หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

สรุปสถานการณ์การโจมตี WannaCry 'มัลแวร์' เรียกค่าไถ่ในรอบ 24 ชั่วโมง


โพสท์โดย กฤติน พันธ์ดี

สถานการณ์มัลแวร์ตัวนี้ ถูกค้นพบเมื่อวันที่ 12 พฤษภาคม 2560 โดยบริษัท Avast ได้เผยแพร่รายงานการพบมัลแวร์เรียกค่าไถ่ชื่อ WannaCry จากรายงานกล่าวว่า มัลแวร์ดังกล่าวมีจุดประสงค์หลักเพื่อเข้ารหัสลับข้อมูลในคอมพิวเตอร์เพื่อเรียกค่าไถ่ หากไม่จ่ายเงินตามที่เรียกจะไม่สามารถเปิดไฟล์ได้ สิ่งที่น่ากังวลเป็นพิเศษสําหรับมัลแวร์นี้คือความสามารถในการกระจายตัวเองจากเครื่องคอมพิวเตอร์หนึ่งไปยังเครื่องคอมพิวเตอร์อื่น ๆ ในเครือข่ายได้โดยอัตโนมัติ ผ่านช่องโหว่ของ วินโดวส์ ผู้ใช้งานที่ไม่อัปเดตระบบปฏิบัติการ วินโดวส์ มีความเสี่ยงที่จะติดมัลแวร์นี้ โดยจากรายงานกล่าวถึงช่องโหว่ที่พบในการเผยแพร่มัลแวร์ว่าเป็นช่องโหว่ที่ถูกเปิดเผยตั้งแต่ช่วงเดือนเมษายน และถึงแม้ทางผู้พัฒนาจะเผยแพร่ซอฟต์แวร์แก้ไขช่องโหว่ดังกล่าวตั้งแต่วันที่ 14 มีนาคม 2560 แล้ว แต่ก็ยังพบว่าปัจจุบันมีเครื่องคอมพิวเตอร์ที่ติดมัลแวร์ตัวนี้มากกว่า 50,000 เครื่อง ใน 99 ประเทศ โดยเกิดผลกระทบสูงต่อหน่วยงานสาธารณสุขของประเทศอังกฤษ ในประเทศไทยพบผู้ติดมัลแวร์ตัวนี้อยู่บ้าง แต่ยังไม่พบการแพร่กระจายในวงกว้าง

พฤติกรรมของมัลแวร์ WannaCry

ปัจจุบันพบข้อมูลรายงานการตรวจสอบมัลแวร์จากเว็บไซต์ Hybrid Analysis ซึ่งให้บริการวิเคราะห์มัลแวร์ มีผลลัพธ์ของการวิเคราะห์ไฟล์ต้องสงสัย ซึ่งผู้ใช้งานตั้งชื่อว่า wannacry.exe [2] โดยผลลัพธ์แสดงให้เห็นว่าเป็นมัลแวร์ประเภท Ransomware และมีสายพันธุ์สอดคล้องกับมัลแวร์ WannaCry ที่อยู่ในปัจจุบัน ซึ่งมีฟังก์ชันที่พบเรื่องการเข้ารหัสลับข้อมูลไฟล์เอกสารบนเครื่องคอมพิวเตอร์ การแสดงผลข้อความเรียกค่าไถ่ เป็นต้น โดยในรายงานกล่าวถึงการเชื่อมโยงข้อมูลกับไอพีแอดเดรสจากต่างประเทศตามตารางด้านล่าง ซึ่งคาดว่าเป็นไอพีแอดเดรสของผู้ไม่ประสงค์ดีที่ใช้ในการควบคุมและสั่งการ


นอกจากนี้ยังพบว่ามีผู้รวบรวมข้อมูลเกี่ยวกับพฤติกรรมของมัลแวร์ WannaCry ไว้บนเว็บไซต์ Github รวมถึงไฟล์มัลแวร์ตัวอย่าง ซึ่งทางไทยเซิร์ตกำลังอยู่ในระหว่างการนำไฟล์ดังกล่าวมาเข้ากระบวนการตรวจวิเคราะห์ต่อไป


ข้อแนะนำในการป้องกันและแก้ไข

    สำรองข้อมูลบนเครื่องคอมพิวเตอร์ที่ใช้งานอย่างสม่ำเสมอ และหากเป็นไปได้ให้เก็บข้อมูลที่ทำการสำรองไว้ในอุปกรณ์ที่ไม่มีการเชื่อมต่อกับคอมพิวเตอร์หรือระบบเครือข่ายอื่นๆ

    ติดตั้ง/อัปเดตระบบปฎิบัติการให้เป็นรุ่นล่าสุด รวมถึงโปรแกรมป้องกันไวรัส และโปรแกรมอื่น ๆ โดยเฉพาะโปรแกรมที่มักมีปัญหาเรื่องช่องโหว่อยู่บ่อย ๆ เช่น Java และ Adobe Reader

    ปิดการใช้งาน SMBv1 หรือในกรณีที่จำเป็นต้องมีการใช้ SMBv1 ให้ติดตั้ง Security Update MS17-010 จาก Microsoft (https://technet.microsoft.com/en-us/library/security/ms17-010.aspx) เพื่อแก้ไขช่องโหว่ SMBv1

    ทำการบล็อก และเฝ้าระวังการเชื่อมต่อจากเครือข่ายผู้ใช้งานภายนอกกับบริการ SMB (Port 137/TCP 138/TCP 139/TCP 445/TCP)

    หากมีการแชร์ข้อมูลร่วมกันผ่านระบบเครือข่าย ให้ตรวจสอบสิทธิในการเข้าถึงข้อมูลแต่ละส่วน และกำหนดสิทธิ์ให้ผู้ใช้มีสิทธิ์อ่านหรือแก้ไขเฉพาะไฟล์ที่มีความจำเป็นต้องใช้สิทธิเหล่านั้น

    ไม่คลิกลิงก์หรือเปิดไฟล์ที่มาพร้อมกับอีเมลที่น่าสงสัย หากไม่มั่นใจว่าเป็นอีเมลที่น่าเชื่อถือหรือไม่ ให้สอบถามจากผู้ส่งโดยตรง

    ปัจจุบันสำหรับมัลแวร์ WannaCry 2.0 นี้ยังไม่มีวิธีการแก้ไขให้สามารถกลับมาใช้งานไฟล์ได้ โดยหากพบว่าตนเองได้ติดมัลแวร์ WannaCry ซึ่งเป็นเวอร์ชันก่อนหน้า (เวอร์ชัน 1.0) สามารถดำเนินการตามขั้นตอนในคลิปวีดีโอ

 


เพื่อดำเนินการถอนการติดตั้งมัลแวร์ และกู้คืนไฟล์ผ่านฟังก์ชันการทำงาน Shadow Volumn Copies ซึ่งสามารถศึกษาได้จากบทความ https://www.thaicert.or.th/papers/general/2015/pa2015ge002.html หัวข้อ “การกู้คืนข้อมูลด้วย Shadow Volume Copies”

    หากพบเหตุต้องสงสัยหรือต้องการคำแนะนำเพิ่มเติมในกรณีนี้ สามารประสานกับไทยเซิร์ตได้ทางอีเมล report@thaicert.or.th หรือโทรศัพท์ 0-2123-1212

ที่มา : ศูนย์ประสานงานความมั่นคงปลอดภัยไซเบอร์ (ThaiCERT) สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม

⚠ แจ้งเนื้อหาไม่เหมาะสม 
กฤติน พันธ์ดี's profile
มีผู้เข้าชมแล้ว 1,269 ครั้ง
โพสท์โดย กฤติน พันธ์ดี
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
12 VOTES (4/5 จาก 3 คน)
VOTED: Tabebuia, zerotype
Hot Topic ที่น่าสนใจอื่นๆ
เปิดค่าใช้จ่ายจริงของนักเรียนเตรียมทหาร ตั้งแต่สมัครจนจบการศึกษา ต้องเตรียมเงินเท่าไร“หลุมดักรถถัง” ที่ชายแดน อวสาน T-59 เขมรจอดเดี้ยงที่ช่องจอม"หมึกดัมโบ้" รูปร่างน่ารัก ว่ายน้ำอย่างนุ่มนวลในความมืดมิดหลายพันเมตรใต้ผิวน้ำจุดเริ่มต้นหรือจุดจบ? เมื่อ “การเกษตร” คือไอเดียปิ๊งแวบ (Lightbulb Moment) ที่เปลี่ยนมนุษยชาติไปตลอดกาล!อาชีพที่เหนื่อยและไม่มีใครอยากทำ แต่ถ้าขาดคนทำ ประเทศเดินต่อยากไขปริศนาสถาปัตยกรรมข้ามดินแดน เมื่อ "เขมร" เคยส่งอิทธิพลทางศิลปะกลับคืนสู่ "อินเดีย"มานาโรลา หมู่บ้านหลากสีสันบนหน้าผาแห่ง Cinque Terre เมืองสวยริมทะเลที่ธรรมชาติและมนุษย์อยู่ร่วมกันมานับพันปีเลขม้าสีหมอก 16/9/69 เปิดแนวทางเด่นบน 4-7 วิ่ง 4 และเด่นล่าง 0-8 วิ่ง 0 พร้อมเลข 2 ตัวครบชุดเปิด 5 เกาะในไทยที่ต่างชาติไปมาก ที่สุด อันดับ 1 นักท่องเที่ยวทะลุหลายล้านคน!แมงกะพรุนเป็นปลาหรือแพลงก์ตอนคัดมาเน้นๆ เลขเด็ด AI งวด 16 ก.ย. 69เปิดเงินเดือนตำรวจและทหารแต่ละระดับชั้น ได้รับค่าตอบแทนอะไรเพิ่มเติมบ้าง
Hot Topic ที่มีผู้ตอบล่าสุด
เลขปิงปอง น้องเพชรกล้า งวด 16 ก.ย. 69 "หมึกดัมโบ้" รูปร่างน่ารัก ว่ายน้ำอย่างนุ่มนวลในความมืดมิดหลายพันเมตรใต้ผิวน้ำอ้อยลำต้นแข็งจัดเป็นพืชประเภทไหนอาชีพที่เหนื่อยและไม่มีใครอยากทำ แต่ถ้าขาดคนทำ ประเทศเดินต่อยากหัวหอมใต้ดินเป็นรากหรือใบของต้นกันแน่แมงกะพรุนเป็นปลาหรือแพลงก์ตอน
กระทู้อื่นๆในบอร์ด มือถือ Gadget เทคโนโลยี
ตำนาน “โทรศัพท์มือถือเครื่องแรกของโลก” เปิดสเปกเมื่อ 43 ปีก่อน เทียบราคา iPhone ยุคปัจจุบันTikTok ลบคลิปไทย 3.29 ล้านชิ้นวันนี้ พร้อมคู่มือครอบครัวและแคมเปญ #วัยทีนรู้ทัน 2569เปิดตัวแล้ว! iPhone 18 Pro มาใหม่ พร้อม iPhone Duo รุ่นพับได้รุ่นแรกของ Apple ราคาเริ่มเกือบ 7 หมื่นบาทอำเภอไหนใช้ดาต้า 5G สูงที่สุด
ตั้งกระทู้ใหม่