Pajero Sport Mania ปาเจโร่สปอร์ตมาเนีย

Pa Mania General (เรื่องทั่วไปปามาเนีย) => Welcome New Member / Talk Board => ข้อความที่เริ่มโดย: เต้ย แม่กลอง ที่ 22 เมษายน 2015, 21:31:09

หัวข้อ: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 22 เมษายน 2015, 21:31:09
สืบเนื่องจากช่วงนี้เห็นหลาย ๆ ท่านโดนไวรัสตัวนี้ไปจึงมาแจ้งเตือนพี่ ๆ ทุกท่านครับ

อย่ากด LINK อะไร ใน email หากไม่มั่นใจว่าปลอดภัย !!!

ตัวอย่างที่คนใกล้ตัวโดนมาล่าสุดครับ
(http://image.ohozaa.com/i/dd3/YptWJJ.jpg)

อ้างถึง
ขอบคุณข้อมูลจาก : thaicert.or.th/papers/technical/2013/pa2013te011.html


CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
ผู้เขียน: ธงชัย ศิลปวรางกูร
วันที่เผยแพร่: 5 พฤศจิกายน 2556
ปรับปรุงล่าสุด: 8 สิงหาคม 2557


เป็นที่ทราบกันดีว่าทุกคนย่อมเคยมีประสบการณ์ที่คอมพิวเตอร์ของตนเองติดมัลแวร์ ไม่ว่าจะเป็นในรูปแบบของโทรจัน เวิร์ม รูทคิท หรือที่ผู้ใช้ทั่วไปมักเรียกโปรแกรมไม่พึงประสงค์เหล่านี้รวมกันว่าไวรัส ซึ่งมัลแวร์แต่ละประเภทและแต่ละตัวก็จะก่อให้เกิดผลกระทบและความเสียหายที่แตกต่างกันไป ตัวอย่างของมัลแวร์ที่คนส่วนใหญ่มักเคยพบเจอได้แก่ โทรจันประเภท Keylogger ที่แอบขโมยข้อมูลการกดแป้นคีย์บอร์ดของผู้ใช้ส่งกลับไปยังผู้ไม่หวังดี หรือมัลแวร์ที่แอบตั้งค่าต่าง ๆ ในระบบปฏิบัติการและป้องกันไม่ให้ผู้ใช้เข้าไปแก้ไขค่าดังกล่าว อย่างไรก็ตาม ยังมีมัลแวร์อยู่ประเภทหนึ่งที่เรียกว่า Ransomware ซึ่งไม่ได้ใช้วิธีการขโมยข้อมูลส่วนบุคคลของผู้ใช้เหมือนกับที่มัลแวร์ในสมัยนี้นิยมทำกัน หากแต่ทำการ “เรียกค่าไถ่” ด้วยการทำให้ผู้ใช้ไม่สามารถเข้าถึงระบบหรือข้อมูลในคอมพิวเตอร์ หรือหลอกล่อด้วยวิธีการใด ๆ ก็ตามที่จะทำให้ผู้ใช้ยอมชำระเงินให้กับผู้ไม่หวังดีเพื่อที่จะแก้ไขปัญหาที่เกิดขึ้น ซึ่งวิธีการข่มขู่หรือหลอกล่อให้เหยื่อชำระเงินนั้นมีด้วยกันสารพัดวิธี ไม่ว่าจะเป็นการขึ้นข้อความแอบอ้างว่าเป็นเจ้าหน้าที่รัฐที่ตรวจสอบพบว่าคอมพิวเตอร์ของเหยื่อถูกนำไปใช้ในทางที่ผิดกฎหมาย  หรือขึ้นข้อความหลอกให้ผู้ใช้ทำการ Reactivate Windows ด้วยการโทรศัพท์ไปยังเบอร์ที่ผู้ไม่หวังดีให้บริการ ซึ่งเป็นการโทรทางไกลที่เสียค่าใช้จ่ายสูง เป็นต้น มัลแวร์ประเภท Ransomware นั้นเคยมีการค้นพบมานานนับสิบปีแล้ว แต่เนื่องจากในช่วงที่ผ่านมาไม่นานนี้มีการค้นพบ Ransomware ตัวใหม่ที่มีชื่อว่า CryptoLocker ซึ่งกำลังตกเป็นข่าวที่ผู้คนกำลังให้ความสนใจ ผู้เขียนจึงได้เขียนบทความนี้เพื่อให้ผู้อ่านได้ตระหนักและรู้เท่าทันถึงมัลแวร์ดังกล่าว

