IObit ຜູ້ພັດທະນາຊອບແວ Utilities ທີ່ຮູ້ຈັກກັນດີໃນເລື່ອງການເພີ່ມປະສິດທິພາບຂອງລະບົບ Windows ແລະ ໂປຣແກຣມປ້ອງກັນມັນແວ (Malware) ເຊັ່ນ: Advanced SystemCare ຖືກແຮັກໃນທ້າຍອາທິດທີ່ຜ່ານມາ ຜູ້ປະສົງຮ້າຍໄດ້ໃຊ້ປະໂຫຍດຈາກການບຸກລຸກນີ້ ເພື່ອໂຈມຕີຜູ້ໃຊ້ຢ່າງກວ້າງຂວາງ ໂດຍການແຈກຢາຍຊອບແວທີ່ແອບແຝງ DeroHE ransomware ໄວ້ໃຫ້ກັບສະມາຊິກ forum ດາວໂຫຼດ.
ການແຈກຢາຍຊອບແວທີ່ແອບແຝງ DeroHE ransomware ໄວ້ໃຫ້ກັບສະມາຊິກ forum ດາວໂຫຼດນັ້ນເກີດຂຶ້ນໃນທ້າຍອາທິດທີ່ຜ່ານມາ ຊຶ່ງສະມາຊິກ IObit forums ຈະໄດ້ຮັບອີເມວທີ່ອ້າງວ່າມາຈາກ IObit ໂດຍລະບຸວ່າສະມາຊິກ IObit forums ມີສິດໄດ້ຮັບການໃຊ້ງານຊອບແວຟຣີ 1 ປີ ຊຶ່ງເປັນສິດທິພິເສດໃນການເປັນສະມາຊິກ forum ເທົ່ານັ້ນ ໂດຍພາຍໃນອີເມວຈະມີລິ້ງຄື hxxps://forums.iobit[.]com/free-iobit-license-promo.zip (ໃນຂະນະນີ້ໄດ້ຖືກລຶບແລ້ວ) ຊຶ່ງເປັນໄຟລ໌ທີ່ປະກອບດ້ວຍ Digital signed ຂອງຊອບແວ IObit License Manager ທີ່ຖືກຕ້ອງ ແຕ່ພາຍໃນໄຟລ໌ IObitUnlocker.dll ຈະມີໂຄດ (Code) ທີ່ເປັນອັນຕະລາຍຢູ່ ແລະ ເມື່ອເອີ້ນໃຊ້ IObit License Manager.exe ແລ້ວ IObitUnlocker.dll ທີ່ເປັນອັນຕະລາຍຈະຖືກເອີ້ນໃຊ້ງານເພື່ອຕິດຕັ້ງ DeroHE ransomware.
DeroHE ransomware ເປັນມັນແວຮຽກຄ່າໄຖ່ທີ່ຈະຕໍ່ທ້າຍໄຟລ໌ທີ່ເຂົ້າລະຫັດດ້ວຍນາມສະກຸນ .eroHE ຊຶ່ງເມື່ອເຂົ້າລະຫັດສຳເລັດ DeroHE ransomware ຈະສ້າງໄຟລ໌ສອງໄຟລ໌ຊື່ FILES_ENCRYPTED.html ຊຶ່ງມີລາຍການໄຟລ໌ທີ່ເຂົ້າລະຫັດທັງໝົດ ແລະ ລາຍລະອຽດຄ່າໄຖ່ເພື່ອຖອດລະຫັດຄື READ_TO_DECRYPT.html ໂດຍ DeroHE ransomware ຈະຮຽກຄ່າໄຖ່ເປັນສະກຸນເງິນດິຈິຕອນ DERO ແລະ ຮຽກຄ່າໄຖ່ເຫຍື່ອປະມານ 200 ຫຼຽນ DERO ຊຶ່ງມີມູນຄ່າປະມານ 100 ດອນລາ ຫຼື ປະມານ 1 ລ້ານກີບ ເພື່ອຂໍເອົາໂຕຖອດລະຫັດ ຊຶ່ງຜູ້ທີ່ຕົກເປັນເຫຍື່ອຕ້ອງຕິດຕໍ່ຊຳລະເງິນທີ່ເວັບໄຊ Tor ຂອງ ransomware.
ຂໍ້ແນະນໍາໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ຜູ້ໃຊ້ງານຟໍຣັມ IObit forums ຄວນລະມັດລະວັງໃນການດາວໂຫຼດໄຟລ໌ຈາກເວັບໄຊ ແລະ ຄວນກວດສອບໄຟລ໌ທີ່ດາວໂຫຼດມາທຸກຄັ້ງ ເພື່ອປ້ອງກັນການຕົກເປັນເຫຍື່ອຂອງ DeroHE ransomware.
ເອກະສານອ້າງອີງ:
-
-