วันเสาร์ที่ 4 เมษายน พ.ศ. 2563

ซอฟต์แวร์ประสงค์ร้าย COVID-19 จะลบข้อมูลในเครื่องคุณและเขียนส่วนบูตเครื่องขึ้นมาใหม่

ZDNet ระบุว่าซอฟต์แวร์ประสงค์ร้าย (malware,มัลแวร์)  ที่ใช้รูปลักษณ์ของ COVID-19 จำนวน 5 ตัว จะทำความเสียหายให้เครื่องคอมพิวเตอร์ ตั้งแต่ลบข้อมูลทั้งหมดในเครื่องคอมพิวเตอร์จนถึงเขียนส่วนบูตเครื่องหลัก (master boot record) ขึ้นมาใหม่ มัลแวร์จะใช้ชื่อว่า COVID-19.exe ตัวหนึ่งเมื่อติดเครื่องแล้ว มันจะแสดงวินโดว์ที่ปิดไม่ได้ เมื่อผู้ใช้สาละวนอยู่กับการพยายามแก้ปัญหา ตัวมัลแวร์จะเข้าไปเขียนส่วนบูตเครื่องหลัก และเมื่อเครื่องถูกรีสตาร์ตขึ้นมาใหม่มันจะบล็อกผู้ใช้ไม่ให้เข้าไปสู่เมนูก่อนการบูตเครื่อง อีกตัวหนึ่งจะทำตัวเป็นเหมือนซอฟต์แวร์เรียกค่าไถ่ (ransomeware) เพื่อหลอกผู้ใช้ แต่จริง ๆ แล้วมีจุดประสงค์เพื่อโขมยรหัสผ่าน และในเวอร์ขันสองจะแอบเขียนส่วนบูตเครื่องหลักไปด้วย ส่วนอีกสองตัวจะลบไฟล์ในเครื่อง ถึงแม้มันจะใช้วิธีแบบที่ไม่มีประสิทธิภาพเอามาก ๆ แต่มันก็ทำงานได้จริง ซึ่งนั่นก็หมายความว่ามันก็ทำอันตรายได้จริง ถ้ามันกระจายไปอย่างกว้างขวาง

อ่านข่าวเต็มได้ที่: ZDNet

ไม่มีความคิดเห็น:

แสดงความคิดเห็น