ว่าด้วยเรื่องของ CryptoLockerCryptoLocker เป็น Ransomware บนระบบปฏิบัติการ Windows ตัวล่าสุดที่ถูกค้นพบเมื่อช่วงเดือนกันยายน 2556 ที่ผ่านมา โดยถูกเผยแพร่ผ่านทางไฟล์แนบในอีเมลหลอกลวง (ตัวอย่างที่มีผู้เคยพบ เช่น อีเมลแจ้งการติดตามพัสดุจาก FedEx, UHS หรือ UPS พร้อมกับแนบไฟล์ ZIP ซึ่งภายในมีไฟล์ EXE ที่ถูกปลอมแปลงว่าเป็นไฟล์ PDF ) หรือผ่านทางมัลแวร์ประเภทบอตเน็ตที่เคยถูกติดตั้งลงบนเครื่องของผู้ใช้มาก่อน หลักการทำงานโดยทั่วไปของ CryptoLocker นั้นคล้ายคลึงกับ Ransomware ตัวอื่น ๆ ในอดีตที่ผ่านมา นั่นคือทำการเข้ารหัสลับข้อมูลไม่ว่าจะเป็นไฟล์เอกสาร รูปภาพ และไฟล์ประเภทอื่น ๆ ในเครื่องคอมพิวเตอร์ของเหยื่อ จากนั้นจะขึ้นข้อความข่มขู่ให้ผู้ใช้ทำการชำระเงินภายในเวลาที่กำหนด ก่อนที่ข้อมูลทั้งหมดจะไม่สามารถถูกถอดรหัสลับได้อีกตลอดไป ทั้งนี้ไม่ใช่เฉพาะข้อมูลในคอมพิวเตอร์ของเหยื่อเท่านั้นที่ถูกเข้ารหัสลับ แต่ข้อมูลที่แชร์ร่วมกันในระบบเครือข่ายก็ถูกเข้ารหัสลับด้วยเช่นกัน
(https://www.thaicert.or.th/papers/images/pa2013te011-1.png)
นามสกุลของไฟล์ที่ถูก CryptoLocker เข้ารหัสลับ (ที่มา: Naked Security)
(https://www.thaicert.or.th/papers/images/pa2013te011-2.png)
หน้าต่างของโปรแกรม CryptoLocker ที่ขึ้นข้อความข่มขู่ให้ผู้ใช้ชำระเงิน (ที่มา: Naked Security)

พฤติกรรมที่น่าสนใจของ CryptoLocker อย่างหนึ่งหลังจากที่ติดตั้งตัวเองลงในคอมพิวเตอร์แล้ว คือการสร้างสุ่มชื่อโดเมนด้วยเทคนิค Domain Generation Algorithm เพื่อเชื่อมต่อไปยังเครื่องควบคุมและสั่งการ (Command-and-control server) ในการดาวน์โหลด Public key ที่ใช้สำหรับเข้ารหัสลับ ซึ่งเทคนิคการสุ่มชื่อโดเมนเพื่อเชื่อมต่อไปยังเครื่องควบคุมและสั่งการนี้มักพบเห็นในมัลแวร์สมัยใหม่ที่แพร่ระบาดอยู่ในปัจจุบัน โดย Public key ที่ถูกดาวน์โหลดมานั้นใช้อัลกอริทึม RSA ที่มีความยาวถึง 2048 bits ซึ่งด้วยสมรรถนะของคอมพิวเตอร์ในปัจจุบันยังไม่สามารถทำการสุ่มหา Private key ที่ใช้ในการถอดรหัสลับที่มีความยาวขนาดนี้ในทางปฏิบัติได้ ทั้งนี้ RSA public key ดังกล่าวเป็นเพียง Key ที่ใช้ในการเข้ารหัสลับ Secret key ที่ใช้ในการเข้ารหัสลับข้อมูลในคอมพิวเตอร์ของเหยื่อจริง ๆ อีกทอดหนึ่ง โดย Secret key ดังกล่าวใช้อัลกอริทึม AES ความยาว 256 bits นอกจากนี้สิ่งที่น่าสนใจอีกอย่างคือช่องทางการชำระเงิน ซึ่งผู้ไม่หวังดีเปิดโอกาสให้เหยื่อสามารถชำระเงินเพื่อขอรับ Private key ด้วย Bitcoin (ตัวย่อ: BTC) ซึ่งเป็นสกุลเงินในโลกดิจิทัลที่กำลังได้รับความนิยมอยู่ในปัจจุบัน
(https://www.thaicert.or.th/papers/images/pa2013te011-3.png)
หน้าต่างระบุช่องทางการชำระเงินเป็น Bitcoin (ที่มา: Securelist)

