มัลแวร์เรียกค่าไถ่ฮิตเลอร์
| มัลแวร์เรียกค่าไถ่ฮิตเลอร์ | |
|---|---|
| รายละเอียดมัลแวร์ | |
| ชื่อเล่น | ฮิตเลอร์-แรนสันแวร์ |
| การจำแนกประเภท | แรนซัมแวร์ |
| ต้นทาง | เยอรมนี |
Hitler-Ransomwareเป็นแรนซัมแวร์ รูปแบบหนึ่ง จากประเทศเยอรมนีที่สร้างขึ้นในปี 2016 โดยจะเรียกเก็บเงินภายในหนึ่งชั่วโมง มิฉะนั้นจะลบไฟล์ออกจากคอมพิวเตอร์ที่ติดไวรัส[ 1 ] [ 2 ]
ประวัติศาสตร์
มัลแวร์เรียกค่าไถ่ Hitler-Ransomware ถูกพัฒนาขึ้นครั้งแรกในปี 2016 มัลแวร์นี้จะทำงานโดยแสดงหน้าจอล็อกที่มีภาพของ อดอล์ฟ ฮิต เลอร์กำลังทำความเคารพแบบนาซีข้อความบนหน้าจอระบุว่า "นี่คือ Hitler Ransomware ไฟล์ของคุณถูกเข้ารหัส! คุณต้องการถอดรหัสไฟล์ของคุณหรือไม่?" จากนั้นจะเรียกร้องให้ชำระเงินในรูปแบบ บัตรของขวัญโทรศัพท์มือถือ Vodafone มูลค่า 25 ยูโร และให้เวลาเจ้าของคอมพิวเตอร์หนึ่งชั่วโมงในการชำระเงินพร้อมกับตัวจับเวลาถอยหลัง[ 1 ]หากไม่ชำระค่าไถ่เมื่อตัวจับเวลาถอยหลังหนึ่งชั่วโมงหมดลง ระบบจะล่มและแสดงหน้าจอสีน้ำเงินแห่งความตายและเมื่อคอมพิวเตอร์รีบูต ไฟล์ทั้งหมดในโฟลเดอร์โปรไฟล์ผู้ใช้ของคอมพิวเตอร์จะถูกลบ[ 2 ]ตรงกันข้ามกับสิ่งที่มันอ้าง มัลแวร์เรียกค่าไถ่นี้ไม่ได้เข้ารหัสไฟล์คอมพิวเตอร์ แต่จะเรียกใช้สคริปต์ที่แยกประเภทไฟล์ทั้งหมดเพื่อหลอกให้ผู้คนคิดว่าไฟล์ของพวกเขาถูกเข้ารหัส[ 3 ]
ไวรัสนี้ถูกค้นพบโดยJakub Kroustek นักวิเคราะห์ของAVG Technologies เมื่อตรวจสอบเพิ่มเติม เขาพบว่าไวรัสนี้น่าจะมีต้นกำเนิดมาจากประเทศเยอรมนีในรูปแบบต้นแบบ เนื่องจาก ไฟล์แบตช์ที่เกี่ยวข้องมีคำว่า "Das ist ein Test" ( ภาษาเยอรมัน : นี่คือการทดสอบ) อยู่[ 4 ]เป็นที่น่าสังเกตว่า แม้ว่าการเรียกร้องให้ชำระเงินด้วยบัตรของขวัญแทนBitcoin ของแรนซัมแวร์ Hitler จะเป็นเรื่องไม่ปกติ แต่ก็ไม่ใช่เรื่องแปลกสำหรับแรนซัมแวร์นี้[ 5 ]การพิมพ์ผิดบนหน้าจอล็อก "Hitler-Ransonware" ทำให้นักข่าวสายเทคโนโลยี Darlene Storm ล้อเล่นว่าอาจทำให้พวกเคร่งไวยากรณ์ ไม่ พอใจ[ 5 ]
ต่อมามีการปล่อย Hitler-Ransomware เวอร์ชันอัปเดตที่ปลอมตัวเป็น "CainXPii" ที่เรียกว่า "Hitler 2" เวอร์ชันนี้คล้ายกับเวอร์ชันดั้งเดิม ยกเว้นการแก้ไขการสะกดคำว่า "ransomware" และลบตัวจับเวลาถอยหลังออก[ 6 ]ในเดือนมกราคม 2017 มีการปล่อย Hitler-Ransomware เวอร์ชันอัปเดตที่รู้จักกันในชื่อ "เวอร์ชันสุดท้าย" [ 7 ]