<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:blogger='http://schemas.google.com/blogger/2008' xmlns:georss='http://www.georss.org/georss' xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2450968999742117129</id><updated>2024-08-28T20:20:50.529+07:00</updated><category term="Cryptolocker"/><category term="Cryptowall"/><category term="Ransomware"/><category term="CTB Locker"/><category term="Decrypt Virus"/><category term="ไวรัสเข้ารหัส"/><category term="ไวรัสเรียกค่าไถ่"/><category term="CryptoLocker Unlock"/><category term="Ransomware/Cryptolocker infographic"/><category term="decryptcryptolocker"/><category term="การแก้ปัญหา ไวรัส cryptowall"/><category term="ครั้งแรกที่รู้จักไวรัส Cryptolocker"/><category term="วีดีโอวิธีการถอดรหัส CryptoLocker Ransomware"/><category term="โปรแกรมถอดรหัส"/><title type='text'>วิธีป้องกันและแก้ไขเครื่องติดไวรัส Cryptolocker หรือไวรัสเรียกค่าไถ่</title><subtitle type='html'>วิธีป้องกันและการแก้ไขปัญหาติดไวรัส Decrypt virus, Cryptolocker, Ransomware , Cryptowall,CTB Locker, CryptoBit, Locker, PowerLocker, CryptoDefense,  BitCrypt  และไวรัสเข้ารหัสไฟล์เรียกค่าไถ่อื่นๆ&#xa;</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>9</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2450968999742117129.post-4680595433551756777</id><published>2015-11-02T15:21:00.000+07:00</published><updated>2015-11-02T15:21:05.953+07:00</updated><title type='text'>ข่าวดี!! กุญแจถอดรหัสกว่าหมื่นชุดถูกปล่อยหลังบุกยึดเซิร์ฟเวอร์ควบคุมมัลแวร์ CoinVault และ BitCryptor ได้</title><content type='html'>&lt;div style=&quot;-webkit-text-stroke-width: 0px; background-color: white; border: 0px; color: #333333; font-family: Helvetica, Arial, Thonburi, Tahoma, FreeSans, sans-serif; font-size: 13px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 19.5px; margin: 0px; orphans: auto; outline: 0px; padding: 0.4em 0px; text-align: start; text-indent: 0px; text-transform: none; vertical-align: baseline; white-space: normal; widows: 1; word-spacing: 0px;&quot;&gt;
หน่วยอาชญากรรมเทคโนโลยีระดับสูงแห่งเนเธอร์แลนด์ (National High Tech Crime Unit - NHTCU) บุกยึดเซิร์ฟเวอร์ควบคุมมัลแวร์ CoinVault และ BitCryptor หลังจากผู้ต้องสงสัยว่าเป็นผู้สร้างมัลแวร์ทั้งสองตัว&lt;a href=&quot;http://www.theregister.co.uk/2015/09/18/coinvault_ransomware_arrests_dutch_netherlands/&quot; style=&quot;border: 0px; color: #1d5fb3; font-size: 13px; margin: 0px; outline: 0px; padding: 0px; text-decoration: none; vertical-align: baseline;&quot;&gt;ถูกจับไปตั้งแต่เดือนกันยายนที่ผ่านมา&lt;/a&gt;&lt;span class=&quot;Apple-converted-space&quot;&gt;&amp;nbsp;&lt;/span&gt;ตอนนี้กุญแจถอดรหัสชุดสุดท้ายที่ได้มาจากเซิร์ฟเวอร์ถูกเปิดเผยในเว็บ&lt;span class=&quot;Apple-converted-space&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;a href=&quot;https://noransom.kaspersky.com/&quot; style=&quot;border: 0px; color: #1d5fb3; font-size: 13px; margin: 0px; outline: 0px; padding: 0px; text-decoration: none; vertical-align: baseline;&quot;&gt;No Ransom ของ Kaspersky&lt;/a&gt;&lt;span class=&quot;Apple-converted-space&quot;&gt;&amp;nbsp;&lt;/span&gt;แล้ว&lt;/div&gt;
&lt;div style=&quot;-webkit-text-stroke-width: 0px; background-color: white; border: 0px; color: #333333; font-family: Helvetica, Arial, Thonburi, Tahoma, FreeSans, sans-serif; font-size: 13px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 19.5px; margin: 0px; orphans: auto; outline: 0px; padding: 0.4em 0px; text-align: start; text-indent: 0px; text-transform: none; vertical-align: baseline; white-space: normal; widows: 1; word-spacing: 0px;&quot;&gt;
เซิร์ฟเวอร์ที่ถูกยึด พบทั้งค่า IV, กุญแจเข้ารหัส, และกุญแจลับของบัญชีบิตคอยน์ ก่อนหน้านี้มีรายงานว่ามัลแวร์ทั้งสองตัวเข้ารหัสเครื่องคอมพิวเตอร์ไปอย่างน้อย 1,500 เครื่อง แต่กุญแจที่เปิดเผยออกมามีมากถึง 14,755 ชุด&lt;/div&gt;
&lt;div style=&quot;-webkit-text-stroke-width: 0px; background-color: white; border: 0px; color: #333333; font-family: Helvetica, Arial, Thonburi, Tahoma, FreeSans, sans-serif; font-size: 13px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 19.5px; margin: 0px; orphans: auto; outline: 0px; padding: 0.4em 0px; text-align: start; text-indent: 0px; text-transform: none; vertical-align: baseline; white-space: normal; widows: 1; word-spacing: 0px;&quot;&gt;
ทาง Kaspersky ไม่ได้เปิดเผยกุญแจออกมาเป็นฐานข้อมูลตรงๆ แต่เปิดเป็นเครื่องมือถอดรหัสไฟล์ ถ้าใครเป็นเหยื่อ&lt;a href=&quot;https://noransom.kaspersky.com/static/CoinVault-decrypt-howto.pdf&quot; style=&quot;border: 0px; color: #1d5fb3; font-size: 13px; margin: 0px; outline: 0px; padding: 0px; text-decoration: none; vertical-align: baseline;&quot;&gt;เข้าไปอ่านวิธีใช้ได้ในเว็บ&lt;/a&gt;&lt;/div&gt;
