Monday, May 17, 2010

Trojan-Ransom.Win32.Winac.A - Windows "activation" ransomware

ระวัง! โทรจัน Ransom.Win32.Winac.A หลอกขโมยหมายเลขบัตรเครดิต
บทความโดย: Thai Windows Administrator Blog

มีการแจ้งเตือนผู้ใช้ Windows ให้ระวังโทรจันชื่อ Ransom.Win32.Winac.A ซึ่งเป็นโทรจันที่มีเป้าหมายเพื่อขโมยหมายเลขบัตรเครดิต โดยมันจะทำการล็อก Windows ทำให้ไม่สามารถใช้งานได้จนกว่าผู้ใช้จะทำการป้อนข้อมูลบัตรเครดิต

โดยขั้นตอนแรก โทรจัน Ransom.Win32.Winac.A จะหลอกว่า Windows ที่กำลังใช้งานอยู่นั้นเป็นเวอร์ชันละเิมิดลิขสิทธิ์ด้วยการแสดงไดอะล็อกบ็อกซ์ Microsoft Windows Activation: Microsoft privacy control พร้อมข้อความว่า "We will ask for your billing details, but your credit card will NOT be charged." ดังรูปด้านล่าง

Credit: Sunbelt

ทั้งนี้ โทรจันจะเสนอทางเลือกให้ผู้ใช้ 2 ทาง คือ "Yes, activate Windows over the internet now" เพื่อทำการแอคติเวต Windows ในทันที หรือ "No, I will do it later" เพื่อทำการแอคติเวต Windows ในภายหลัง ถ้าผู้ใช้เลือก No, I will do it later โทรจันก็จะทำการรีบูทเครื่องคอมพิวเตอร์และจะกลับมายังหน้าไดอะล็อกบ็อกซ์ Microsoft Windows Activation: Microsoft privacy control อีกครั้ง แต่ถ้าผู้ใช้เลือก Yes, activate Windows over the internet now ซึ่งจะต้องป้อนข้อมูลส่วนตัว (รวมถึงหมายเลขบัตรเครดิต) โทรจันก็จะทำการแอคติเวต Windows ที่ (อ้างว่า) ละเิมิดลิขสิทธิ์ให้เป็นเวอร์ชันถูกลิขสิทธิ์ และระบบก็จะกลับมาใช้งานได้ตามปกติอีกครั้ง

Credit: Sunbelt

อย่างไรก็ตาม ถ้าผู้ใช้เลือกทำการแอคติเวต โทรจันก็จะทำการส่งข้อมูลบัตรเครดิตไปยังเครือข่ายบ็อท fast-flux จากนั้นข้อมูลอาจถูกใช้ในทางที่สร้างความเสียหายให้กับเจ้าของบัตรเครดิตได้

แหล่งข้อมูลอ้างอิง
Sunbelt

© 2010 TWA Blog. All Rights Reserved.

Related Posts:

  • Number of Infected PDF Files on the Riseระวัง! จำนวนมัลแวร์ที่แฝงมากับไฟล์เอกสาร PDF เพิ่มมากขึ้น บทความโดย: Windows Administrator Blog Avira บริษัทพัฒนาซอฟท์แวร์ด้านความปลอดภัยชื่อดังสัญชาติเยอรมัน เจ้าของโปรแกรม Avira AntiVir (ซึ่งมีเวอร์ชัน Personal ให้ใช้ฟรี) … Read More
  • Trojan TROJ_DROPPER.BXระวังโทรจัน TROJ_DROPPER.BX บทความโดย: Windows Administrator Blog ท่องอินเทอร์เน็ตช่วงนี้ให้ใช้ความระมัดระวังกันหน่อยนะครับ เนื่องจากมีรายงานว่าพบการระบาดของโทรจัน TROJ_DROPPER.BX ซึ่งมันจะปลอมตัวเป็นโปรแกรมช่วยถอดรหัสวิดีโอ… Read More
  • Virus Win32/Winwebsec on YouTubeWin32/Winwebsec หลอกผู้ใช้ผ่านวิดีโอบน Youtube บทความโดย: Thai Windows Administrator Blog ไมโครซอฟท์เตือนผู้ใช้วินโดวส์ผ่านทาง MMPC (http://blogs.technet.com/mmpc/) ให้ระวังไวรัส Win32/Winwebsec ซึ่งใช้วิธีการหลอกให้ติดตั้งโ… Read More
  • Backdoor:Win32/Yonsole.Aโทรจัน Win32/Yonsole.A โจมตี MBR ทำให้วินโดวส์บูทไม่ขึ้น บทความโดย: Windows Administrator Blog MMPC (Microsoft Malware Protection Center) ได้ประกาศว่าพบแบ็คดอร์โทรจัน (Backdoor Trojan) ตัวใหม่ชื่อ Win32/Yonsole.A ซึ่งเป็นโทร… Read More
  • Trojan-Ransom.Win32.Winac.A - Windows "activation" ransomwareระวัง! โทรจัน Ransom.Win32.Winac.A หลอกขโมยหมายเลขบัตรเครดิต บทความโดย: Thai Windows Administrator Blog มีการแจ้งเตือนผู้ใช้ Windows ให้ระวังโทรจันชื่อ Ransom.Win32.Winac.A ซึ่งเป็นโทรจันที่มีเป้าหมายเพื่อขโมยหมายเลขบัตรเครด… Read More

0 Comment: