หน้าแรก Security Malware แรนซั่มแวร์ตัวใหม่ชื่อ Snake อันตราย! เข้ารหัสก็ได้ ลบข้อมูลที่สำรองก็ได้

แรนซั่มแวร์ตัวใหม่ชื่อ Snake อันตราย! เข้ารหัสก็ได้ ลบข้อมูลที่สำรองก็ได้

แบ่งปัน

มีนักวิจัยสังเกตพบแรนซั่มแวร์ Snake ตัวใหม่ที่เขียนด้วยภาษา Golang มุ่งโจมตีผู้ใช้วินโดวส์เพื่อเข้ารหัสไฟล์ระบบพร้อมทั้งลบตัว Volume Shadow Copies ที่โอเอสใช้สำหรับสำรองข้อมูลระบบออกไปด้วยพร้อมกัน

แรนซั่มแวร์ Snake นี้ถือเป็นขบวนการแบบเจาะจงเป้าหมายที่มีความสามารถเเหนือกว่าแรนซั่มแวร์ทั่วไป แถมมาด้วยฟังก์ชั่นการทำงานที่ซับซ้อนมากขึ้น ผู้พัฒนามัลแวร์รายนี้เลือกใช้ภาษา Golang ซึ่งเป็นภาษาโปรแกรมมิ่งที่นิยมนำมาใช้เขียนโปรแกรมแรนซั่มแวร์ตัวใหม่ๆ ที่มักนำไปใช้กับการให้บริการโจมตีแบบ RaaS (Ransomware as a Service) จากคุณสมบัติความยืดหยุ่นในการทำงานข้ามแพลตฟอร์ม และเป็นภาษาแบบโอเพ่นซอร์สทั้งหมด

นักวิจัยเชื่อว่าขบวนการนี้มีศักยภาพที่จะสร้างความเสียหายร้ายแรงหรือเข้าขั้นวิกฤติกับสภาพแวดล้อมที่ติดเชื้อ แรนซั่มแวร์ Snake ตัวนี้เจาะกลุ่มแพลตฟอร์มที่จำเพาะอย่างเช่น SCADA, ทูลจัดการสำหรับองค์กร, ยูทิลิตี้สำหรับระบบ เป็นต้น

ที่มา : GBHackers