นักพัฒนาและบริษัทด้านความปลอดภัยทางไซเบอร์พยายามจะพัฒนาซอฟต์แวร์ที่ตรวจจับ Crypto Ransomware รวมถึงพยายามหาทางปลดล็อกการเข้ารหัสไฟล์มาอย่างต่อเนื่อง ขณะที่ฝั่งแฮกเกอร์เองก็พยายามทำให้ Ransomware ของตัวเองให้ก้าวล้ำอย่างต่อเนื่องเช่นกัน เนื่องจากเป็นช่องทางที่อาจเรียกได้ว่าสร้างรายได้ค่อนข้างมาก
เฉพาะ Crypto Ransomware ที่มีชื่อว่า CryptoXXX เพียงตัวเดียว สามารถทำเงินหลังปล่อยออกมาเมื่อต้นเดือนที่ผ่านมาไปแล้วกว่า 45,228 เหรียญสหรัฐ และปัจจุบันก็ยังคงไม่มีเครื่องมือของบริษัทด้านความปลอดภัยเจ้าไหนสามารถถอดรหัสไฟล์ได้ โดยนักวิจัยของ SentinelOne บริษัทด้านความปลอดทางไซเบอร์ระบุว่า จำนวนเงินที่ได้จากการเรียกค่าไถ่ ทำให้เราจะได้เห็น ransomware ทั้งในกลุ่มนี้และกลุ่มอื่นๆ พัฒนาตัวเองอย่างต่อเนื่อง โดยปัจจัยสำคัญคือการเก็บข้อมูลสำคัญไว้บนคอมพิวเตอร์ รวมถึงระบบของ Bitcoin ที่ทำให้การติดตามแฮ็กเกอร์นั้นแทบเป็นไปไม่ได้
ที่มา - Ars Technica
Comments
ปลดล้อก => ปลดล็อก
ไฟลื => ไฟล์
สมมติว่าถ้าเราสำรองข้อมูลบน cloud โดยใช้บริการพวก OneDrive, Dropbox หรือ Google Drive แล้ว Sync ไฟล์ทั้งหมดลงบนคอมพิวเตอร์ แล้วเครื่องติดไวรัส ถ้าเราตัดการเชื่อมต่ออินเตอร์เน็ตทันที หรือหลังจากนั้นไม่นาน ไฟล์บน Cloud จะยังปลอดภัยไหมครับ หรือเสียหายบางส่วน คือ ไฟล์ที่ติดไวรัสถูก Sync ขึ้นเมฆไปแล้ว
ที่ผมใช้อย่างของ Google Drive มันจะเก็บเวอร์ชั่นเก่าไว้ 30 วันครับ กดที่ Modified เลือกโหลดอันเก่าก่อนโดน sync กลับมาได้
ผมว่าปลอดภัยนะ แต่เอาเข้าจริงการสำรองบน cloud นี่ยากมากเลยนะสำหรับองกรณ์ แค่ database กับ ระบบเก็บเอกสารก็สำรองไม่ถูกละ เพราะไม่สามารถใช้การ copy&paste ไฟล์ได้
Sync แล้ว จบเลย (เว้นแต่บางค่ายที่ recovery ได้)
แนะนำ Amazon Cloud Drive ครับ ซิงค์เองกับมือดีกว่า
ถ้ากลัวโดนแนะนำ backblaze.com ครับ เดือนละ 5USD มันจะ mirroring ข้อมูลให้เราเลย มี versioning ด้วย
แต่คนละจุดประสงค์กับพวก onedrive / dropbox / gdrive นะครับ
Dropbox free ก็ มี revision ด้วยนะ
แค่ใช้ FileHistory ใน windows 10 ก็ปลอดภัยแล้วครับ
ปรากฎว่าตัว backup โดนไปด้วย...
FileHistory Windows 10 ผมนี่ไม่เคยขึ้นสถานะสำเร็จเลยครับ กดเข้าไปดูกี่ทีก็ขึ้นสถานะเตรียมสำรองข้อมูลครั้งแรก กดจะกู้คืนก็ขึ้นแบบเดียวกัน (แต่ดึงตรงๆ คืนจาก backup ได้ ต้องคุ้ยตาม path เอาเอง)
ตั้งการแชร์เอา Modify ออกก็น่าจะไม่ถูกแก้นะครับ
ส่วนสถานะผมขึ้นสำเร็จปกติครับ ครั้งแรกรอนานซักหน่อยครับ
ครั้งแรกมานานและหลายรอบมาแล้วครับ ทุกเครื่องด้วย ไม่รู้ทำไม orz