Ransomware ที่ไม่แตะคนเล่น PUBG
เหล่าเกมเมอร์คงไม่มีใครที่ไม่รู้จักเกมส์ที่ชื่อว่า PUBG หรือชื่อเต็มๆคือ Player Unknown’s Battlegrounds เป็นเกมส์ online ยอดฮิต ณ ตอนนี้ ล่าสุดมี Ransomware ออกมาโดยจะถอดรหัสไฟล์ให้หากคุณเล่นเกมส์ PUBG
MalwareHunterTeam พบว่ามี Ransomware ตัวหนึ่งที่ชื่อว่า PUBG Ransomware จะทำการเข้ารหัสไฟล์และ folder ภายในเครื่องของเหยื่อ และเติมนามสกุล (extension) ว่า .PUBG โดยโปรแกรมดังกล่าวคาดว่าเป็นโปรแกรมที่สร้างขึ้นมาเล่นๆเฉยๆ ซึ่งหากทำการเข้ารหัสไปแล้ว ก็จะแสดงวิธีการถอดรหัสไฟล์เหล่านั้น 2 แบบคือ
1. ให้ใส่คำว่า “s2acxx56a2sae5fjh5k2gb5s2e
” เป็น key เพื่อทำการถอดรหัสไฟล์
2. หากโปรแกรมตรวจพบว่าคุณเปิดเกมส์ PUBG ขึ้นมาประมาณ 3 วินาที ตัวโปรแกรมก็จะทำการถอดรหัสไฟล์ที่ถูกเข้ารหัสไปแล้วให้โดยอัตโนมัติ
ถือว่าเป็นตัวอย่างที่ดีว่าการเขียน Ransomware นั้นทำได้ไม่ยาก และก็ถือว่า idea ฮาใช้ได้ครับ
Source:: BleepingComputer