Share Facebook LINE Twitter
หน้าแรก เว็บบอร์ด Chat ตรวจหวย ควิซ คำนวณ Pageแชร์ลิ้ง
หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Skype Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

สรุปสถานการณ์การโจมตี WannaCry 'มัลแวร์' เรียกค่าไถ่ในรอบ 24 ชั่วโมง

โพสท์โดย dominiqa

สถานการณ์มัลแวร์ตัวนี้ ถูกค้นพบเมื่อวันที่ 12 พฤษภาคม 2560 โดยบริษัท Avast ได้เผยแพร่รายงานการพบมัลแวร์เรียกค่าไถ่ชื่อ WannaCry จากรายงานกล่าวว่า มัลแวร์ดังกล่าวมีจุดประสงค์หลักเพื่อเข้ารหัสลับข้อมูลในคอมพิวเตอร์เพื่อเรียกค่าไถ่ หากไม่จ่ายเงินตามที่เรียกจะไม่สามารถเปิดไฟล์ได้ สิ่งที่น่ากังวลเป็นพิเศษสําหรับมัลแวร์นี้คือความสามารถในการกระจายตัวเองจากเครื่องคอมพิวเตอร์หนึ่งไปยังเครื่องคอมพิวเตอร์อื่น ๆ ในเครือข่ายได้โดยอัตโนมัติ ผ่านช่องโหว่ของ วินโดวส์ ผู้ใช้งานที่ไม่อัปเดตระบบปฏิบัติการ วินโดวส์ มีความเสี่ยงที่จะติดมัลแวร์นี้ โดยจากรายงานกล่าวถึงช่องโหว่ที่พบในการเผยแพร่มัลแวร์ว่าเป็นช่องโหว่ที่ถูกเปิดเผยตั้งแต่ช่วงเดือนเมษายน และถึงแม้ทางผู้พัฒนาจะเผยแพร่ซอฟต์แวร์แก้ไขช่องโหว่ดังกล่าวตั้งแต่วันที่ 14 มีนาคม 2560 แล้ว แต่ก็ยังพบว่าปัจจุบันมีเครื่องคอมพิวเตอร์ที่ติดมัลแวร์ตัวนี้มากกว่า 50,000 เครื่อง ใน 99 ประเทศ โดยเกิดผลกระทบสูงต่อหน่วยงานสาธารณสุขของประเทศอังกฤษ ในประเทศไทยพบผู้ติดมัลแวร์ตัวนี้อยู่บ้าง แต่ยังไม่พบการแพร่กระจายในวงกว้าง

พฤติกรรมของมัลแวร์ WannaCry

ปัจจุบันพบข้อมูลรายงานการตรวจสอบมัลแวร์จากเว็บไซต์ Hybrid Analysis ซึ่งให้บริการวิเคราะห์มัลแวร์ มีผลลัพธ์ของการวิเคราะห์ไฟล์ต้องสงสัย ซึ่งผู้ใช้งานตั้งชื่อว่า wannacry.exe [2] โดยผลลัพธ์แสดงให้เห็นว่าเป็นมัลแวร์ประเภท Ransomware และมีสายพันธุ์สอดคล้องกับมัลแวร์ WannaCry ที่อยู่ในปัจจุบัน ซึ่งมีฟังก์ชันที่พบเรื่องการเข้ารหัสลับข้อมูลไฟล์เอกสารบนเครื่องคอมพิวเตอร์ การแสดงผลข้อความเรียกค่าไถ่ เป็นต้น โดยในรายงานกล่าวถึงการเชื่อมโยงข้อมูลกับไอพีแอดเดรสจากต่างประเทศตามตารางด้านล่าง ซึ่งคาดว่าเป็นไอพีแอดเดรสของผู้ไม่ประสงค์ดีที่ใช้ในการควบคุมและสั่งการ


นอกจากนี้ยังพบว่ามีผู้รวบรวมข้อมูลเกี่ยวกับพฤติกรรมของมัลแวร์ WannaCry ไว้บนเว็บไซต์ Github รวมถึงไฟล์มัลแวร์ตัวอย่าง ซึ่งทางไทยเซิร์ตกำลังอยู่ในระหว่างการนำไฟล์ดังกล่าวมาเข้ากระบวนการตรวจวิเคราะห์ต่อไป


ข้อแนะนำในการป้องกันและแก้ไข

    สำรองข้อมูลบนเครื่องคอมพิวเตอร์ที่ใช้งานอย่างสม่ำเสมอ และหากเป็นไปได้ให้เก็บข้อมูลที่ทำการสำรองไว้ในอุปกรณ์ที่ไม่มีการเชื่อมต่อกับคอมพิวเตอร์หรือระบบเครือข่ายอื่นๆ

    ติดตั้ง/อัปเดตระบบปฎิบัติการให้เป็นรุ่นล่าสุด รวมถึงโปรแกรมป้องกันไวรัส และโปรแกรมอื่น ๆ โดยเฉพาะโปรแกรมที่มักมีปัญหาเรื่องช่องโหว่อยู่บ่อย ๆ เช่น Java และ Adobe Reader

    ปิดการใช้งาน SMBv1 หรือในกรณีที่จำเป็นต้องมีการใช้ SMBv1 ให้ติดตั้ง Security Update MS17-010 จาก Microsoft (https://technet.microsoft.com/en-us/library/security/ms17-010.aspx) เพื่อแก้ไขช่องโหว่ SMBv1

    ทำการบล็อก และเฝ้าระวังการเชื่อมต่อจากเครือข่ายผู้ใช้งานภายนอกกับบริการ SMB (Port 137/TCP 138/TCP 139/TCP 445/TCP)

    หากมีการแชร์ข้อมูลร่วมกันผ่านระบบเครือข่าย ให้ตรวจสอบสิทธิในการเข้าถึงข้อมูลแต่ละส่วน และกำหนดสิทธิ์ให้ผู้ใช้มีสิทธิ์อ่านหรือแก้ไขเฉพาะไฟล์ที่มีความจำเป็นต้องใช้สิทธิเหล่านั้น

    ไม่คลิกลิงก์หรือเปิดไฟล์ที่มาพร้อมกับอีเมลที่น่าสงสัย หากไม่มั่นใจว่าเป็นอีเมลที่น่าเชื่อถือหรือไม่ ให้สอบถามจากผู้ส่งโดยตรง

    ปัจจุบันสำหรับมัลแวร์ WannaCry 2.0 นี้ยังไม่มีวิธีการแก้ไขให้สามารถกลับมาใช้งานไฟล์ได้ โดยหากพบว่าตนเองได้ติดมัลแวร์ WannaCry ซึ่งเป็นเวอร์ชันก่อนหน้า (เวอร์ชัน 1.0) สามารถดำเนินการตามขั้นตอนในคลิปวีดีโอ

 


เพื่อดำเนินการถอนการติดตั้งมัลแวร์ และกู้คืนไฟล์ผ่านฟังก์ชันการทำงาน Shadow Volumn Copies ซึ่งสามารถศึกษาได้จากบทความ https://www.thaicert.or.th/papers/general/2015/pa2015ge002.html หัวข้อ “การกู้คืนข้อมูลด้วย Shadow Volume Copies”

    หากพบเหตุต้องสงสัยหรือต้องการคำแนะนำเพิ่มเติมในกรณีนี้ สามารประสานกับไทยเซิร์ตได้ทางอีเมล report@thaicert.or.th หรือโทรศัพท์ 0-2123-1212

ที่มา : ศูนย์ประสานงานความมั่นคงปลอดภัยไซเบอร์ (ThaiCERT) สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม

⚠ แจ้งเนื้อหาไม่เหมาะสม 
dominiqa's profile


โพสท์โดย: dominiqa
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
12 VOTES (4/5 จาก 3 คน)
VOTED: Tabebuia, zerotype
Hot Topic ที่น่าสนใจอื่นๆ
รวมภาพเรียกรอยยิ้มประจำวันนี้ 12/04/68 ใกล้วันสงกรานต์สุดๆแล้ว ขอให้พี่ๆน้องๆเดินทางกลับภูมิลำเนาปลอดภัยน๊าดราม่าสนั่น!! หลังบ. รถไฟฟ้าจีนชื่อดัง ร่อนแถลงการณ์ จ่อดำเนินคดีเพจออนไลน์ให้ข้อมูลบิดเบือนความจริงรีวิว Figure-Rise Mechanics Doraemon ครั้งแรกกับของเล่นที่ได้เห็นเครื่องในโดเอมอนKawasaki เปิดตัวหุ่นยนต์ม้า ดีไซน์ล้ำยุค—เทคโนโลยีแห่งอนาคตที่กำลังกลายเป็นจริงสิบเลขขายดี สลากตัวเลขสามหลัก N3 งวด 16/4/68ลุคใหม่พ่อเวียร์ เห็นแล้วถึงกับจำลุคเดิมไม่ได้ฟังชัด!! ชาวเน็ตขุดคลิป 'โตโน่' เผย ยังไม่คิดแต่งงานมีลูกกับ 'ณิชา' ถ้ายังมีฝุ่น PM 2.5วัยรุ่นเขมร ปาถุงน้ำแตกกระจกรถ เล่นสงกรานต์หรือเปิดศึก คนดูเดือดทั้งโซเชียล"มะละกอ กล้วย ส้ม" เพลงมันส์ๆ จาก "กฤษ บุญยะเลี้ยง" ฟีเวอร์เกินต้าน! ฟัง 10 วิ ติดหู 10 วัน"กัน จอมพลัง" ถูกตั้งค่าหัว 50 ล้านคานเย่โพสต์เหยียด แต่โดน Azealia เสียบกลับจนตูดสะท้าน
Hot Topic ที่มีผู้ตอบล่าสุด
ฟังชัด!! ชาวเน็ตขุดคลิป 'โตโน่' เผย ยังไม่คิดแต่งงานมีลูกกับ 'ณิชา' ถ้ายังมีฝุ่น PM 2.5รีวิวหนังไทยจากNetflix เรื่อง404"มะละกอ กล้วย ส้ม" เพลงมันส์ๆ จาก "กฤษ บุญยะเลี้ยง" ฟีเวอร์เกินต้าน! ฟัง 10 วิ ติดหู 10 วันลุคใหม่พ่อเวียร์ เห็นแล้วถึงกับจำลุคเดิมไม่ได้"กัน จอมพลัง" ถูกตั้งค่าหัว 50 ล้าน
กระทู้อื่นๆในบอร์ด มือถือ Gadget เทคโนโลยี
บ.อเมริกัน “ฟื้นคืนชีพหมาป่าที่สูญพันธุ์ไปกว่า 12,000 ปี” กลับมายังโลก"สุดล้ำ! ทีมกู้ภัยสิงคโปร์ส่งแมลงสาบติดกล้อง ค้นหาผู้รอดชีวิตใต้ซากแผ่นดินไหวเมียนมา"“ตึกสาทร ยูนีค” กลับมาเป็นที่พูดถึงอีกครั้ง ท่ามกลางข่าวแผ่นดินไหว-ตึกถล่มภารกิจครั้งแรกที่มีมนุษย์เดินทางไปรอบขั้วโลกเสร็จสิ้นแล้ว
ตั้งกระทู้ใหม่
หน้าแรกเว็บบอร์ดหาเพื่อนChatหาเพื่อน Lineหาเพื่อน SkypePic PostตรวจหวยควิซคำนวณPageแชร์ลิ้ง
Postjung
เงื่อนไขการให้บริการ ติดต่อเว็บไซต์ แจ้งปัญหาการใช้งาน แจ้งเนื้อหาไม่เหมาะสม ข่าวประชาสัมพันธ์ ลงโฆษณา
เว็บไซต์นี้ใช้ Cookie
เพื่อประสบการณ์ที่ดีและการใช้งานได้อย่างเต็มประสิทธิภาพ ดูข้อมูลเพิ่มเติม อ่านนโยบายการใช้งาน
ตกลง