ทำความรู้จัก Ransomware | คำจากข่าว

สำนักข่าวไทย 9 ก.ย. 63 – จากข่าว โรงพยาบาลสระบุรีระบบคอมพิวเตอร์ขัดข้องจากการโดน Ransomware ทำให้ไม่สามารถใช้งานในระบบต่าง ๆ ของโรงพยาบาลได้ เพื่อน ๆ รู้ไหมคะว่า Ransomware คืออะไร? คำจากข่าวมีคำตอบมาฝากทุกคนค่ะ

Ransomware เป็นมัลแวร์ (Malware) ประเภทหนึ่งที่ไม่ได้ถูกออกแบบมาเพื่อขโมยข้อมูลของผู้ใช้งาน แต่จะทำการเข้ารหัสหรือล็อกไฟล์ เช่น ไฟล์เอกสาร รูปภาพ วิดีโอ ผู้ใช้งานจะไม่สามารถเปิดไฟล์ใด ๆ ได้เลย การถูกเข้ารหัสนั้นจะต้องใช้คีย์ในการปลดล็อกเพื่อกู้ข้อมูลคืนมา โดยผู้ใช้งานจะต้องทำการจ่ายเงินตามข้อความ “เรียกค่าไถ่” ที่ปรากฏ


ข้อมูลหรือข้อความ “เรียกค่าไถ่” นั้นจะแสดงขึ้นหลังไฟล์ถูกเข้ารหัสเรียบร้อยแล้ว จำนวนเงินค่าไถ่ก็จะแตกต่างกันไป การชำระเงินจะต้องชำระผ่านระบบที่มีความยากต่อการตรวจสอบหรือติดตาม เช่น การโอนเงินผ่านทางอิเล็กทรอนิกส์, Paysafecard หรือ Bitcoin เป็นต้น อย่างไรก็ตามการชำระเงินก็ไม่ได้หมายความว่าผู้ไม่หวังดีจะส่งคีย์ที่ใช้ในการปลดล็อกไฟล์ให้กับผู้ใช้งาน

ช่องทางการแพร่กระจายของ Ransomware

  • แฝงในรูปแบบเอกสารแนบทางอีเมล โดยอีเมลผู้ส่งก็มักจะเป็นผู้ให้บริการที่เรารู้จักกันดี เช่น ธนาคาร และจะใช้หัวข้อหรือประโยคขึ้นต้นที่ดูน่าเชื่อถือประเภทของไฟล์แนบที่เห็นก็จะเป็น “.doc” หรือ “.xls” ผู้ใช้อาจจะคิดว่าเป็นไฟล์เอกสาร Word หรือ Excel ธรรมดาแต่เมื่อตรวจสอบชื่อไฟล์เต็ม ๆ ก็จะเห็นนามสกุล .exe ซ่อนอยู่ เช่น “Paper.doc.exe” แต่ผู้ใช้จะเห็นเฉพาะ “Paper.doc” และทำให้เข้าใจผิดว่าเป็นไฟล์ที่ไม่เป็นอันตราย
  • แฝงตัวมาในรูปแบบของ Malvertising (โฆษณา)  ไม่ว่าจะเป็นโฆษณาที่ฝังมากับซอฟต์แวร์หรือตามหน้าเว็บไซต์ต่าง ๆ
  • เชื่อมโยงไปยังเว็บไซต์อันตรายและอาศัยช่องโหว่ของซอฟต์แวร์ เพียงเข้าเยี่ยมชมหน้าเว็บที่ถูกผู้ไม่หวังดีเข้ามาควบคุม เช่น ถูกดาวน์โหลดโค้ด (Code) ที่เป็นอันตรายผ่านทางโฆษณาแบนเนอร์ใน Flash มักจะใช้ประโยชน์จากข้อบกพร่องหรือช่องโหว่ด้านความปลอดภัย

วิธีป้องกัน Ransomware


  • สำรองข้อมูล (Backup) เป็นประจำ หากผู้ใช้งานติด Ransomware อย่างน้อยถ้ามีการสำรองข้อมูล (Backup) ก็จะสามารถกู้คืนไฟล์ได้ ควรสำรองข้อมูลลงบนอุปกรณ์สำหรับจัดเก็บข้อมูลภายนอกเครือข่าย (Cloud Storage, External Hard Drive, USB Flash Drive)
  • อัปเดตซอฟต์แวร์ในเครื่องอย่างสม่ำเสมอเพื่อช่วยป้องกันการโจมตีที่ต้องอาศัยช่องโหว่ของซอฟต์แวร์ได้ โดยเฉพาะอย่างยิ่งใน Adobe Flash, Microsoft Silverlight และเว็บเบราว์เซอร์ ควรติดตามและอัปเดตให้เป็นปัจจุบัน
  • ติดตั้งโปรแกรมป้องกันมัลแวร์ (Anti-malware) ลงเครื่องคอมพิวเตอร์ เพื่อป้องกันการเข้าถึงเว็บไซต์ที่เป็นอันตรายและตรวจสอบไฟล์ทั้งหมดที่ถูกดาวน์โหลด
  • ตรวจสอบอีเมลที่เป็นอันตรายเบื้องต้น เมื่อเราได้รับอีเมลควรตรวจสอบอีเมลฉบับนั้นให้ดีเสียก่อน

