Ransomware ตัวใหม่ 0mega มุ่งเป้าโจมตีธุรกิจต่างๆทั่วโลก

Ransomware ตัวใหม่ 0mega มุ่งเป้าโจมตีธุรกิจต่างๆทั่วโลก

แรนซัมแวร์ตัวใหม่ชื่อ '0mega' กำลังปฏิบัติการโจมตีองค์กรต่างๆทั่วโลก และเรียกค่าไถ่เป็นเงินหลายล้านดอลลาร์

0mega คือ แรนซัมแวร์ตัวใหม่ที่พึ่งเปิดตัวในเดือนพฤษภาคม พ.ศ. 2565 และได้เริ่มปฏิบัติการโจมตีเหยื่อเป็นจำนวนมาก

ข้อมูลเกี่ยวกับ 0mega

ปัจจุบันยังไม่พบตัวอย่างของแรนซัมแวร์ 0mega จึงไม่มีข้อมูลเกี่ยวกับวิธีการเข้ารหัสไฟล์มากนัก โดยมันจะทำการเปลี่ยนชื่อไฟล์ที่เข้ารหัสเป็นนามสกุล .0mega และสร้างไฟล์เรียกค่าไถ่ชื่อ DECRYPT-FILES.txt

ไฟล์เรียกค่าไถ่เหล่านี้โดยปกติแล้วจะมีชื่อบริษัท และอธิบายข้อมูลประเภทต่างๆ ที่ถูกขโมยไป และข่มขู่ว่าจะเปิดเผยข้อมูลต่อคู่ค้าทางธุรกิจหากไม่มีการจ่ายค่าไถ่ ไฟล์เรียกค่าไถ่เหล่านี้จะลิงก์ไปยังหน้าเว็บไซต์การชำระเงินบน Tor network โดยจะมีช่องแชทที่เหยื่อสามารถใช้ติดต่อกลุ่มผู้โจมตี เมื่อล็อกอินเข้าสู่เว็บไซต์แล้วเหยื่อจะต้องอัปโหลดไฟล์เรียกค่าไถ่ที่มี Base64-encode blob เพื่อระบุตัวตนของเหยื่อ

เว็บไซต์แจ้งข้อมูลที่ขโมยออกมาของ 0mega

แรนซัมแวร์ 0mega จะแสดงข้อมูลที่ขโมยมาบนเว็บไซต์หากเหยื่อไม่ยอมจ่ายค่าไถ่ ดังเช่นตัวอย่างข้อมูล 152 GB ที่ถูกขโมยมาจากบริษัทซ่อมอุปกรณ์อิเล็กทรอนิกส์ที่ถูกโจมตีเมื่อเดือนพฤษภาคม

เมื่อสัปดาห์ที่แล้ว มีเหยื่อหลายรายถูกนำข้อมูลออกไป ซึ่งแสดงว่าบริษัทอาจยอมจ่ายค่าไถ่แล้ว เนื่องจากปฏิบัติการของ 0mega ** ยังถือว่าค่อนข้างใหม่ ดังนั้นอาจจะได้เห็นการโจมตีที่มากขึ้นกว่านี้ในอนาคต

ที่มา: bleepingcomputer