loader image
ยินดีต้อนรับสู่
ชมรมไอที อันดามัน
info@itandaman.com
NewIT

ดาวน์โหลดฟรี! ตัวปลดล็อกแรนซั่มแวร์ JSWorm 2.0

254views


เมื่อต้นสัปดาห์ ทาง Emsisoft ได้ปล่อยตัวปลดการเข้ารหัสของแรนซั่มแวร์ที่ชื่อ JSWorm 2.0 ออกมา เพื่อเปิดโอกาสให้เหยื่อที่โดนโจมตีสามารถปลดล็อกไฟล์กลับมาได้ฟรี ซึ่งถ้าเครื่องของคุณกำลังติดเชื้อ JSWorm 2.0 อยู่ ก็ไม่ต้องจ่ายค่าไถ่อีกต่อไป

แม้จะยังไม่ทราบแน่ชัดเกี่ยวกับวิธีการแพร่ระบาดของแรนซั่มแวร์ JSWorm 2.0 แต่ก็พบเหยื่อกระจายอยู่หลายภูมิภาคทั่วโลกไม่ว่าจะเป็นแอฟริกาใต้, อิตาลี, ฝรั่งเศส, ตุรกี, อิหร่าน, เวียดนาม, เยอรมัน, บราซิล, อาเจนติน่า, และสหรัฐอเมริกา

ซึ่งเมื่อติดเชื้อแล้ว JSWorm 2.0 จะเข้ารหัสไฟล์คอมพิวเตอร์ แล้วใส่สกุลไฟล์ใหม่ให้เป็น .JSWORM หรือ .JURASIK ตัวอย่างเช่น ถ้าไฟล์ชื่อ test.jpg ถูกเข้ารหัสแล้ว ก็จะถูกเปลี่ยนชื่อเป็น test.jpg.JSWORM สำหรับการใช้ทูลนี้ปลดล็อกไฟล์แทนการจ่ายค่าไถ่นั้น จำเป็นต้องมีข้อความเรียกค่าไถ่เก็บไว้อยู่

ข้อความดังกล่าวแสดงขึ้นตอนที่ติดเชื้อครั้งแรก ใช้ชื่อไฟล์ว่า JSWORM-DECRYPT.txtเก็บไว้ในแต่ละโฟลเดอร์ที่โดนหางเลข รวมทั้งบนเดสก์ท็อป จากนั้นดาวน์โหลดไฟล์ของทูลนี้ที่ www.emsisoft.com/decrypter/jsworm-20 เพื่อรันในฐานะแอดมินเพื่อเลือกไฟล์โน้ตเรียกค่าไถ่ของโฟลเดอร์ที่ต้องการปลดล็อกต่อไป

เครดิต bleepingcomputer.com