&lt;div style=&quot;-webkit-text-stroke-width: 0px; background-color: white; border: 0px; color: #333333; font-family: Helvetica, Arial, Thonburi, Tahoma, FreeSans, sans-serif; font-size: 13px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 19.5px; margin: 0px; orphans: auto; outline: 0px; padding: 0.4em 0px; text-align: start; text-indent: 0px; text-transform: none; vertical-align: baseline; white-space: normal; widows: 1; word-spacing: 0px;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;-webkit-text-stroke-width: 0px; background-color: white; border: 0px; color: #333333; font-family: Helvetica, Arial, Thonburi, Tahoma, FreeSans, sans-serif; font-size: 13px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 19.5px; margin: 0px; orphans: auto; outline: 0px; padding: 0.4em 0px; text-align: start; text-indent: 0px; text-transform: none; vertical-align: baseline; white-space: normal; widows: 1; word-spacing: 0px;&quot;&gt;
&amp;nbsp;ที่มา https://www.blognone.com/node/74303 &lt;/div&gt;
</content><link rel='replies' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/4680595433551756777/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://anticryptolocker.blogspot.com/2015/11/coinvault-bitcryptor.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/4680595433551756777'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/4680595433551756777'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/2015/11/coinvault-bitcryptor.html' title='ข่าวดี!! กุญแจถอดรหัสกว่าหมื่นชุดถูกปล่อยหลังบุกยึดเซิร์ฟเวอร์ควบคุมมัลแวร์ CoinVault และ BitCryptor ได้'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2450968999742117129.post-3737361405214399215</id><published>2015-06-03T18:01:00.003+07:00</published><updated>2015-06-03T18:05:17.408+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="CryptoLocker Unlock"/><title type='text'>ไวรัส CryptoLocker สามารถถอดรหัสได้แล้วครับ</title><content type='html'>&lt;span style=&quot;color: red;&quot;&gt;&lt;span style=&quot;background-color: yellow;&quot;&gt;&lt;b&gt;ที่มาจากเพจ https://www.facebook.com/hackandsecbook&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align: center;&quot;&gt;
&lt;img border=&quot;0&quot; height=&quot;235&quot; src=&quot;https://fbcdn-sphotos-f-a.akamaihd.net/hphotos-ak-xaf1/v/t1.0-9/s720x720/11393112_1064335236928513_8673991702288547900_n.png?oh=276152f81adf0b09eb442ed3d38ef6c4&amp;amp;oe=55EF2D01&amp;amp;__gda__=1441395725_1b3165fa599a08fcdba2369561b601bc&quot; width=&quot;400&quot; /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&quot;เราจะทำตามสัญญาขอเวลาอีกไม่นาน แล้วไฟล์ทั้งหลายจะคืนกลับมาาาาาา&quot;&lt;br /&gt;
ก่อนหน้านี้เคยมีข่าวว่าคนที่เขียน CryptoLocker ปล่อย private key สำหรับการ decrypt ไฟล์ที่ถูกเข้ารหัส แล้วจะปล่อยเครื่องมือมาใช้ในการถอดรหัสไฟล์มาให้อีกที&lt;br /&gt;
&lt;br /&gt;
มาวันนี้ปล่อยออกมาแล้วครับ สามารถ download ได้ตาม link (1) ตามที่แปะไว้ด้านล่างครับ มีคนลองแล้วด้วยว่าแก้ไขได้จริงๆ แถมตอนสุดท้ายหลังจาก decrypt เสร็จมีการขึ้นข้อความ &quot;I&#39;m sorryabout the encryption, your files are unlocked for free. Be good to the world and don&#39;t forget to smile smile emoticon&quot;&lt;br /&gt;
&lt;br /&gt;
งานนี้ไม่ทราบว่าทำไมคนเขียน CryptoLocker ถึงตัดสินใจทำแบบนี้ แต่ก็ถือว่าเยี่ยมไปเลยครับ&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;https://easysyncbackup.com/Downloads/LockerUnlocker.exe&quot;&gt;https://easysyncbackup.com/Downloads/LockerUnlocker.exe&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.bleepingcomputer.com/forums/t/577953/locker-developer-releases-private-key-database-and-3rd-party-decrypter-released/&quot;&gt;http://www.bleepingcomputer.com/forums/t/577953/locker-developer-releases-private-key-database-and-3rd-party-decrypter-released/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.bleepingcomputer.com/forums/t/578182/today-locker-ransomware-dev-decrypted-everyones-files-for-free/#entry3723675&quot;&gt;http://www.bleepingcomputer.com/forums/t/578182/today-locker-ransomware-dev-decrypted-everyones-files-for-free/#entry3723675&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
ลองชั่งน้ำหนักดูละกันนะครับว่าจะลองใช้มั้ย(เห็นถามเข้ามากันเยอะ) เบื้องต้นตาม link ที่ให้ไว้ยังไม่มีคนไหนพบสิ่งผิดปกติครับ โดยส่วนตัวถ้าเป็นผมจะทำดังนี้&lt;br /&gt;
