware Research Professional Certification (PMRP) จากค่าย...

Qualcomm เปิดตัว Dragonwing พอร์ตโฟลิโอ ส่งมอบโซลูชันสำหรับยุคใหม่แห่งนวัตกรรมอุตสาหกรรม

พันธกิจของควอลคอมม์คือการส่งมอบการประมวลผลอัจฉริยะไปสู่ทุกที่ ควอลคอมม์มีชุดผลิตภัณฑ์ที่ยอดเยี่ยม และผู้คนอาจคุ้นเคยกับพอร์ตโฟลิโอ Snapdragon แต่อาจยังไม่ทราบว่าควอลคอมม์มีผลิตภัณฑ์อื่นๆ นอกเหนือจาก Snapdragon ควอลคอมม์เล็งเห็นว่าถึงเวลาที่จะนำเอกลักษณ์เฉพาะตัวมาสู่พอร์ตโฟลิโอใหม่นี้ และนำเสนอและส่งมอบคุณค่าให้กับลูกค้าได้อย่างตรงจุด ควอลคอมม์ยินดีเป็นอย่างยิ่งที่จะนำเสนอ...

HONOR เตรียมเปิดตัว HONOR ALPHA PLAN ที่งาน Mobile World Congress (MWC) 2025 พร้อมนำเสนอนวัตกรรม AI สุดล้ำ วันที่ 2 มีนาคม นี้!

ออเนอร์ (HONOR) ผู้ให้บริการอุปกรณ์อัจฉริยะชั้นนำระดับโลก เตรียมเปิดตัว "HONOR ALPHA PLAN" ซึ่งเป็นแผนยุทธศาสตร์ใหม่ของแบรนด์ ในงาน...

[Extreme History] – Autumn วอลเปเปอร์ Windows XP ที่ลึกลับที่สุด !!

เชื่อว่าหากพูดถึง Windows XP หลายคนจะนึกถึงภาพวอลเปเปอร์ Bliss เนินเขาอันแสงโด่งดัง (แต่จริง ๆ มันคือไร่องุ่น)...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า