ระวังไวรัส “เรียกค่าไถ่” !!

วันที่ 4 พฤษภาคม 2015
  3,638 views

ecacc_580504_0021

เนื่องจากในระยะนี้ มีไวรัสคอมพิวเตอร์ชื่อ CryptoLocker หรือที่เรียกกันโดยทั่วไปว่า “ไวรัสเรียกค่าไถ่” กำลังระบาด ซึ่งไฟล์ทั้งหมดบนฮาร์ดดิสก์จะถูกล็อกเรียกไม่ได้ รวมทั้งรูปภาพและไฟล์เอกสารจะต้องจ่ายเงินให้กับผู้เขียนโปรแกรมจึงจะปลอดล็อกให้

อาการของเครื่องที่ติดไวรัส เมื่อเรียกโปรแกรมจะมีข้อความบอกว่าไฟล์ของท่านถูกใส่รหัสไว้ ถ้าต้องการจะให้ปลดล็อกก็จะต้องจ่ายเงินให้เขา เหมือนเป็นการ “เรียกค่าไถ่” โดยเอาข้อมูลของเรามาเป็นตัวประกัน บางรายต้องยอมจ่ายเงินไปเพราะข้อมูลบนฮาร์ดดิสก์สำคัญกว่าหลายเท่า เท่าที่ทราบจะต้องเสียเงินประมาณ 16,500 บาทเพื่อปลดล็อกให้ โดยจะส่งไฟล์สำหรับปลดล็อกมาตามอีเมลที่เราระบุไปตอนจ่ายเงิน

ecacc_580504_004

ในตอนนี้ยังไม่มีโปรแกรมแก้ไขไฟล์ที่ติดไวรัสชนิดนี้ได้ แต่โปรแกรมป้องกันไวรัสสามารถตรวจสอบและดักจับไม่ให้ไวรัสเข้ามาในเครื่องคอมพิวเตอร์ได้ คำแนะนำเบื้องต้นในการป้องกันไวรัสมีดังนี้

  • Backup ข้อมูลอย่างสม่ำเสมอ และหากเป็นไปได้ให้เก็บข้อมูลที่ถูก Backup ไว้ในอุปกรณ์ที่ปกติไม่ได้เชื่อมต่อกับคอมพิวเตอร์หรือระบบเครือข่ายอื่น ๆ
  • ติดตั้ง/อัปเดตโปรแกรมป้องกันไวรัส รวมถึงอัปเดตโปรแกรมอื่น ๆ โดยเฉพาะโปรแกรมที่มักมีข่าวเรื่องช่องโหว่อยู่บ่อย ๆ เช่น Java และ Adobe Reader และอัปเดตระบบปฏิบัติการอย่างสม่ำเสมอ
  • ไม่คลิกลิงก์หรือเปิดไฟล์ที่มาพร้อมกับอีเมลที่น่าสงสัย หากไม่มั่นใจว่าเป็นอีเมลที่น่าเชื่อถือหรือไม่ ให้สอบถามจากผู้ส่งโดยตรง
  • หากมีการแชร์ข้อมูลร่วมกันผ่านระบบเครือข่าย ให้ตรวจสอบสิทธิ์ในการเข้าถึงข้อมูลแต่ละส่วน และกำหนดสิทธิ์ให้ผู้ใช้มีสิทธิ์อ่านหรือแก้ไขเฉพาะไฟล์ที่มีความจำเป็นต้องใช้สิทธิ์เหล่านั้น
  • ตั้งค่า Policy ของระบบปฏิบัติการ เพื่อป้องกันไม่ให้มัลแวร์สามารถทำงานตาม Directory หรือ Path ที่ระบุได้

อ้างอิง

  1. https://nakedsecurity.sophos.com/2013/10/12/destructive-malware-cryptolocker-on-the-loose/
  2. https://www.thaicert.or.th/papers/technical/2013/pa2013te011.html#4