1. decrypt file ด้วยเครื่องมือนี้&lt;br /&gt;
2. backup file ทั้งหมด&lt;br /&gt;
3. wipe เครื่องใหม่หมด จากนั้นลง windows ใหม่&lt;br /&gt;
&lt;br /&gt;
ปล. หากใครไม่ทราบ bitcoin address แล้วต้องการ decrypt ไฟล์(ยังไม่ได้ลง Windows ทับ)ให้ทำตามนี้ครับ&lt;br /&gt;
1. Download ShadowExplorer.&lt;br /&gt;
2. Export the file C:\ProgramData\rkcl\data.aa6 to any location. (Just access the file through Windows Explorer, if you haven&#39;t deleted the rkcl folder.)&lt;br /&gt;
3. Open the file in Notepad or similar.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.bleepingcomputer.com/forums/t/577246/locker-ransomware-support-topic/page-33#entry3721707&quot;&gt;http://www.bleepingcomputer.com/forums/t/577246/locker-ransomware-support-topic/page-33#entry3721707&lt;/a&gt;</content><link rel='replies' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/3737361405214399215/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://anticryptolocker.blogspot.com/2015/06/cryptolocker.html#comment-form' title='1 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/3737361405214399215'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/3737361405214399215'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/2015/06/cryptolocker.html' title='ไวรัส CryptoLocker สามารถถอดรหัสได้แล้วครับ'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2450968999742117129.post-347772025462396402</id><published>2015-05-26T20:48:00.001+07:00</published><updated>2015-05-26T20:48:41.208+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Cryptolocker"/><category scheme="http://www.blogger.com/atom/ns#" term="Ransomware"/><title type='text'>มัลแวร์แนวแรนซั่มแวร์ (ransomware/cryptolocker) สามารถติดเครื่องที่เป็น Android ได้แล้ว</title><content type='html'>&lt;span style=&quot;-webkit-text-stroke-width: 0px; background-color: white; color: #141823; display: inline !important; float: none; font-family: helvetica, arial, &#39;lucida grande&#39;, sans-serif; font-size: 14px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 19.3199996948242px; orphans: auto; text-align: left; text-indent: 0px; text-transform: none; white-space: normal; widows: 1; word-spacing: 0px;&quot;&gt;จากเพจ https://www.facebook.com/longhackz &lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style=&quot;-webkit-text-stroke-width: 0px; background-color: white; color: #141823; display: inline !important; float: none; font-family: helvetica, arial, &#39;lucida grande&#39;, sans-serif; font-size: 14px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 19.3199996948242px; orphans: auto; text-align: left; text-indent: 0px; text-transform: none; white-space: normal; widows: 1; word-spacing: 0px;&quot;&gt;มัลแวร์แนวแรนซั่มแวร์ (ransomware/cryptolocker) เริ่มล่ามมาเครื่อง Android อีกแล้วครับล่าสุด Bitdefender ตรวจพบสแปมเมลจำนวนมากแนบไฟล์ที่อ้างว่าเป็นอัพเดทสำหรับ Flash Player ของ Andriod ให้ติดตั้ง เมื่อเหยื่อเผลอติดตั้งจะขึ้นหน้าจอ เตือนว่า FBI พบว่าเครื่องของคุณ &quot;เคยใช้ดูหนังโป๊น่ะ&quot; ต้องจ่ายเงินค่าไถ่ 16000 บาท เพื่อปลดล็อค แต่ถ้าไม่จ่ายเงินแล้วแอพพบว่า user มีความพยายามจะเข้าใช้เครื่องต่อ ค่าไถ่จะเพิ่มขึ้นถึงสามเท่า! โดยแรนซั่มแวร์ตัวนี้จะปิดทำการปุ่ม Home บนเครื่อง แต่โชคดีที่มันไม่ได้เข้ารหัสไฟล์ในเครื่องผู้ใช้สามารถใช้ adb เพื่อกู้กลับมาได้ครับ ใครจะเปิดไฟล์แนบจากอีเมลต้องสงสัยอาจตกเป็นเหยื่อได้ ถ้าได้รับอีเมลที่บอกให้เราต้องเปิดไฟล์แนบจากแหล่งที่มาไม่น่าเชื่อถือแนะนำให้ลบทิ้งครับ&lt;/span&gt;&lt;br style=&quot;-webkit-text-stroke-width: 0px; background-color: white; color: #141823; font-family: helvetica, arial, &#39;lucida grande&#39;, sans-serif; font-size: 14px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 19.3199996948242px; orphans: auto; text-align: left; text-indent: 0px; text-transform: none; white-space: normal; widows: 1; word-spacing: 0px;&quot; /&gt;&lt;span style=&quot;-webkit-text-stroke-width: 0px; background-color: white; color: #141823; display: inline !important; float: none; font-family: helvetica, arial, &#39;lucida grande&#39;, sans-serif; font-size: 14px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 19.3199996948242px; orphans: auto; text-align: left; text-indent: 0px; text-transform: none; white-space: normal; widows: 1; word-spacing: 0px;&quot;&gt;ที่มา:&lt;span class=&quot;Apple-converted-space&quot;&gt;&amp;nbsp;&lt;/span&gt;&lt;/span&gt;http://www.net-security.org/malware_news.php?id=3046</content><link rel='replies' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/347772025462396402/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/ransomwarecryptolocker-android.html#comment-form' title='1 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/347772025462396402'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/347772025462396402'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/ransomwarecryptolocker-android.html' title='มัลแวร์แนวแรนซั่มแวร์ (ransomware/cryptolocker) สามารถติดเครื่องที่เป็น Android ได้แล้ว'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2450968999742117129.post-4065239923976509487</id><published>2015-05-06T19:09:00.001+07:00</published><updated>2016-11-17T06:41:38.110+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="decryptcryptolocker"/><category scheme="http://www.blogger.com/atom/ns#" term="โปรแกรมถอดรหัส"/><title type='text'>รวมโปรแกรมถอดรหัสไวรัส cryptolocker</title><content type='html'>&lt;h3 class=&quot;post-title entry-title&quot; itemprop=&quot;name&quot;&gt;
โปรแกรมถอดรหัส
cryptolocker 
&lt;/h3&gt;
&lt;div class=&quot;post-header&quot;&gt;
&lt;/div&gt;
ให้ลองใช้โปรแกรมถอดรหัสเหล่านี้ดูก่อน เพราะว่าตัว cryptolocker 
มันมีหลายสายพันธุ์บางตัวอาจจะถอดรหัสได้ (แต่ก่อนอื่นต้อง remove ตัว 
มัลแวร์ออกก่อนครับ)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Anti Malware &lt;/b&gt;&lt;br /&gt;
- Malwarebytes&#39; Anti-Malware &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Decryptor&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;-&lt;/b&gt; decryptcryptolocker.com&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;
&lt;b&gt;Decryptor ของ kaspersky &lt;/b&gt;&lt;br /&gt;
&lt;b&gt;- &lt;/b&gt;RectorDecryptor&lt;br /&gt;
&amp;nbsp;to encrypted by &lt;i&gt;Trojan-Ransom.Win32.Rector.&lt;/i&gt;&lt;br /&gt;
&lt;b&gt;&amp;nbsp;&lt;/b&gt; &lt;br /&gt;
&lt;b&gt;- &lt;/b&gt;XoristDecryptor&lt;br /&gt;
to decrypt files crypted by Trojan-Ransom.Win32.Xorist family (or Trojan-Ransom.MSIL.Vandev )&lt;br /&gt;
&lt;br /&gt;
- RakhniDecryptor&lt;br /&gt;
to encrypted by&lt;i&gt; Trojan-Ransom.Win32.Rakhni.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;- &lt;/b&gt;RannohDecryptor &lt;br /&gt;
to encrypt files on a victim-computer by changing files&#39; names and extensions. &lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
&lt;i&gt;Trojan-Ransom.Win32.Rannoh family&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
- ScatterDecryptor&lt;br /&gt;
to decrypt files crypted by &lt;i&gt;Trojan-Ransom.BAT.Scatter.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
- ScraperDecryptor &lt;br /&gt;
to decrypt files affected by the &lt;i&gt;Trojan-Ransom.Win32.Scraper&amp;nbsp;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ตรวจสอบไฟล์หรือเวปไซด์ที่ไม่แน่ใจก่อนเปิด&lt;br /&gt;
Virustotal.com</content><link rel='replies' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/4065239923976509487/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptolocker_6.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/4065239923976509487'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/4065239923976509487'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptolocker_6.html' title='รวมโปรแกรมถอดรหัสไวรัส cryptolocker'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2450968999742117129.post-6446150436052199907</id><published>2015-05-05T10:00:00.001+07:00</published><updated>2016-11-17T06:39:13.418+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Cryptowall"/><category scheme="http://www.blogger.com/atom/ns#" term="การแก้ปัญหา ไวรัส cryptowall"/><title type='text'>การแก้ปัญหา ไวรัส cryptowall</title><content type='html'>&lt;b&gt;การแก้ปัญหา ไวรัส cryptowall&lt;/b&gt; แชร์โดยคุณ &lt;b&gt;ลมธรรม&lt;/b&gt; สมาชิกบอร์ดพันทิบครับ&lt;br /&gt;
&lt;br /&gt;
เครื่องของแฟนผมใช้win7โดนเขัาไปวันที่17มค&amp;nbsp; ไฟล์งานวิจัย ไฟล์งานที่เก็บไว้เปิดไม่ได้ทั้งหมด&lt;br /&gt;
รูปภาพ&amp;nbsp; power point&amp;nbsp; โดนเกลี้ยง&amp;nbsp; แฟนผมร้องไห้เลยเพราะงานสะสมมากมาย แมัจะแบคอัพมาบ้างแล้ว&lt;br /&gt;
ในครั้งแรกตัดสินใจว่าคงต้องจ่ายค่าไถ่ แต่ก็หวั่นใจว่าจ่ายไปแล้วก็แก้ไม่ได้ เสียเงินเปล่า&lt;br /&gt;
&lt;br /&gt;
หาในgoogle เจอกระทู้ในpantipกระทู้เดียว บอกว่าโดนเหมือนกัน&lt;br /&gt;
เจอแนวแก้ในกระทู้ของ ตปทเลยลองดู&lt;br /&gt;
&lt;br /&gt;
ประเด็นสำคัญพบว่า&lt;br /&gt;
1 ไวรัสตัวนี้ฆ่าตายไม่ยาก โปรแกรมมัลแวร์ธรรมดาก็ใช้ได้แล้ว&lt;br /&gt;
2ความเสียหายคือไฟล์ถูกเข้ารหัสทั้งหมด แม้ฆ่าไวรัสไปแล้วก็ติดรหัสอยู่ดี&lt;br /&gt;
3ผมลองใช้ shadow explores กู้ข้อมูลดู&amp;nbsp; ไม่น่าเชื่อ กู้กลับได้เกือบครบ&lt;br /&gt;
คือได้จนถึงวันที่11 มค&amp;nbsp; ทำให้เราเสียข้อมูลไปไม่มาก&lt;br /&gt;
&lt;br /&gt;
วิธีการใช้&amp;nbsp;&amp;nbsp; &lt;br /&gt;
1. หาdownload&amp;nbsp; shadow explorer มาติดตั้งในเครื่องหลังฆ่าไวรัสไปแล้ว&lt;br /&gt;
2. เปิดโปรแกรม มันจะโชว์drive ที่มีในเครื่อง คือ c และอื่นพร้อมช่องวันที่&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi14C7lIL8k14lD-chhk-uV2dHk_q-179KZJk2DEpIkhEOpkVOsYQs_LKhxnSiW59y-jCMYLdidO1gP21UpY6Hrkc8R8Q_4V8QGoODbNPUy40zGBpccB7r011EnnP3GmzGTUYq1ER2RcuTu/s1600/shadowexplorer.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;300&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi14C7lIL8k14lD-chhk-uV2dHk_q-179KZJk2DEpIkhEOpkVOsYQs_LKhxnSiW59y-jCMYLdidO1gP21UpY6Hrkc8R8Q_4V8QGoODbNPUy40zGBpccB7r011EnnP3GmzGTUYq1ER2RcuTu/s400/shadowexplorer.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
3. คลิกเลือกdrive แล้วคลิกช่องวันที่&amp;nbsp; (ของผมได้ถึง11 มค)มันจะแสดงข้อมูลระบบในวันนั้นๆออกมา&lt;br /&gt;
4. เลือกข้อมูลที่ต้องการ แล้วคลิกขวา มันจะโชว์คำว่า export&lt;br /&gt;
กดเลือกให้มันส่งไฟล์ไปที่ๆเราต้องการ(ของผมให้ส่งไป memory stick ที่ผมเสียบไว้) แล้วย้ายไฟล์ไปไว้ในอีกเครื่องหนึ่ง&amp;nbsp; ค่อยๆย้ายไปเรื่อยจนหมด แล้วผมก็เตรียมลงwinใหม่เลย&lt;br /&gt;
&lt;br /&gt;
ดีใจเลยรีบแบ่งปันครับ&amp;nbsp; ไม่ทราบว่ามีใครแนะนำก่อนผมหรือยังถ้าซ้ำก็ขออภัยนะครับ&lt;br /&gt;
ขอขอบคุณท่านที่แนะนำให้ลองใช้ shadow explorer เป็นอย่างสูงครับ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ดาวน์โหลดไฟล์ที่นี่ &lt;br /&gt;
shadowexplorer&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
อ่านกระทู้เพิ่มเติมได้ที่นี่ครับ&lt;br /&gt;
&lt;a href=&quot;http://adf.ly/9849833/www.pantip.com/topic/33134319&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.pantip.com/topic/3313431&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</content><link rel='replies' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/6446150436052199907/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptowall.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/6446150436052199907'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/6446150436052199907'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptowall.html' title='การแก้ปัญหา ไวรัส cryptowall'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEi14C7lIL8k14lD-chhk-uV2dHk_q-179KZJk2DEpIkhEOpkVOsYQs_LKhxnSiW59y-jCMYLdidO1gP21UpY6Hrkc8R8Q_4V8QGoODbNPUy40zGBpccB7r011EnnP3GmzGTUYq1ER2RcuTu/s72-c/shadowexplorer.png" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2450968999742117129.post-4933957784156112408</id><published>2015-05-05T09:37:00.001+07:00</published><updated>2015-05-05T09:37:53.450+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="วีดีโอวิธีการถอดรหัส CryptoLocker Ransomware"/><title type='text'>ตัวอย่างวีดีโอวิธีการถอดรหัส CryptoLocker Ransomware</title><content type='html'>&lt;b&gt;ตัวอย่างวีดีโอวิธีการถอดรหัส CryptoLocker Ransomware&amp;nbsp;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
CryptoLocker Ransomware มีอยู่หลายสายพันธุ์ วิธีการนี้อาจจะใช้ไม่ได้กับทุกตัวครับ&lt;br /&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen=&quot;&quot; frameborder=&quot;0&quot; height=&quot;270&quot; src=&quot;https://www.youtube.com/embed/G2sUQFME0bE&quot; width=&quot;480&quot;&gt;&lt;/iframe&gt;</content><link rel='replies' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/4933957784156112408/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptolocker-ransomware.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/4933957784156112408'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/4933957784156112408'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptolocker-ransomware.html' title='ตัวอย่างวีดีโอวิธีการถอดรหัส CryptoLocker Ransomware'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img.youtube.com/vi/G2sUQFME0bE/default.jpg" height="72" width="72"/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2450968999742117129.post-8036500106492579035</id><published>2015-05-04T16:45:00.001+07:00</published><updated>2015-05-04T16:58:45.540+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Cryptolocker"/><category scheme="http://www.blogger.com/atom/ns#" term="Cryptowall"/><category scheme="http://www.blogger.com/atom/ns#" term="CTB Locker"/><category scheme="http://www.blogger.com/atom/ns#" term="Decrypt Virus"/><category scheme="http://www.blogger.com/atom/ns#" term="Ransomware"/><category scheme="http://www.blogger.com/atom/ns#" term="ไวรัสเข้ารหัส"/><category scheme="http://www.blogger.com/atom/ns#" term="ไวรัสเรียกค่าไถ่"/><title type='text'>มารู้จักกับไวรัส CryptoLocker</title><content type='html'>&lt;b&gt;CrytoLocker คือ Ransomware , Ransomware ก็คือ Malware ชนิดหนึ่งนั่นเอง&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
