Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Hacker] เมืองไทยงานเข้าของแท้ … พบมัลแวร์ WannaCrypt 4.0 โดยแสดงข้อความหน้าจอเป็นภาษาไทย

มาแล้วครับพ่อแม่พี่น้อง มัลแวร์ Wannacrypt 4.0 สายพันธ์เมืองไทยแสดงหน้าจอบอกเรียกค่าไถ่เป็นภาษาไทยได้มาถึงแล้ว โดยหน้าข้อมูลดังกล่าวนั้นมาจาก VirusTotal(บริษัทลูกของ Google อีกทีหนึ่ง) ได้รับข้อมูลดังกล่าวนี้ในช่วงบ่ายๆ

มาแล้วครับพ่อแม่พี่น้อง มัลแวร์ Wannacrypt 4.0 สายพันธ์เมืองไทยแสดงหน้าจอบอกเรียกค่าไถ่เป็นภาษาไทยได้มาถึงแล้ว โดยหน้าข้อมูลดังกล่าวนั้นมาจาก VirusTotal(บริษัทลูกของ Google อีกทีหนึ่ง) ได้รับข้อมูลดังกล่าวนี้ในช่วงบ่ายๆ ของวันที่ 14 พฤษภาคมมา โดยข้อมูลที่ได้รับมานั้นก็เป็นเพียงหน้าจอที่แสดงข้อความเรียกร้องค่าไถ่เป็นภาษาไทยเท่านั้นยังไม่ได้มีการเข้ารหัสของตัวมัลแวร์มาแต่อย่างใดครับ

Wannacrypt 4.0 600 01

Advertisement

เรื่องดังกล่าวนี้นั้นถึงแม้ว่ามันจะยังไม่มีการเข้ารหัสโดยตรง แต่ทว่าเราก็สามารถที่พอจะรู้ได้แล้วหล่ะครับว่าเมืองไทยของเราเป็นอีกหนึ่งเป้าหมายของแฮกเกอร์จริงๆ อย่างไรก็ตามแต่แล้วนั้นขอให้ผู้ใช้ระบบปฎิบัติการ Windows 10 ป้องกันโดยการอัพเดทระบบปฎิบัติการให้เร็วที่สุด  และพยายามไม่คลิ๊กลิงค์จากที่มาแปลกๆ ในระยะเวลานี้ ถึงแม้ว่าเรายังจะไม่สามารถยืนยันได้ว่าเรื่องนี้จะเป็นจริงรึเปล่า ทว่าก็ไม่ควรที่จะประมาทครับ

หมายเหตุ – ชื่อของมัลแวร์ได้ถูกเปลี่ยนเป็น Wannacrypt 4.0 ซึ่งก็ไม่รู้ว่าเกี่ยวข้องอะไรกับนโยบายของรัฐไทยตอนนี้รึเปล่านะครับ ด้วยการเปลี่ยนแปลงชื่อนี้เองทำให้ส่วนตัวแล้วคิดว่าการแสดงหน้าจอดังกล่าวนี้ออกมาอาจจะมีเป้าหมายขู่รัฐบาลมากกว่าผู้ใช้งานระดับทั่วไปครับ

หมายเหตุ 2 – ในช่วงหลังจากที่มีข่าวนี้ออกมาทางรัฐบาลไทยได้ออกมาชี้แจงว่ามีการเตรียมพร้อมเพื่อที่จะป้องกันมัลแวร์ดังกล่าวเอาไว้แล้วครับ ถึงแม้ว่าอยากจะเห็นว่ารัฐบาลไทยจะสามารถป้องกันได้จริงรึเปล่า แต่ทว่าอีกใจหนึ่งก็กลัวแทนครับเพราะหากโดนเข้ากับหน่วยงานรัฐจริงๆ อาจจะสร้างความเสียหายในวงกว้างได้ครับ

ที่มา : virustotal@JaromirHorejsi ,@BleepinComputer

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก