ปัญหามัลแวร์เข้ารหัสข้อมูลเรียกค่าไถ่ (ransomware) ดูจะไม่มีวี่แววเบาลงแต่อย่างใด ตอนนี้หน่วยงานแจ้งเตือนความปลอดภัยไซเบอร์ของสหรัฐฯ (US-CERT) และแคนาดา (CCIRT) ก็ออกประกาศร่วมกัน แจ้งเตือนผู้ที่ยังไม่เจอมัลแวร์เหล่านี้เสียเองให้ตระหนักและป้องกัน
ประกาศแจ้งเตือนนี้ระบุว่าจุดเริ่มต้นของ ransomware เกิดมาในช่วงปี 2012 ที่เริ่มมีรายงานจาก Symantec ว่ามัลแวร์ประเภทนี้ทำเงินได้อย่างมากเดือนละเกือบสี่แสนดอลลาร์จากเซิร์ฟเวอร์ควบคุมเพียงตัวเดียว หลังจากนั้นมัลแวร์สายใหม่ๆ ในประเภทเดียวกันก็เพิ่มขึ้นอย่างรวดเร็ว
ประกาศแจ้งเตือนนี้ระบุทางป้องกันเอาไว้ 7 แนวทาง
ที่มา - US-CERT
Comments
สแกน
ซวยแล้ว Windows XP ไม่มีอัพเดทแล้ว
ไม่ต้องกลัว (เฉพาะ) เรื่อง ransomware หรอกครับ มีอีกหลายเรื่องให้กลัว
lewcpe.com, @wasonliw
ประสบการณ์ตรงครับ
1. เมล์แนบ
2. เวป popup ads ต่างๆ
หมายเหตุ : ถึงจะให้สิทธิ์ลง program ไม่ได้ ก็โดนครับ
พวกสิทธิ์มันจำกัดความเสียหายได้ครับ อย่างน้อยก็อยู่ใน user ตัวเองในกรณีแชร์เครื่อง หรือถ้าเซ็ตพวก shadow copy เอาไว้ก็ยังกู้คืนได้
การจำกัดความเสียหายไม่ได้แปลว่าไม่เสียหายครับ เช่นเดียวกับการ backup ต่อให้สำรองไว้ก็มีความเสียหายต่อข้อมูลล่าสุดอยู่ดี
lewcpe.com, @wasonliw