CryptoLocker เป็น Ransomware บนระบบปฏิบัติการ Windows โดยถูกเผยแพร่ผ่านทางไฟล์แนบในอีเมลหลอกลวง พร้อมกับแนบไฟล์ ZIP ซึ่งภายในมีไฟล์ EXE ที่ถูกปลอมแปลงว่าเป็นไฟล์ PDF หรือผ่านทางมัลแวร์ประเภทบอตเน็ตที่เคยถูกติดตั้งลงบนเครื่องของผู้ใช้มาก่อน หลักการทำงานโดยทั่วไปของ CryptoLocker นั้นคือทำการเข้ารหัสลับข้อมูลไม่ว่าจะเป็นไฟล์เอกสาร รูปภาพ และไฟล์ประเภทอื่น ๆ ในเครื่องคอมพิวเตอร์ของเหยื่อ จากนั้นจะขึ้นข้อความข่มขู่ให้ผู้ใช้ทำการชำระเงินภายในเวลาที่กำหนด ก่อนที่ข้อมูลทั้งหมดจะไม่สามารถถูกถอดรหัสลับได้อีกตลอดไป&lt;br /&gt;
ทั้งนี้ตัว CrytoLocker ยังสามารถแพร่ผ่านเครือข่ายที่ถูกแชร์ได้ด้วย (Map Drive)&lt;br /&gt;
&lt;br /&gt;
CryptoLocker หลังจากที่ติดตั้งตัวเองลงในคอมพิวเตอร์แล้ว จะทำการดาวน์โหลด Public key ที่ใช้สำหรับเข้ารหัสลับ โดย Public key ที่ถูกดาวน์โหลดมานั้นใช้อัลกอริทึม RSA ที่มีความยาวถึง 2048 bits ซึ่งคอมพิวเตอร์ธรรมดาไม่มีทางที่จะถอดรหัสสุ่มหา Private key ได้เลย ทั้งนี้ RAS publickey นี้เพื่อเอามาครอบรหัสลับ Secret key ที่ใช้ในการเข้ารหัสลับข้อมูลในคอมพิวเตอร์ของเหยื่อจริง ๆ อีกทอดหนึ่ง โดย Secret key ดังกล่าวใช้อัลกอริทึม AES ความยาว 256 bits &lt;br /&gt;
สิ่งที่เราต้องการที่จะต้องจ่ายให้กับแฮกเกอร์คือตัว Private key นี่ล่ะ&lt;br /&gt;
&lt;br /&gt;
ช่องทางการชำระเงินจะต้องจ่ายทาง Bitcoin (ตัวย่อ: BTC) ซึ่งเป็นสกุลเงินดิจิทัล&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.thaicert.or.th/papers/images/pa2013te011-3.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img alt=&quot;https://www.thaicert.or.th/papers/images/pa2013te011-3.png&quot; border=&quot;0&quot; height=&quot;246&quot; src=&quot;https://www.thaicert.or.th/papers/images/pa2013te011-3.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
วิธีการชำระเงินนั้นจะเริ่มจากการให้ผู้ใช้อัพโหลดไฟล์ที่ถูกเข้ารหัสลับผ่านหน้าเว็บไซต์เพื่อทำการตรวจสอบหา Private key ที่ใช้ในการถอดรหัสลับ &lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.thaicert.or.th/papers/images/pa2013te011-4.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;343&quot; src=&quot;https://www.thaicert.or.th/papers/images/pa2013te011-4.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: left;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
หน้าต่างชำระเงินหลังจากเสร็จสิ้นการค้นหา Private key&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://www.thaicert.or.th/papers/images/pa2013te011-5.jpg&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;343&quot; src=&quot;https://www.thaicert.or.th/papers/images/pa2013te011-5.jpg&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: left;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: left;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;b&gt;วิธีการป้องกัน&lt;/b&gt; &lt;br /&gt;
- Backup ข้อมูลอย่างสม่ำเสมอ&lt;br /&gt;
- ติดตั้ง/อัปเดตโปรแกรมป้องกันไวรัส/มัลแวร์&lt;br /&gt;
- อัปเดตโปรแกรมอื่นๆ สม่ำเสมอ เช่น Java และ Adobe Reader&lt;br /&gt;
- อัปเดตระบบปฏิบัติการอย่างสม่ำเสมอ&lt;br /&gt;
- ไม่คลิกลิงก์หรือเปิดไฟล์ที่มาพร้อมกับอีเมลที่น่าสงสัย&lt;br /&gt;
- หากมีการแชร์ข้อมูลร่วมกันผ่านระบบเครือข่าย ให้ตรวจสอบสิทธิ์ในการเข้าถึงข้อมูลแต่ละส่วน และกำหนดสิทธิ์ให้ผู้ใช้มีสิทธิ์อ่านหรือแก้ไขเฉพาะไฟล์ที่มีความจำเป็นต้องใช้สิทธิ์เหล่านั้น&lt;br /&gt;
- ตั้งค่า Policy ของระบบปฏิบัติการ เพื่อป้องกันไม่ให้มัลแวร์สามารถทำงานตาม Directory หรือ Path ที่ระบุได้&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
สามารถอ่านแบบละเอียดได้ที่&lt;br /&gt;
&amp;nbsp;https://www.thaicert.or.th/papers/technical/2013/pa2013te011.html </content><link rel='replies' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/8036500106492579035/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptolocker_4.