ทั้งนี้เมื่อต้นเดือนพฤศจิกายน 2556 มีการรายงานว่าผู้พัฒนา CryptoLocker ได้ยืดระยะเวลาให้กับผู้ใช้ที่ตกเป็นเหยื่อ ด้วยการเปิดเว็บไซต์ผ่านเครือข่าย TOR เพื่อให้บริการรับชำระเงิน โดยวิธีการชำระเงินนั้นจะเริ่มจากการให้ผู้ใช้อัพโหลดไฟล์ที่ถูกเข้ารหัสลับผ่านหน้าเว็บไซต์เพื่อทำการตรวจสอบหา Private key ที่ใช้ในการถอดรหัสลับ โดยอ้างว่าใช้เวลาในขั้นตอนดังกล่าวประมาณ 24 ชั่วโมง หลังจากเสร็จสิ้นจะมีหน้าต่างปรากฏให้ชำระเงินเป็น Bitcoin เช่นเดิม แต่มีการขึ้นราคาจากเดิม 2 BTC เป็น 10 BTC หรือเทียบเท่ากับราคาจากเดิมประมาณ 460 USD เป็น 2,300 USD (ข้อมูลอัตราแลกเปลี่ยน ณ วันที่ 4 พฤศจิกายน 2556)
(https://www.thaicert.or.th/papers/images/pa2013te011-4.jpg)
หน้าหลักของเว็บไซต์ที่เปิดให้บริการชำระเงิน (ที่มา: Bleeping Computer)
(https://www.thaicert.or.th/papers/images/pa2013te011-5.jpg)
หน้าต่างชำระเงินหลังจากเสร็จสิ้นการค้นหา Private key (ที่มา: Bleeping Computer)

การป้องกันและแก้ไขวิธีการป้องกันมัลแวร์ CryptoLocker รวมถึง Ransomware ตัวอื่น ๆ ในเบื้องต้นได้แก่

สรุป
CryptoLocker เป็นมัลแวร์ประเภท Ransomware ตัวหนึ่งที่พบการแพร่ระบาดในวงกว้าง และทำให้เกิด Ransomware สายพันธุ์อื่น ๆ แพร่ระบาดตามมาเป็นจำนวนมากตั้งแต่ช่วงปลายปี 2556 ซึ่งมัลแวร์เหล่านี้อาจทำให้ผู้ใช้สูญเสียข้อมูลสำคัญทั้งหมดในเครื่องคอมพิวเตอร์ได้ ดังนั้นวิธีการป้องกันไม่ให้เกิดการสูญเสียข้อมูลที่ง่ายและดีที่สุดก็คือการ Backup ข้อมูลลงในอุปกรณ์ที่ปกติไม่ได้เชื่อมต่อกับคอมพิวเตอร์หรือระบบภายนอก ติดตั้งโปรแกรมป้องกันไวรัส อัปเดตโปรแกรมและระบบปฏิบัติการอย่างสม่ำเสมอ รวมถึงการไม่คลิกลิงก์หรือเปิดไฟล์ที่มาพร้อมกับอีเมลที่น่าสงสัย ซึ่งล้วนแล้วแต่เป็นวิธีปฏิบัติพื้นฐานในการป้องกันตนเองจากเหตุภัยคุกคามด้านสารสนเทศที่อาจเกิดขึ้นได้ทุกเมื่อ
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 22 เมษายน 2015, 21:37:45
สำหรับพี่ ๆ ผมแนะนำให้ติดตั้ง Antivirus - Internet Security นะครับ

