.

ไวรัสเรียกค่าไถ่ : RansomWare

อาการ : เมื่อเครื่องติดไวรัส ไฟล์ทุกไฟล์ในเครื่อง ไม่ว่าจะเป็นเอกสาร รูปภาพหรือไฟล์ลักษณะอื่นๆ  เช่น เอกสาร.xls กลายเป็น เอกสาร.XLS.dsdaojg หรือ Kitty หรือชื่ออื่นๆ เมื่อเราลอง Rename นามสกุลไฟล์ .dsdaojg กลับมาเป็น xls เหมือนเดิม ก็ไม่สามารถเปิดไฟล์เอกสารได้ (หรือเปิดแล้วเป็นตัวอักษรต่างดาว) อีกอาการคือ จะมีไฟล์ชื่อ HELP_DECRYPT ขึ้นมาในทุกๆโฟลเดอร์ที่ไฟล์โดนเข้ารหัส  จากนั้นจะขึ้นข้อความข่มขู่ให้ผู้ใช้ทำการชำระเงินภายในเวลาที่กำหนด ก่อนที่ข้อมูลทั้งหมดจะไม่สามารถถูกถอดรหัสลับได้อีกตลอดไป ทั้งนี้ไม่ใช่เฉพาะข้อมูลในคอมพิวเตอร์ของเหยื่อเท่านั้นที่ถูกเข้ารหัสลับ แต่ข้อมูลที่แชร์ร่วมกันในระบบเครือข่าย รวมถึงข้อมูลใน Dropbox / Google Drive ก็ถูกเข้ารหัสลับด้วยเช่นกัน
             การติดไวรัส Crypt0L0cker สามารถติดได้ทั้งทาง Website Email (เจอบ่อยที่สุด) จะได้รับอีเมลใบสั่งซื้อสินค้า หรืออีเมลแจ้งการติดตามพัสดุของบริษัทขนส่งสินค้าชื่อดัง โดยที่จะมีข้อความหลอกลวงคล้ายคลึงกับอีเมลสั่งซื้อสินค้าจริงๆ โดยในอีเมลจะมีการแนบไฟล์ ZIP ซึ่งภายในมีไฟล์ EXE ที่ถูกปลอมแปลงว่าเป็นไฟล์ PDF และการลามผ่านทาง Network หรือ USB เรียกได้ว่าสามารถติดได้ทุกช่องทาง  ลักษณะจะมาเป็นไฟล์ zip เมื่อกดเปิดจะโดนล็อคทันที
              - ใครที่ติดไวรัสให้ทำใจ หากไฟล์นั้นสำคัญ ต้องยอมจ่ายเงิน เพราะไม่มีโอกาสแก้ไข หรือ กู้ไฟล์ใดๆได้ 
              - ไทยและต่างประเทศ ยังไม่สามารถทำกาแก้ไขไฟล์ที่โดนไวรัสดังกล่าวได้ ทำได้เพียงต้องยอมจ่ายเงิน หรือ ทำใจลบไฟล์ทิ้งไปเท่านั้น
แนวทางป้องกันไวรัสเรียกค่าไถ่ Ransomware 
             ควรจะหมั่นสำรองข้อมูล(ที่สำคัญมากๆๆๆ) เก็บไว้ที่อื่นบ้าง  ดังนั้นการ Backup คือการป้องกันที่ดีที่สุด รวมไปถึงการใช้บริการ Cloud Storage อย่าง Dropbox  ในการเก็บไฟล์ด้วย จะทำให้ มีความปลอดภัยมากยิ่งขึ้น

เรื่องที่เกี่ยวข้อง

No comments yet
^