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/8036500106492579035'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/8036500106492579035'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptolocker_4.html' title='มารู้จักกับไวรัส CryptoLocker'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2450968999742117129.post-2255284986932779266</id><published>2015-05-04T15:53:00.003+07:00</published><updated>2015-05-04T15:57:28.748+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Cryptolocker"/><category scheme="http://www.blogger.com/atom/ns#" term="Cryptowall"/><category scheme="http://www.blogger.com/atom/ns#" term="CTB Locker"/><category scheme="http://www.blogger.com/atom/ns#" term="Decrypt Virus"/><category scheme="http://www.blogger.com/atom/ns#" term="Ransomware"/><category scheme="http://www.blogger.com/atom/ns#" term="Ransomware/Cryptolocker infographic"/><category scheme="http://www.blogger.com/atom/ns#" term="ไวรัสเข้ารหัส"/><category scheme="http://www.blogger.com/atom/ns#" term="ไวรัสเรียกค่าไถ่"/><title type='text'>Ransomware และ Cryptolocker คืออะไร ป้องกัน-แก้ไขยังไงแบบเข้าใจง่าย ๆ ในรูปเดียว</title><content type='html'>ทางเพจ สอนแฮกเว็บแบบแมวๆ https://www.facebook.com/longhackz ได้ทำ infographic เกี่ยวกับเจ้า Ransomware และ Cryptolocker คืออะไร ป้องกัน-แก้ไขยังไงแบบเข้าใจง่ายมาให้ดูกันครับ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;http://loadfree.ga/1k6G&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;400&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhF7gpexeGCY89-xZKdXRFD2POaPlP-qBAmcDxTuIOj9sNCvLVlQ8eTMzP20vbfT7jd5bcBRW9T323ypdDoZ7acRRNSyHIu1X00j8QcVBzBKQx7iqXu-2oEPy8WYwifnjqT6RZe7u3pTcUQ/s400/ransomware-cryptolocker.jpg&quot; width=&quot;331&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;</content><link rel='replies' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/2255284986932779266/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/ransomware-cryptolocker.html#comment-form' title='1 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/2255284986932779266'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/2255284986932779266'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/ransomware-cryptolocker.html' title='Ransomware และ Cryptolocker คืออะไร ป้องกัน-แก้ไขยังไงแบบเข้าใจง่าย ๆ ในรูปเดียว'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhF7gpexeGCY89-xZKdXRFD2POaPlP-qBAmcDxTuIOj9sNCvLVlQ8eTMzP20vbfT7jd5bcBRW9T323ypdDoZ7acRRNSyHIu1X00j8QcVBzBKQx7iqXu-2oEPy8WYwifnjqT6RZe7u3pTcUQ/s72-c/ransomware-cryptolocker.jpg" height="72" width="72"/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2450968999742117129.post-905561297810117187</id><published>2015-05-04T10:24:00.003+07:00</published><updated>2016-11-17T06:39:44.636+07:00</updated><category scheme="http://www.blogger.com/atom/ns#" term="Cryptolocker"/><category scheme="http://www.blogger.com/atom/ns#" term="Cryptowall"/><category scheme="http://www.blogger.com/atom/ns#" term="CTB Locker"/><category scheme="http://www.blogger.com/atom/ns#" term="Decrypt Virus"/><category scheme="http://www.blogger.com/atom/ns#" term="Ransomware"/><category scheme="http://www.blogger.com/atom/ns#" term="ครั้งแรกที่รู้จักไวรัส Cryptolocker"/><title type='text'>ครั้งแรกที่รู้จักไวรัส Cryptolocker เรียกค่าไถ่</title><content type='html'>&lt;b&gt;ครั้งแรกที่รู้จักไวรัส Cryptolocker เรียกค่าไถ่&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ผมเป็นคนที่เข้าบอร์ด thaiseoboard ประจำอยู่แล้ว มีอยู่วันนึง ก็มีสมาชิกในบอร์ด คุณ killrerb โพสขอความช่วยเหลือเรื่องโดนไวรัส &lt;b&gt;Cyptolocker&lt;/b&gt; เรียกค่าไถ่ ต้องซื้อโปรแกรมถอดรหัสจากเขาเป็นเงิน 11,900 บาท หนำซ้ำถ้าเกินเวลาจะต้องจ่ายเงินเพิ่มอีก การจ่ายเงินก็จะต้องจ่ายในระบบ bitcoin เท่านั้นซึ่งไม่สามารถที่จะเรียกคืนหรือแจ้งระงับได้เหมือน paypal&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiTJITHhs1-Y0vNTJAwVmlWFu2ZWg3bjN-Cx4zGcYFvXDMJuk0mC-5Ephj4_awiOg-us6oucVAxN_4NLFnLvaoKbzKr6pctqB6ilDN70Q6nwge5e9GCu1npPw3UIrKnaIm6mgcZFK9IecVc/s1600/CryptolockerScreenThai+.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;300&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiTJITHhs1-Y0vNTJAwVmlWFu2ZWg3bjN-Cx4zGcYFvXDMJuk0mC-5Ephj4_awiOg-us6oucVAxN_4NLFnLvaoKbzKr6pctqB6ilDN70Q6nwge5e9GCu1npPw3UIrKnaIm6mgcZFK9IecVc/s400/CryptolockerScreenThai+.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
(ขู่มาเป็นภาษาไทยเลยครับ) &lt;/div&gt;
&lt;br /&gt;
ตามนี้ครับ &lt;a href=&quot;http://adf.ly/9849833/banner/www.thaiseoboard.com/index.php/topic,367987.0.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.thaiseoboard.com/index.php/topic,367987.0.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