หรือจะใช้ตัว ESET Smart Security ก็ดีครับ ตัวนี้ผมใช้อยู่

ปล. ไม่ได้ค่าโฆษณา ใด ๆ นะครับ
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: พีรา-[peeratida] ที่ 22 เมษายน 2015, 22:05:27
   ขอบคุณมากค่ะพี่เต้ยสำหรับการแจ้งเตือน. ..  :sd23:  :sd23:  :sd23:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: กิต <Black Angel> ที่ 22 เมษายน 2015, 22:11:35
ขอบคุณพี่เต้ยที่แจ้งเตือนครับ  :L2758:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: อาท Workkind ที่ 22 เมษายน 2015, 22:59:00
 :sd23: ขอบคุณครับพี่เต้ยผมนี่ยิ่งไม่ค่อยรู้เรื่องอยู่ด้วยยิ่งต้องระวังให้หนักเลย  :sd27:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: แม็ค พัทยา MrMacSayHi ที่ 23 เมษายน 2015, 02:10:50
ขอบคุณครับพี่เต้ย  :L2758: :L2758:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: บังมะ-Bangma ที่ 23 เมษายน 2015, 06:48:44
ขอบคุณครับพี่เต้ยสำหรับข้อมูล   :sd23:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 23 เมษายน 2015, 09:18:00
เล่ากันแบบง่าย ๆ คือ

มีผู้ไม่หวังดี ส่งไฟล์ต่าง ๆ มาในเมล โดยอ้างว่า เราได้สั่งซื้อสินค้าไป แล้วมี ink ให้เรา กด เพื่อตรวจสอบ (แต่กลายเป็น link download file) หรือ เป็นไฟล์เอกสารแนบมา

ไฟล์เหล่านั้นไป virus หรือ มีลแวร์ ซึ่งเมื่อเราเปิดขึ้นมา ถ้าเป็นตัว CryptoLocker ล่ะก็จบเห่ ครับ

มันจะไปเข้ารหัส ชื่อไฟล์ ต่าง ๆ ไม่ให้เราเห็น

แล้วเรียกค่าไถ่ ซึ่งมีกำหนด ระยะเวลา ภายในช่วงเวลาแรก ถ้าจ่าย จะเป็นเรทราคาหมื่นกว่าบาท

ถ้าพ้นกำหนดช่วงเวลาดังกล่าวไป ก็จะเพิ่มมูลค่าของค่าไถ่สูงขึ้น

ดังนั้นขอให้พี่ ๆ ตรวจสอบแหล่งที่มา ของอีเมล ตรวจสอบให้ดี

และที่ให้ดี ติดตั้ง ANTIVIRUS ที่มีคุณภาพด้วยนะครับ

ด้วยความห่วงใย โดยเฉพาะ พี่อ้วน กลัว จะ โดนอุ้มข้อมูลไปเรียกค่าไถ่


 :sd42: :sd42: :sd42:

หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: kobv5 (กอบ) ที่ 23 เมษายน 2015, 09:33:47
ขอบคุณครับพี่เต้ย  ;D
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: ที 2930 ที่ 23 เมษายน 2015, 09:37:30
 :sd23: ขอบคุณครับพี่เต้ย
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 23 เมษายน 2015, 12:19:04
มีคนโพสลงพันทิพ อยู่เหมือนกัน

โค๊ด: [Select]
http://pantip.com/topic/33210889
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 23 เมษายน 2015, 12:23:39
Kaspersky ถอดรหัสไฟล์ที่เข้ารหัสโดยมัลแวร์เรียกค่าไถ่ TorLocker ได้ 70%, แจกเครื่องมือฟรี




