ระวังไวรัสอันตราย Ransomware

ลิงค์ผู้สนับสนุน

เตือนภัยสำหรับผู้ใช้คอมพิวเตอร์ระบบปฏิบัติการ window ทุกท่านเนื่องจากวันนี้ได้มีไวรัสตัวใหม่มาโจมตีท่านแล้ว ไวรัสตัวนี้มีชื่อว่า Ransomware ซึ่งไวรัสตัวนี้นั้นเป็นไวรัสชนิด malware ที่จะแกล้งส่งข้อความให้น่าสนใจมากหลอกล่อให้คนคลิ๊กที่ตัวของมัน จากนั้นมันก็จะติดตั้งตัวเองภายในเครื่องจากนั้นมันจะไปทำให้ไฟล์เอกสารที่สำคัญในเครื่องไม่สามารถเปิดออกได้ และไม่เพียงเท่านั้นมันยังทำการส่งเมล์ไปให้แฮ็คเกอร์เพื่อมาแบล็คเมล์เราอีก(โห เกินไปแล้ว!!!) ไฟล์เอกสารที่โดนไวรัสตัวนี้จัดการนั้นนอกจากจะเปิดไม่ได้เพราะถูกเข้ารหัสไว้แล้วนั้นหากเราไม่โอนเงินให้แฮ็คเกอร์ละก็ไวรัสก็จะทำการลบไฟล์พวกนั้นด้วย การจ่ายเงินให้แฮ็คเกอร์นั้นจะจ่ายผ่านระบบของ bitcoin ไวรัส Ransomware ตัวที่แพร่หลายมากในปัจจุบันคือ CryptoLocker และ Cryptowall นั่นเองจ้าาา
นอกจากการทำงานทีได้กล่าวไปข้างต้นแล้วนั้น เจ้าไวรัสตัวนี้ยังทำความเสียหายยิ่งกว่านั้นอีกคือ แพร่กระจายไปในเว็บไซต์ต่างๆ ไฟล์แนบในอีเมล์


วิธีป้องกันไวรัสชนิดนี้หรือการป้องกันไวรัสคอมพิวเตอร์ชนิดอื่นๆเราสามารถนำไปประยุกต์ใช้ด้วยกันได้หมดครับ วิธีการมีดังนี้คือ
- ไม่ ดาวโหลดไฟล์ที่เราไม่รู้จักหรือจากบุคคลอื่นที่เราไม่รู้จัก(ถึงมันจะน่ากดเพียงใดก็ตาม)
- ติดตั้งตัวแสกนไวรัสที่เครื่องเรา อย่างน้อย 1 ตัวที่สามารถอัพเดทได้ หากไม่แน่ใจไฟล์ที่ได้รับว่ามีไวรัสหรือปล่าวให้ลองนำไปสแกนที่เว็บไซต์ สำหรับการตรวจสอบ malware เช่น www.virustotal.com, analysis.avira.com เป็นต้น
- หากเครื่องคอมพิวเตอร์ของใครใช้ในการทำธุรกรรมทางการเงินละก็ควรปิดการใช้งานและหมั่นตรวจสอบความปลอดภัยด้วย

สำหรับวิธีแก้ปัญหาหากถูกไวรัสตัวนี้เล่นงานคือ
- ทำการ restore ไปก่อนหน้าที่จะถูกไวรัสเล่นงาน(หากทำได้นะครับ ^_^)
- Antivirus  Kaspersky, MalwareBytes  จะมี Rescue CD ให้เราทำการ บูทจาก CD เพื่อไปลบไฟล์ในเครื่องได้
- หากไฟล์ที่ถูกไวรัสเข้ารหัสไวมีชื่อว่า CryptoLocker สามารถ ถอดรหัสได้โดยเข้าไปที่เว็บไซต์ decryptcryptolocker.com  ครับ

สามารถอ่านเนื้อหาเพิ่มเติมได้จากเว็บไซต์ http://www.i-secure.co.th/2014/08/ransomware/
ลิงก์ผู้สนับสนุน