Clear
Lead Graphic Papers

ข่าวสั้น

พบ Ransomware ระบาดบน Android ล็อคเครื่องไม่ให้ใช้งาน แพร่กระจายผ่านอีเมล

บริษัท Bitdefender แจ้งเตือนการระบาดของมัลแวร์ Android.Trojan.SLocker.DZ โจมตีเครื่องที่ใช้งาน Android โดยเป็นมัลแวร์ประเภท Ransomware ที่จะล็อคเครื่องของผู้ใช้แล้วขึ้นคำเตือนให้จ่ายเงิน $500 เพื่อปลดล็อค แต่หากพบว่าผู้ใช้พยายามที่จะกำจัดมัลแวร์ออกไปโดยไม่จ่ายเงินจะขึ้นราคาเป็น $1500

การแพร่กระจายจะใช้ลักษณะส่งสแปมเมลที่มีข้อความบอกว่าเป็นอัปเดตของโปรแกรม Adobe Flash Player เมื่อผู้ใช้เผลอดาวน์โหลดแอปพลิเคชันมาติดตั้งจะถูกล็อคหน้าจอไม่ให้งาน โดยมัลแวร์จะติดตั้งตัวเองให้เป็น Home Launcher ของเครื่อง รวมถึงปิดการทำงานของปุ่ม Back หรือปุ่ม Home เพื่อป้องกันไม่ให้ผู้ใช้กดปิดโปรแกรม นอกจากนี้ยังติดตั้งตัวเองให้เริ่มทำงานทุกครั้งเมื่อเปิดเครื่อง ทำให้ไม่สามารถกำจัดมัลแวร์ออกได้ด้วยวิธีปกติ

วิธีการแก้ไขคือต้องเข้าไปลบไฟล์มัลแวร์ออกจากเครื่อง โดยเครื่องบางรุ่นสามารถกดเข้า Safe mode เพื่อลบมัลแวร์ทิ้งได้ หรือหากไม่ได้อาจจำเป็นต้องเชื่อมต่อผ่าน ADB (Android Debug Bridge) เพื่อสั่งลบ

วันที่: 2015-05-27 | ที่มา: Net Security | Share on Facebook Share on Twitter Share on Google+

Clear