โค๊ด: [Select]
https://www.blognone.com/node/67509
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: ขาวเข้ม ที่ 23 เมษายน 2015, 12:55:06
 :sd23:ขอบคุณครับพี่เต้ย  :L2758:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: Goodboy ที่ 23 เมษายน 2015, 15:36:41
เล่ากันแบบง่าย ๆ คือ

มีผู้ไม่หวังดี ส่งไฟล์ต่าง ๆ มาในเมล โดยอ้างว่า เราได้สั่งซื้อสินค้าไป แล้วมี ink ให้เรา กด เพื่อตรวจสอบ (แต่กลายเป็น link download file) หรือ เป็นไฟล์เอกสารแนบมา

ไฟล์เหล่านั้นไป virus หรือ มีลแวร์ ซึ่งเมื่อเราเปิดขึ้นมา ถ้าเป็นตัว CryptoLocker ล่ะก็จบเห่ ครับ

มันจะไปเข้ารหัส ชื่อไฟล์ ต่าง ๆ ไม่ให้เราเห็น

แล้วเรียกค่าไถ่ ซึ่งมีกำหนด ระยะเวลา ภายในช่วงเวลาแรก ถ้าจ่าย จะเป็นเรทราคาหมื่นกว่าบาท

ถ้าพ้นกำหนดช่วงเวลาดังกล่าวไป ก็จะเพิ่มมูลค่าของค่าไถ่สูงขึ้น

ดังนั้นขอให้พี่ ๆ ตรวจสอบแหล่งที่มา ของอีเมล ตรวจสอบให้ดี

และที่ให้ดี ติดตั้ง ANTIVIRUS ที่มีคุณภาพด้วยนะครับ

ด้วยความห่วงใย โดยเฉพาะ พี่อ้วน กลัว จะ โดนอุ้มข้อมูลไปเรียกค่าไถ่


 :sd42: :sd42: :sd42:
ขอบคุณครับ + :L6428:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: Jojo (โจ้) ที่ 23 เมษายน 2015, 15:39:14
Avira พอจะป้องกันได้ไหมครับพี่เต้ย
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 23 เมษายน 2015, 15:43:15
Avira พอจะป้องกันได้ไหมครับพี่เต้ย

ขอแก้ไข ข้อความเดิม

จากเพื่อนในกลุ่มครับ

-Eset (nod32) V.4/5/6/7
-AVEST
-Avira
-Sophos
ส่วนคนที่ใช้ Norton /Mcafee / Kaspersky ที่เป็น version เก่า ไม่รอดครับ

หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 23 เมษายน 2015, 15:56:21
ที่โดนกันช่วงนี้ครับ

(http://upic.me/i/05/11169886_966468060053471_3231295342836198791_n.jpg)


(http://upic.me/i/as/11149669_1057893440891968_2205022525619949030_o.jpg)


(http://upic.me/i/i6/11150150_748946991888283_1089442620905388448_n.jpg)


(http://upic.me/i/i6/11174977_744760475641793_8666363009363899794_n.jpg)


ล่าสุด Crypto-CTB ออก Version 3 มาแล้วครับ
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: กิต <Black Angel> ที่ 23 เมษายน 2015, 16:07:18
มันจะต่างอะไรกับการลักพาตัวเรียกค่าไถ่เนี่ย  :L2739:

ไม่มีกฏหมายหรือใครทำอะไรกับคนกลุ่มนี้ได้เลยหรือครับ  :L2761:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 23 เมษายน 2015, 16:13:56
มันจะต่างอะไรกับการลักพาตัวเรียกค่าไถ่เนี่ย  :L2739:

ไม่มีกฏหมายหรือใครทำอะไรกับคนกลุ่มนี้ได้เลยหรือครับ  :L2761:

คงยากครับพี่กิต

ช่วงนี้ได้แต่ระวังตัวเอง

หากที่บ้านพี่ ๆ ท่านใด โดนแล้ว ข้อมูล ไม่สำคัญ ก็แนะนำ format เลยครับ

สำรองข้อมูลที่สำคัญ ๆ แยกไว้ต่างหาก
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: แม็ค พัทยา MrMacSayHi ที่ 23 เมษายน 2015, 16:36:03
เพื่อนผมโดนไปแล้วครัยสองเครื่อง นั่งเครียดอยู่ ผมก็ได้แค่ส่งลิ้งค์พี่เต้ยให้ไป
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 23 เมษายน 2015, 17:16:51
เพื่อนผมโดนไปแล้วครัยสองเครื่อง นั่งเครียดอยู่ ผมก็ได้แค่ส่งลิ้งค์พี่เต้ยให้ไป

