ແຈ້ງເຕືອນ ແລນຊຳແວ LockBit 2.0 ເຊື່ອງຢູ່ໃນຟາຍ PDF ເພື່ອໂຈມຕີຜ່ານອີເມວ
ນັກວິໄຈຈາກປະເທດ ເກົາຫຼີ ໄດ້ຄົ້ນພົບແລນຊຳແວ LockBit 2.0 ເຊື່ອງຢູ່ໃນຟາຍ PDF ເພື່ອໂຈມຕີຜ່ານອີເມວ ທີ່ອ້າງວ່າຖືກລະເມີດລິຂະສິດ ຈາກ ບໍລິສັດຕ່າງໆ, ໃນປັດຈຸບັນນີ້ ທາງສູນຮັບມືສຸກເສີນດ້ານຄວາມປອດໄພຂອງ AhnLab ຫຼື ASEC ໄດ້ລວບລວມຫຼັກຖານຈາກ ອີເມວ ເພື່ອຈະແຈ້ງໄປຫາ ບໍລິສັດຕ່າງໆ.
ສໍາລັບການໂຈມຕີນີ້ ອີເມວທີ່ໃຊ້ມັກຈະມາພ້ອມກັບຟາຍທີ່ປາກົດວ່າ ມີຮູບພາບຂອງເນື້ອຫາທີ່ຖືກກ່າວຫາ ວ່າລະເມີດລິຂະສິດ. ອາດຈະມີຊື່ຂອງນັກສິລະປິນທີ່ແທ້ຈິງ ເພື່ອສ້າງຄວາມຫນ້າເຊື່ອຖື. ຖ້າຜູ້ໃຊ້ເປີດຟາຍແນບທີ່ເຮັດໃຫ້ໄອຄອນເບິ່ງ ຄືວ່າເປັນເອກະສານ PDF ທົ່ວໄປ.
ໃນຜ່ານມາ ໄດ້ພົບເຫັນການໂຈມຕີ ອີເມວທີ່ມີຟາຍຄືກັບຮູບພາບທີ່ໄດ້ຮັບອະນຸຍາດ ຄັດຕິດຟາຍມານຳ ອາດຈະມີຊື່ຂອງນັກສິລະປິນຄັດຕິດມານຳ ທີ່ແທ້ຈິງ ເພື່ອສ້າງຄວາມຫນ້າເຊື່ອຖື. ຜູ້ໃຊ້ງານ ເຫັນຟາຍເອກະສານ ເບິ່ງ ຄືວ່າເປັນເອກະສານ PDF ທົ່ວໄປ.
ໃນຕົວຈິງແລ້ວ ເປັນຟາຍ PDF ທີ່ເປິດ Lockbit ຈະຣັນໂປຣເຊດ (Process) ຕ່າງໆ ເພື່ອປ້ອງກັນການກູ້ຄືນຟາຍລວມທັງຝັງໃສ່ຂໍ້ມູນຢູ່ໃນລີຈິດສຕີ (registry) ເພື່ອໃຫ້ລະບົບຣັນມັນແວ (malware) ຕະຫຼອດເວລາ ຈາກນັ້ນ ຜູ້ໃຊ້ຈະພົບກັບອາການທີ່ໂປຣເຊດ (Process) ທີ່ເຮັດວຽກຢູ່ ຖືກປິດຟາຍທີ່ແກ້ໄຂກໍ່ເປີດບໍ່ຂຶ້ນ ລວມທັງຖືກປ່ຽນໄອຄອນເປັນຕົວອັກສອນ "B" ສີແດງ.
ຂໍ້ແນະນຳໃນການປ້ອງກັນ:
- ບໍ່ຄວນເປີດອີເມວຈາກຜູ້ສົ່ງທີ່ບໍ່ຮູ້ແຫຼ່ງທີ່ມາ
- ບໍ່ຄວນດາວໂຫຼດຟາຍຕ່າງໆຈາກເວັບໄຊທີ່ບໍ່ຫນ້າເຊື່ອຖື
- ສຳຮອງຂໍ້ມູນເວັບໄຊ ແລະ ຖານຂໍ້ມູນເພື່ອໃຊ້ກູ້ຄືນໃນກໍລະນີທີ່ເກີດບັນຫາ.
ຂໍ້ມູນອ້າງອີງ: