ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

Cisco Talos พบมัลแวร์เรียกคาไถ่ Yashma ที่ใช้โจมตีองค์กรในจีน เวียดนาม และบัลแกเรีย

Table of Content

Cisco Talos พบแฮกเกอร์เวียดนามใช้มัลแวร์เรียกค่าไถ่ตัวใหม่โจมตีองค์กรต่าง ๆ ในจีน เวียดนาม บัลแกเรีย และประเทศที่ใช้ภาษาอังกฤษอื่น ๆ อย่างน้อยตั้งแต่วันที่ 4 มิถุนายนเป็นต้นมา

มัลแวร์เรียกไถ่ตัวนี้อยู่ในตระกูล Yashma ซึ่งสิ้นฤทธิ์ไปตั้งแต่มีการปล่อยตัวปลดล็อกออกมา โดยเป็นมัลแวร์เรียกค่าไถ่ Chaos ฉบับรีแบรนด์ที่แพร่กระจายครั้งแรกในเดือนพฤษภาคม 2022

โดยมีการดัดแปลงให้ดาวน์โหลดจดหมายเรียกค่าไถ่มาจากใน GitHub แทนที่จะเก็บไว้ในตัวมันเอง

Talos พบว่าผู้อยู่เบื้องหลังแฮกเกอร์ตัวนี้ใช้ชื่อบัญชีใน GitHub ว่า nguyenvietphat และมักเขียนจดหมายเรียกค่าไถ่เป็นภาษาจีน บัลแกเรีย เวียดนาม และภาษาอังกฤษ

นอกจากชื่อบัญชีที่เป็นภาษาเวียดนามแล้ว อีเมล และองค์กรที่แฮกเกอร์รายนี้สวมรอยก็ตั้งอยู่ในเวียดนาม อีกทั้งช่วงเวลาที่มักจะขอให้ติดต่อตัวเองสอดคล้องกับเขตเวลาเวียดนาม

เหยื่อที่ถูกโจมตี ภาพพื้นหลังในอุปกรณ์ของตัวเองจะถูกเปลี่ยนเป็นข้อความที่ระบุว่าไฟล์ถูกเข้ารหัสทั้งหมด

มัลแวร์เรียกค่าไถ่ยังหลบระบบการตรวจจับและซอฟต์แวร์ต้านไวรัสของเป้าหมาย มีระบบต่อต้านการฟื้นฟูข้อมูล โดยเมื่อเข้ารหัสไฟล์แล้ว Yashma จะลบเนื้อหาของไฟล์ที่มีอยู่เดิมทั้งหมด

ที่มา therecord

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

TSMC ทุ่มงบทะลุ 6 แสนล้าน ปักหมุดญี่ปุ่น ผลิตชิป 3 nm เริ่มผลิตปี 2028

01/04/2026
Read More

เบื้องหลัง “Anti-Gravity Lean” ของ MJ ท่าเต้นที่ท้าทายกฎฟิสิกส์ และขีดจำกัดของร่างกาย

01/04/2026
Read More

รีวิว Marathon: อาร์ตสไตล์สุดล้ำ กับระบบการยิงที่ยอดเยี่ยม ในโลกที่พร้อมจะพรากทุกอย่างไปจากคุณ

01/04/2026
Read More

ปากกาลดน้ำหนัก GLP-1 ช่วยลดอ้วนและเบาหวานได้จริง ?

01/04/2026
Read More

รวยไม่ไหว ! คนละครึ่งพลัสเฟส 2 เริ่มหลังสงกรานต์ 2569 เช็กผู้มีสิทธิลงทะเบียน เปรยรอบนี้มี AI ช่วยวิเคราะห์ผล

31/03/2026
Read More

aCommerce ลงนามร่วมกับ USTDA ผนึกกำลัง Ai-ssistance และ Microsoft ร่วมปูทางไทยสู่ผู้นำอีคอมเมิร์ซ

31/03/2026
Read More

Related Content