FBI ทลายมัลแวร์เรียกค่าไถ่ NetWalker ที่มุ่งโจมตีโรงพยาบาลช่วง COVID-19 พร้อมยึดเงินคริปโต 15 ล้านบาท

by lew
28 January 2021 - 15:00

FBI ประกาศการจับกุม Sebastien Vachon-Desjardins ชายชาวแคนาดาที่ถูกระบุว่าเป็นผู้อยู่เบื้องหลังมัลแวร์เข้ารหัสเรียกค่าไถ่ NetWalker หลังสามารถติดตามเว็บที่ซ่อนไอพีอยู่หลังเครือข่าย Tor

NetWalker เป็นมัลแวร์ที่มีความสามารถสูง มันจะไม่เข้ารหัสเครื่องของเหยื่อทันทีแต่ค่อยๆ เจาะระบบไปเรื่อยๆ จนกว่าผู้ควบคุมจะพอใจว่าได้ข้อมูลมากพอ บางครั้งอาจจะเจาะระบบของเหยื่อไปนานหลายสัปดาห์จึงเข้ารหัสและทิ้งข้อความเรียกค่าไถ่ ตัวมัลแวร์เองเป็นบริการ Ransomware-as-a-Service ที่เปิดให้คนร้ายไปหาเหยื่อเพื่อปล่อยมัลแวร์เข้าไปในองค์กร หากได้ค่าไถ่ก็จะแบ่งกันระหว่างผู้พัฒนามัลแวร์กับคนที่หาเหยื่อมาได้

คนร้ายที่นำ NetWalker ไปใช้งาน มักเลือกเป้าหมายของมัลแวร์ตัวนี้เป็นองค์กรต่างๆ ทั้งบริษัท, โรงเรียน, มหาวิทยาลัย, หน่วยงานรัฐ, หรือโรงพยาบาล โดยเฉพาะช่วงวิกฤติ COVID-19 นี้ NetWalker กลับมุ่งโจมตีโรงพยาบาลเป็นพิเศษ

การจับกุมครั้งนี้ทาง FBI ร่วมกับตำรวจบัลแกเรียให้เข้ายึดเซิร์ฟเวอร์ ส่วนทาง FBI สามารถยึดบัญชีเงินคริปโตได้มูลค่า 454,530 ดอลลาร์ หรือเกือบ 15 ล้านบาท พร้อมกับกล่าวหาว่า Sebastien ทำรายได้จากมัลแวร์นี้ทั้งหมดถึง 27.6 ล้านดอลลาร์หรือประมาณ 800 ล้านบาท

ที่มา - Justice.gov

Blognone Jobs Premium