มัลแวร์ Bafruz คือมัลแวร์ที่จะทำการสร้าง Backdoor ไว้ในเครื่องของเหยื่อเพื่อใช้สำหรับสร้างการเชื่อมต่อแบบ Peer-to-Peer(P2P) ไปยัง Command and Control Server (C&C Server) มัลแวร์ Bafruz ยังมีความสามารถในการขโมยข้อมูลบัญชี Facebook และ Vkontakte, ใช้เครื่องของเหยื่อเพื่อทำการโจมตีแบบ Distributed Denial of Service (DDOS), ทำการ Bitcoin mining (การใช้เครื่องทำการเพิ่ม Block ลงไปใน Block Chain ซึ่งจะได้รางวัลป็น 50 Bitcoins(เรท ณ ตอนที่เขียนข่าว) ทุก Block ที่ทำการเพิ่มเข้าไป), ดาวโหลดมัลแวร์ตัวอื่นๆ และปิดการทำงานทางด้านความปลอดภัยและโปรแกรมแอนตี้ไวรัสของเครื่องของเหยื่อ ส่วนที่น่าสนใจที่สุดของมัลแวร์ Bafruz ก็คือ วิธีการในการปิดการทำงานโปรแกรมแอนตี้ไวรัสของเครื่องของเหยื่อ วิธีการก็คือ เมื่อเครื่องของเหยื่อติดมัลแวร์ Bafruz มัลแวร์ Bafruz จะขึ้น ข้อความเตือนปลอมเหมือนในรูปซึ่งจะบอกให้เหยื่อต้องรีสตาร์ทเครื่องถ้าจะเอาไวรัสออก เมื่อเหยื่อกดให้รีสตาร์ท มัลแวร์จะรีสตาร์ทเครื่องของเหยื่อในเซฟโหมดซึ่งมัลแวร์สามารถปิดการทำงานทุกอย่างของแอนตี้ไวรัสได้ทั้งหมด สิ่งที่น่าสนใจอีกอย่าง คือ ข้อความเตือนปลอมที่ขึ้นมานั้นจะขึ้นอยู่กับแอนตี้ไวรัสที่ลงบนเครื่องของเหยื่อ ไมโครซอฟได้เอามัลแวร์ Bafruz เข้าไปในรายชื่อมัลแวร์ที่สามารถเอาออกได้โดยใช้โปรแกรม Malicious Software Removal Tool (MSRT)
ที่มา : ehackingnews
