Reyptson Ransomware ตัวการขโมยข้อมูลผ่าน Thunderbird

นักวิจัยด้านความปลอดภัยของ Emsisoft ที่ใช้นามแฝงว่า xXToffeeXx ได้ค้นพบ Ransomware ใหม่ชื่อว่า Reyptson ซึ่งกำลังมุ่งเป้าไปที่เหยื่อชาวสเปน และสังเกตเห็นว่า Reyptson มีความสามารถในการแจกจ่ายตัวเองผ่าน Spam Email ที่ปล่อยออกมาจากคอมพิวเตอร์ของเหยื่อ โดยการตรวจสอบว่ามี Thunderbird ติดตั้งอยู่หรือไม่และถ้ามีอยู่ก็จะพยายามอ่านข้อมูลประจำตัวผู้ใช้และรายชื่อผู้ติดต่อของเหยื่อ ซึ่งฟีเจอร์นี้นักวิจัยกล่าวว่าไม่เคยพบมาก่อนใน Ransomware
Email ที่ Reyptson ส่งออกไปจะมีหัวข้อ subject ว่า Folcan S.L. Facturación ที่มาพร้อมกลับไฟล์ factura.pdf.rar ที่จะทำให้เครื่องของเหยื่อติด Ransomware Ransomware จะเชื่อมต่อกับเซิร์ฟเวอร์ Command & Control แล้วส่งข้อมูลต่างๆ เช่น Serial Number ของระบบ , ข้อมูลการ Login กลับไปให้ผู้โจมตี แล้วทำการเข้ารหัสข้อมูลไฟล์ของเหยื่อเพื่อเรียกค่าไถ่ และใช้เครื่องเหยื่อเป็นตัวปล่อย Spam Email ส่งไปให้เครื่องอื่นๆต่อไป และข่าวร้ายคือตอนนี้นักวิจัยยังไม่พบวิธีถอดรหัสไฟล์ข้อมูลที่ถูก Reyptson เข้ารหัสไว้

bleepingcomputer