Shade มัลแวร์เรียกค่าไถ่ กลับมาระบาดใหม่อีกครั้ง แพร่ผ่านไฟล์แนบในอีเมล ในไทยตกเป็นเหยื่อแล้วกว่า 700 ราย โดยหลังมัลแวร์ติดตั้งบนเครื่องคอม จะเปลี่ยนนามสกุลไฟล์เป็น .crypted000007 พร้อมทั้งเปลี่ยนพื้นหลังหน้าจอให้เป็นสีดำแสดงข้อความเป็นภาษารัสเซียและภาษาอังกฤษ รวมถึงสร้างไฟล์ README(ตัวเลข 1 – 10).txt เพื่อแจ้งเหยื่อส่งอีเมลติดต่อกลับเพื่อขอข้อมูลวิธีกู้ไฟล์กลับคืน
วิธีป้องกันมัลแวร์เรียกค่าไถ่
- ควรสำรองข้อมูลสำคัญอย่างสม่ำเสมอ
- หมั่นอัปเดตระบบปฏิบัติการ ซอฟต์แวร์ และฐานข้อมูลแอนติไวรัสให้เป็นเวอร์ชั่นล่าสุด
- ระมัดระวังการเปิดไฟล์แนบในอีเมล
ข้อมูลจาก Palo Alto Networks , ThaiCERT