หน้าแรก Security พบแรนซั่มแวร์ที่รันบนสมาร์ททีวี ที่ขุดรากถอนโคนเอาออกยากมาก !!

พบแรนซั่มแวร์ที่รันบนสมาร์ททีวี ที่ขุดรากถอนโคนเอาออกยากมาก !!

แบ่งปัน
ransomware tv

ในช่วงคริสต์มาสที่ผ่านมา มีกรณีของแรนซั่มแวร์ที่ติดเชื้อและรันการทำงานบนสมาร์ททีวีที่ใช้แอนดรอยด์ โดยนาย Darren Cauthon รายงานผ่านทวิตเตอร์ว่า สมาชิกในครอบครัวของเขาได้นำแรนซั่มแวร์มาติดบนทีวีที่ใช้แอนดรอยด์โดยไม่ได้ตั้งใจระหว่างดาวน์โหลดแอพดูหนัง พร้อมทั้งอัพภาพแสดงหน้าจอทีวีที่มีข้อความขู่เรียกค่าไถ่ที่ใช้ธีมเหมือนมาจาก FBI

แอพแอนดรอยด์อันตรายนี้เป็นแรนซั่มแวร์ประเภทที่ล็อกหน้าจอ (Screen Locker) ซึ่งพบได้มากที่สุดบนอุปกรณ์ที่ใช้แอนดรอยด์ โดยจะแสดงข้อความบนหน้าจอพร้อมทั้งป้องกันไม่ให้ผู้ใช้ทำอย่างอื่นบนอุปกรณ์ได้ ซึ่งข้อความที่แสดงมักปลอมว่ามาจากหน่วยงานภาครัฐที่บังคับใช้กฎหมาย พร้อมขู่ให้โอนค่าปรับเพื่อคืนอำนาจการควบคุมอุปกรณ์ให้

แม้ Cauthon จะนำทีวีไปยังร้านจำหน่ายให้รีเซ็ตเป็น Factory Default แต่ก็ทำไม่สำเร็จ หรือแม้กระทั่งจะใช้สารพัดวิธีที่มีคนแนะนำผ่านทางทวีตเตอร์แล้วก็ตาม ซึ่งเมื่อติดต่อไปทางฝ่ายซัพพอร์ตของ LG ก็พบว่าจำเป็นต้องเสียค่าจ้างช่างมาดูเป็นเงินกว่า 340 ดอลลาร์สหรัฐฯ

ขณะที่ค่าไถ่ที่มีการเรียกผ่านข้อความที่แสดงนั้นเท่ากับ 500 ดอลลาร์ฯ ซึ่งก็ยากมากในการเข้าไปดูวิธีการจ่ายเนื่องจากไม่สามารถคลิกปุ่มที่ผู้โจมตีต้องการให้คลิกได้ ได้แต่ใช้ตัวชี้คล้ายเมาส์บนหน้าจอทีวีเคลื่อนไปมาผ่านสมาร์ทรีโมทแทน จนในที่สุดทาง LG ได้แนะนำให้กดปุ่มสองปุ่มบนทีวีด้วยลำดับที่จำเพาะ ซึ่งช่วยบูตทีวีขึ้นในโหลด Recovery ที่เปิดโอกาสให้ลบข้อมูลเหมือน Factory Reset ได้

ถือว่ากรณีนี้เหยื่อโชคดีมากที่แอพแรนซั่มแวร์ทำแค่ล็อกหน้าจอ ไม่ได้เข้ารหัสไฟล์ระบบด้วย

ที่มา :  http://www.csoonline.com/article/3154266/security/ransomware-on-smart-tvs-is-here-and-removing-it-can-be-a-pain.html