สุดท้ายแล้ว อย่าลืมติดตามข่าวสาร เกี่ยวกับช่องโหว่หรือภัยคุกคามต่าง ๆ รวมถึงศึกษาวิธีการป้องกันเพื่อไม่ให้ตกเป็นเหยื่อของเหล่าผู้ไม่หวังดีและเพื่อความปลอดภัยด้วยนะคะ.-สำนักข่าวไทย

ขอบคุณข้อมูลจาก สำนักบริหารเทคโนโลยีสารสนเทศ จุฬาลงกรณ์มหาวิทยาลัย, Ransomware คืออะไร?


ดูข่าวเพิ่มเติม

Top Viewed • อ่านมากสุด

ดูทั้งหมด

ตัดไฟแก๊งคอลเซ็นเตอร์

PEA ตัดไฟแก๊งคอลเซ็นเตอร์บริเวณชายแดนไทย-เมียนมา 5 จุด

เริ่มแล้ว การไฟฟ้าส่วนภูมิภาค (PEA) รับนโยบาย สมช.สั่งตัดไฟฟ้าแก๊งคอลเซ็นเตอร์ในฝั่งเมียนมา 5 จุด เมื่อเวลา 09.00 น. วันนี้

บุกจับกำนันหญิงแหนบทองคำ ฉ้อโกง 41 ล้าน

ตำรวจพิษณุโลกเปิดปฏิบัติการ “หักขาไก่” นำ 10 หมายจับ รวบตัว “กำนันหญิงแหนบทองคำ” ประธานกองทุนหมู่บ้าน กับคณะกรรมการกองทุนฯ ร่วมฉ้อโกงประชาชน หลังชาวบ้าน 140 ราย แจ้งความ มูลค่าความเสียหาย 41 ล้านบาท

ชาวเมียวดีหวั่นถูกตัดไฟฟ้า เตรียมเทียนไข-ไฟโซลาร์เซลล์

ชาวบ้านเมียวดี ฝั่งเมียนมา ตรงข้ามชายแดนแม่สอด จ.ตาก หวั่นไทยตัดไฟฟ้า กระทบวงกว้าง เตรียมเทียนไข-ไฟโซลาร์เซลล์-เครื่องปั่นไฟ รับมือ ด้าน PEA ชี้ตัดไฟเมียนมาอาจสูญเปล่า หากไม่พิจารณาให้ครบถ้วน

ข่าวแนะนำ

ยายวัย 85 ดีใจได้เงินคืน ถูกแก๊งคอลเซ็นเตอร์หลอกโอน 2 ล้าน

อายัดบัญชี อดีตข้าราชการครูวัย 85 ปี ดีใจได้เงินคืน หลังถูกแก๊งคอลเซ็นเตอร์อ้างเป็นเจ้าหน้าที่ ก.คลัง หลอกโอนเงิน 2 ล้านบาท

รถทัวร์ชนต้นไม้

รถทัวร์ กทม.-เชียงใหม่ ตกร่องถนนชนต้นไม้ ดับ 2 เจ็บกว่า 30

รถโดยสารกรุงเทพฯ-เชียงใหม่ ขับส่ายไปมา ก่อนเสียหลักตกร่องกลางถนนพุ่งชนต้นไม้ใหญ่ เสียชีวิต 2 ราย เจ็บกว่า 30 คน สาเหตุอยู่ระหว่างตรวจสอบ

ตัดไฟแก๊งคอลเซ็นเตอร์

PEA ตัดไฟแก๊งคอลเซ็นเตอร์บริเวณชายแดนไทย-เมียนมา 5 จุด

เริ่มแล้ว การไฟฟ้าส่วนภูมิภาค (PEA) รับนโยบาย สมช.สั่งตัดไฟฟ้าแก๊งคอลเซ็นเตอร์ในฝั่งเมียนมา 5 จุด เมื่อเวลา 09.00 น. วันนี้