ขอยืนไว้อาลัยให้กับข้อมูลเลยครับ

เพราะ ไม่รู้ว่า โดน version ไหนไป

ุถ้า 3.0 นี่ ไม่แน่ใจว่า Link นั้นจะช่วยได้มากน้อยแค่ไหนครับ
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: แม็ค พัทยา MrMacSayHi ที่ 23 เมษายน 2015, 22:28:26
ขอยืนไว้อาลัยให้กับข้อมูลเลยครับ

เพราะ ไม่รู้ว่า โดน version ไหนไป

ุถ้า 3.0 นี่ ไม่แน่ใจว่า Link นั้นจะช่วยได้มากน้อยแค่ไหนครับ

ผมใช้แม็คจะโดนด้วยป่าวครับพี่เต้ย หรือว่ามันเล่นงานวินโดวส์เท่านั้น  :L2761:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: พี่มัติ [Foazee] ที่ 24 เมษายน 2015, 00:35:27
ผมใช้แม็คจะโดนด้วยป่าวครับพี่เต้ย หรือว่ามันเล่นงานวินโดวส์เท่านั้น  :L2761:

เนื่องจากมันเป็น execute ที่สามารถทำงานบน MS Windows เท่านั้นจึงไม่ส่งผลกระทบกับ OS-X หรือว่า Linux ได้นะครับ

Windows เครื่องไหนที่ปิด feature firewall หรือ UAC (User Access Control) ก็มีแนวโน้มสูงที่จะถูกโจมตีครับ
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: แม็ค พัทยา MrMacSayHi ที่ 24 เมษายน 2015, 00:54:12
เนื่องจากมันเป็น execute ที่สามารถทำงานบน MS Windows เท่านั้นจึงไม่ส่งผลกระทบกับ OS-X หรือว่า Linux ได้นะครับ

Windows เครื่องไหนที่ปิด feature firewall หรือ UAC (User Access Control) ก็มีแนวโน้มสูงที่จะถูกโจมตีครับ


 :L2758: สบายใจไปอีกเปราะนึงครับพี่มัติ ทีนี้ก็ต้องคอยระวังเครื่องที่เป็นวินโดวส์ในรถผมแล้วแหละ บางครั้งเอามาเล่นเน็ต อาจจะมีโอกาสเสี่ยงสูงเหมือนกัน  :L2739:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 24 เมษายน 2015, 08:40:54
พยายามอย่าเปิดเมลเช็คสินค้าจาก ups fedex หรือ เมลว่าได้รับ fax

ยิ่งถ้ามั่นใจว่าไม่ได้สั่งสินค้าไปลบทิ้งได้เลยครับ

หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: แม็ค พัทยา MrMacSayHi ที่ 24 เมษายน 2015, 08:45:14
พยายามอย่าเปิดเมลเช็คสินค้าจาก ups fedex หรือ เมลว่าได้รับ fax

ยิ่งถ้ามั่นใจว่าไม่ได้สั่งสินค้าไปลบทิ้งได้เลยครับ

ขอบคุณครับพี่เต้ย  :L2758:
หัวข้อ: Re: CryptoLocker: เรื่องเก่าที่ถูกเอามาเล่าใหม่
เริ่มหัวข้อโดย: เต้ย แม่กลอง ที่ 24 เมษายน 2015, 10:12:33
ล่าสุด โดนไปอีกรายครับ

(http://upic.me/i/rl/10420352_1101766269849857_8851244296952410830_n.jpg)


ถ้าเห็นการเปลี่ยนแปลงใด ๆ บนเครื่องคอมพิวเตอร์ ให้รีบถดสายแลน หรือการเชื่อมต่ออินเตอร์เน็ตให้เร็วที่สุดนะครับ  :sd21: