การป้องกันมัลแวร์ WannaCrypt Ransomware (เข้ารหัสไฟล์)

  • PDFพิมพ์อีเมล

 

  อย่างที่ทราบกันดีว่าไม่นานมานี้มี Ransomware ตัวใหม่ที่มีจุดมุ่งหมายเพื่อเข้ารหัสไฟล์ในเครื่องคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการวินโดวส์และเรียกค่าเสียหายเป็นเงินสกุล bitcoin ซึ่งเป็นเงินสกุลดิจิตอล เงินสกุลดิจิตอลนิ้ส่วนใหญ่จะระบุที่มาไม่ได้ ซึ่งอัตราแลกเปลี่ยนในปัจจุบัน (23 พ.ค. 60) 1 bitcoin ต่อเงิน 85000 บาทไทย (ข้อมูลจาก bitcoin.co.th) จึงเป็นเครื่องมือสำคัญในการแลกเปลี่ยนเงินตราที่เหล่าอาชญากรไซเบอร์ใช้งานกัน เช่นเดียวกันในการทำงานของ Wannacrypt หากคอมพิวเตอร์เราโดนโจมตีและเข้ารหัสไฟล์ไว้เหล่าอาชญากรจะเรียกเงินสกุล bitcoin เป็นจำนวนถึง 300 bitcoin ซึ่งเป็นเงินมากโข พอตั้งตัวกันได้ทีเดียว และยังไม่มีวิธีแก้ไขหรือถอดรหัสได้ ดังนั้นการป้องกันจึงเป็นวิธีที่ดีที่สุด ณ ตอนนี้

การป้องกันมัลแวร์ WannaCrypt Ransomware วิธีที่ 1

 

วิธีป้องกันมัลแวร์ WannaCrypt คือการอัพเดท Windows ที่จะมีแพตช์การป้องกัน ที่ทางไมโครซอฟท์ออกไปตั้งแต่เดือนมีนาคมที่ผ่านมา ที่ชื่อว่า MS17-010

 

 

ป้องกันมัลแวร์ WannaCrypt Ransomware วิธีที่ 2

 

ดาวน์โหลดโปรแกรมป้องกันมัลแวร์ WanaCrypt0r ที่คนไทยทำขึ้นมาเองได้ ที่พัฒนาโดยห้องปฏิบัติการวิจัยไอยราคลัสเตอร์ ของ มหาวิทยาลัยเทคโนโลยีสุรนารี ได้

 

https://github.com/chanwit/wannacry_blocker/releases/download/v4/block_wannacry.zip

 

ป้องกันมัลแวร์ WannaCrypt Ransomware วิธีที่ 3

โปรแกรมป้องกัน จาก นายกษิดิ์เดช  ทาแป้ง นักคอมพิวเตอร์ระดับ 4 กองสื่อสังคมฝ่ายสื่อสารองค์การ การไฟฟ้าฝ่ายผลิตแห่งประเทศไทย (กฟผ.) 

 

 

โปรแกรมนี้จะสามารถปิดช่องทางที่ไวรัส WannaCrypt ใช้ในการแพร่กระจาย โดยการปิด SMBv1 และสร้าง Mutex เพื่อทำให้ไวรัส WannaCrypt ไม่สามารถทำงานได้ ส่งผลให้เครื่องคอมพิวเตอร์ที่ปิดช่องโหว่นี้ปลอดภัยจาก Randsomeware WannaCrypt

 

โปรแกรมนี้รองรับการใช้งานบนระบบปฏิบัติการ ตั้งแต่ Windows XP, Windows Vista, Windows 8, Windows 8.1, Windows Server 2000, Windows Server 2003, Windows Server 2008 ไปจนถึงวินโดวส์รุ่นล่าสุด Windows 10

 

โปรแกรมสามารถเลือกได้ว่าจะปิด SMBv1 เพื่อป้องกันการโจมตีโดยใช้ช่องโหว่ EternalBlue โดยการปิด SMBv1 นี้อาจส่งผลให้ การแชร์ไฟล์ หรือ ปริ้นเตอร์อาจไม่สามารถใช้งานได้ หรือสามารถเลือกได้ว่าจะติดตั้งเฉพาะCryptGuard ซึ่งเป็นการจอง Mutex ที่ Wannacrypt ใช้ในการทำงาน โดยเมื่อจอง Mutex ตัวนี้แล้ว Wannacrypt ก็จะไม่ทำงานได้

 

โปรแกรม WannaCrypt Defender เป็นโปรแกรมที่ช่วยให้คุณสามารถป้องกันการแพร่กระจาย จาก Ransomeware WannaCrypt ตัวใหม่ที่กำลังระบาดอยู่ในตอนนี้ มันเป็นมัลแวร์เรียกค่าไถ่ WannaCrypt ที่อันตรายมากๆ หากเครื่องคอมพิวเตอร์ของคุณติดมัลแวร์ตัวนี้ มันจะทำการล็อกข้อมูลต่างๆ (เข้ารหัสไฟล์ข้อมูลบนเครื่อง)และนับเวลาถอยหลังเพื่อลบข้อมูลต่างๆ บนเครื่องของคุณ หากคุณไม่จ่ายค่าไถ่ตามที่โปรแกรมกำหนด มันจะทำการลบข้อมูลทุกอย่างบนเครื่อง โดยไม่มีทางกู้คืนกลับมาได้

 

วิธีใช้ก็ง่ายแสนง่าย เพียงแค่กด รันโปรแกรมและกด Enter เพียงแค่นี้เครื่องของท่านก็จะปลอดภัยจาก WannaCry/Crypt ที่โจมตีผ่่าน EternalBlue

 

https://drive.google.com/file/d/0BwZmqaQNhcEXcU9QWlpiRk9SdlE/view 

 

ป้องกันมัลแวร์ WannaCrypt Ransomware วิธีที่ 4

แต่สำหรับใครทีไม่อยากอัพเดท หรือมีเหตุผลอื่นๆ เราสามารถป้องกันมัลแวร์ดังกล่าว ได้โดยปิดโปรโตคอล SMB ของ SMB v1 ที่มีปัญหา เพราะถือเป็นโปรโตตอลที่มีอายุค่อนข้างนาน ทำให้มีช่องโหว่หลายจุดให้โจมตี โดยสามรถปิดได้ตาม เวอร์ชันของ Windows

 

โดยศึกษารายละเอียดดังไฟล์แนบ

 

การป้องกันมัลแวร์ WannaCrypt Ransomware (เข้ารหัสไฟล์)
Home