April 19, 2024

Ransomware-as-a-service (RaaS) Kit เครื่องมืออันตรายสร้างมัลแวร์เรียกค่าไถ่ได้ในไม่กี่วินาที

นาทีนี้ต้องบอกว่า ใคร ๆ ก็สร้างมัลแวร์เรียกค่าไถ่ หรือ Ransomware กันได้ง่ายมากขึ้น  เมื่อบรรดาแฮกเกอร์หัวใสบางส่วนได้หันมาสร้าง Ransomware-as-a-service (RaaS) Kit ขายกันอย่างเอิกเกริก ส่งผลให้คนทั่วไปที่ไม่ต้องมีความเข้าใจในเชิงเทคนิคก็สามารถสร้าง Ransomware ของตัวเองได้ภายในไม่กี่วินาที

pexels-photo-89955

โดยแอปพลิเคชันดังกล่าวเป็นแอปในฝั่งของแอนดรอยด์ที่เริ่มมีการดาวน์โหลดกันมากขึ้นเรื่อย ๆ ซึ่งแน่นอนว่า หากเทรนด์เป็นเช่นนี้ สิ่งที่เราต้องเตรียมพร้อมก็คงจะเป็นการรับมือกับแคมเปญการโจมตีด้วย Ransomware อีกเป็นจำนวนมากในอนาคตอันใกล้

โดยนักวิเคราะห์ด้านซีเคียวริตี้จากไซแมนเทคได้ชี้ว่า แอปพลิเคชันช่วยสร้าง Ransomware นี้ปรากฏโฆษณาอยู่ทั่วไปบนบริการส่งข้อความและโซเชียลมีเดียยอดฮิตในจีนแผ่นดินใหญ่ และในฟอรัมสำหรับนักเจาะระบบ ซึ่งทำให้เกิดความสนใจได้โดยง่าย อย่างไรก็ดี ในบทความนี้ขอไม่นำเสนอลิงก์ของแอปพลิเคชัน ตลอดจนหน้าจอการทำงานว่าทำงานอย่างไร ดาวน์โหลดได้จากไหนทั้งสิ้น

……

แต่หากให้อธิบายภายในโปรแกรมนั้น พบว่าจะมีข้อความให้ผู้ที่ดาวน์โหลดกด Subscribe จึงจะได้เข้าไปแชทกับนักพัฒนา เพื่อจ่ายเงิน จากนั้นจึงจะมีมัลแวร์ส่งเข้ามาให้นำไปใช้งานได้ทันที ส่วนเทคนิคการโจมตีจะเป็นแบบพื้นฐาน นั่นคือการล็อกตัวเครื่องและป้องกันไม่ให้เจ้าของเครื่องทำการลบมัลแวร์นี้ออกจากการติดตั้งได้

คำแนะนำในการป้องกันอุปกรณ์จาก Ransomware ให้ดีในระยะนี้คงอาจเป็น

– หมั่นอัปเดตเครื่องอยู่บ่อย ๆ

– แบ็คอัปข้อมูลสำคัญเอาไว้

– หลีกเลี่ยงการดาวน์โหลดแอปพลิเคชันจากแหล่งที่ไม่น่าเชื่อถือ

– เมื่อติดตั้งแอปพลิเคชันใหม่ ให้ใส่ใจพิจาณาในสิ่งที่แอปพลิเคชันขอเข้าถึงให้มาก ๆ

– ไม่เปิดอีเมลจากคนที่ไม่รู้จัก

ถึงตอนนี้ การระมัดระวังตัวให้มากที่สุดน่าจะเป็นทางออกที่ดีสำหรับการใช้งานอุปกรณ์โมบายล์ที่มีข้อมูลส่วนตัวของเรามากขึ้นทุกที

ทีมา Easy-to-use Apps Allow Anyone to Create Android Ransomware Within seconds – Hackernews