ขู่มาเป็นภาษาไทยแบบไม่ผิดเพี้ยนแบบนี้ หรือว่าถูกปล่อยมาจากคนไทยเองนะน่าคิด .......&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;อาการเครื่องที่ติดไวรัส Cyptolocker&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp; &amp;nbsp; เจ้าของกระทู้คาดว่าน่าจะติดมาจากการไปลองดาวน์โหลดโปรแกรมในเน็ทมาติดตั้ง แล้วมีไวรัสแฝงอยู่ อาการเริ่มแรกคือ เครื่องจะทำงานช้าลงๆ หลังจาก restart เครื่องไปก็จะขึ้นหน้าจอเรียกค่าไถ่ ไฟล์ต่างๆก็ถูกเข้ารหัสหมดไม่สามารถใช้งานได้เลย ซึ่งถึงแม้เราย้ายข้อมูลไปไว้ที่อื่นก็ไม่สามารถเปิดได้&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;การแก้ไข &lt;/b&gt;&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; มีสมาชิกหลายๆท่านได้ช่วยแนะวิธีการต่างๆ บางสมาชิกแนะนำไว่าถ้าเป็นไฟล์งานที่สำคัญมากๆ ก็ให้จ่ายเงินไปจะคุ้มกว่า ถ้าไม่สำคัญก็ให้ format เครื่องไปเลย การแก้ไขเบื้องต้นทำได้เพียงใช้โปรแกรม remove เจ้าไวรัสตัวนี้ออกไป แต่ส่วนไฟล์ที่ถูกเข้ารหัสไว้จะไม่สามารถเปิดได้ ซึ่งเดี๋ยวผมจะรวบรวมแนวทางวิธีการถอดรหัสให้อีกทีครับ&lt;br /&gt;
&lt;br /&gt;
ตัวอย่างคนที่จ่ายค่าไถ่แล้วใช้งานได้ (ทำไมถึงจับไม่ได้เสียทีพวกนี้)&lt;br /&gt;
&lt;br /&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjOTynk-k-MhEe2LVLnsogpiKCxOvXslmdduc0y5pURR3dPJ893o_U7U12FdxNbxydFFMWiyn3GgS8hU4RbHYpeSOndRwl5x-AbDkrqboJUi4W1vN1WAma5rrK-bozLx49bIZOLwFWAESGT/s1600/CryptolockerDecrypt.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;img border=&quot;0&quot; height=&quot;126&quot; src=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjOTynk-k-MhEe2LVLnsogpiKCxOvXslmdduc0y5pURR3dPJ893o_U7U12FdxNbxydFFMWiyn3GgS8hU4RbHYpeSOndRwl5x-AbDkrqboJUi4W1vN1WAma5rrK-bozLx49bIZOLwFWAESGT/s400/CryptolockerDecrypt.png&quot; width=&quot;400&quot; /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class=&quot;separator&quot; style=&quot;clear: both; text-align: center;&quot;&gt;
&lt;a href=&quot;https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh6G1bP8AagKamLqEmJghIgTWHJBKh20pG_OtvagLUoon2N2jCmkqWnujr0-jgjmYUuMosF1285psdXkc96jXy4hxBK-nUKKAnra83Y43CygnZeL6tDLtGX__DqIpWbYk8fRNcEF_83E1ds/s1600/2015-05-04+09_04_05-%E0%B9%81%E0%B8%81%E0%B9%89%E0%B9%84%E0%B8%A7%E0%B8%A3%E0%B8%B1%E0%B8%AA+Decrypt+virus,Cryptolocker+virus+,Ransomware+virus+%E0%B9%81%E0%B8%A5%E0%B8%B0+CTB+Locker+virus.png&quot; imageanchor=&quot;1&quot; style=&quot;margin-left: 1em; margin-right: 1em;&quot;&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
ใครจะลอง Decrypt ไฟล์ลองดูที่นี่ครับ&lt;br /&gt;
&lt;a href=&quot;http://adf.ly/9849833/www.decryptcryptolocker.com&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;https//www.decryptcryptolocker.com&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://adf.ly/9849833/support.kaspersky.com/viruses/utility&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://support.kaspersky.com/viruses/utility&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;การป้องกันเบื้องต้น&lt;/b&gt; &lt;br /&gt;
- update antivirus, antimalware &lt;br /&gt;
- ให้สแกนไฟล์ที่แนบมากับอีเมล์ทุกครั้งก่อนเปิด ถ้าเป็นไฟล์นามสกุล exe ห้ามเปิดเด็ดขาด ไวรัสตัวนี้มักจะปลอมตัวคล้ายๆ PDF ซึ่งจริงๆแล้วคือ PDF.EXE&lt;br /&gt;
- อย่าเปิดไฟล์ที่ดาวน์โหลดมา ให้สแกนดูก่อน &lt;br /&gt;
- สำรองข้อมูลเป็นประจำ&lt;br /&gt;
&lt;br /&gt;
นี่เป็นข้อมูลเบื้องต้นเกี่ยวกับเจ้าไวรัสเรียกค่าไถ่ &lt;b&gt;Cryptolocker &lt;/b&gt;ส่วนในโพสถัดไปเราจะมาทำความรู้จักกับที่มาที่ไปของเจ้าไวรัสตัวนี้กันครับ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;แหล่งข้อมูล&lt;/b&gt;&lt;br /&gt;
&lt;a href=&quot;http://adf.ly/9849833/www.thaiseoboard.com/index.php/topic,367987.0.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.thaiseoboard.com/index.php/topic,367987.0.html&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://adf.ly/9849833/pantip.com/topic/31188765&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://pantip.com/topic/3118876&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;</content><link rel='replies' type='application/atom+xml' href='http://anticryptolocker.blogspot.com/feeds/905561297810117187/comments/default' title='ส่งความคิดเห็น'/><link rel='replies' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptolocker.html#comment-form' title='0 ความคิดเห็น'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/905561297810117187'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2450968999742117129/posts/default/905561297810117187'/><link rel='alternate' type='text/html' href='http://anticryptolocker.blogspot.com/2015/05/cryptolocker.html' title='ครั้งแรกที่รู้จักไวรัส Cryptolocker เรียกค่าไถ่'/><author><name>Unknown</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='https://img1.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiTJITHhs1-Y0vNTJAwVmlWFu2ZWg3bjN-Cx4zGcYFvXDMJuk0mC-5Ephj4_awiOg-us6oucVAxN_4NLFnLvaoKbzKr6pctqB6ilDN70Q6nwge5e9GCu1npPw3UIrKnaIm6mgcZFK9IecVc/s72-c/CryptolockerScreenThai+.png" height="72" width="72"/><thr:total>0</thr:total></entry></feed>