7 ວິທີຮັບມື ແລະ ບັນເທົາ Ransomware ມັລແວຣ໌ເອີ້ນຄ່າໄຖ່
Ransomware ຫລື ມັລແວຣ໌ເອີ້ນຄ່າໄຖ່ ກັບມາສ້າງຄວາມກັງວົນໃຫ້ບັນດາຜູ້ໃຊ້ຄອມພິວເຕີອີກເທື່ອໜຶ່ງ, ພາຍຫລັງກ່ອນໜ້ານີ້ມີ CryptoLocker ຫລ້າສຸດຄື “WannaCrypt” ຫລື “WannaCry” ມັລແວຣ໌ເອີ້ນຄ່າໄຖ່ທີ່ອັນຕະລາຍກວ່າເກົ່າ, ລະບາດໜັກຍິ່ງຂຶ້ນ. ດັ່ງນັ້ນ ພວກເຮົາຈຶ່ງແນະນຳ 7 ວິທີຮັບມື ແລະ ແກ້ໄຂ (ແບບບັນເທົາ).
ລະບາດບໍ່ເຊົາ: ໄລຍະນີ້ອາດບໍ່ມີໄພອັນຕະລາຍໃນໂລກອິນເຕີເນັດໃດທີ່ຮ້າຍແຮງໄປກວ່າ “ມັລແວຣ໌ເອີ້ນຄ່າໄຖ່” ຫລື ຫລາຍຄົນເອີ້ນວ່າ “ໄວຣັສເອີ້ນຄ່າໄຖ່” ທີ່ພວມລະບາດ. ມັລແວຣ໌ ຈັດເປັນ Ransomware ປະເພດໜຶ່ງ ຈະຫລອກໃຫ້ຜູ້ໃຊ້ໂຫລດໄຟລ໌ຕິດຕັ້ງໜຶ່ງ (.exe) ແບບບໍ່ຮູ້ຕົວ, ຈາກນັ້ນຈະມີການປ່ຽນແປງການຕັ້ງຄ່າບາງຢ່າງພາຍໃນຄອມຂອງເຮົາ, ຖ້າໄວຣັສນີ້ຝັງລະຫັດໄຟລ໌ຂໍ້ມູນຕ່າງໆພາຍໃນເຄື່ອງ ເຮັດໃຫ້ເຮົາບໍ່ສາມາດເຂົ້າເຖິງ ຫລື ເອີ້ນໄຟລ໌ຂໍ້ມູນເຫລົ່ານັ້ນໄດ້ ຖ້າຢາກໄດ້ລະຫັດຕ້ອງຈ່າຍເງິນ ໂດຍບໍ່ຮູ້ວ່າຈະໄດ້ລະຫັດ ຫລື ບໍ່. ດັ່ງນັ້ນ ຈຶ່ງຖືກຈັດວ່າເປັນ ມັລແວຣ໌ອັນຕະລາຍທີ່ສຸດໃນປັດຈຸບັນ.
+ ນັກວິໄຈອັງກິດປົດສະນວນມັລແວຣ໌ເອີ້ນຄ່າໄຖ່ຢຸດການແຜ່ລະບາດທົ່ວໂລກ
+ Ransomware WannaCry ການໂຈມຕີເທື່ອທີສອງອາດກັບມາອີກ
ກ່ອນໜ້ານີ້ດ ຫລາຍຄົນອາດພົບບັນຫາ CryptoLocker ມາແລ້ວ, ແຕ່ຕອນນີ້ WannaCrypt (ອີກຫລາຍໆຊື່ຄື WannaCry, WanaCrypt0r, Wana Decrypt0r 2.0) ມັລແວຣ໌ ຫລື Ransomware ຊະນິດໜຶ່ງ ທີ່ຖືກພັດທະນາໂດຍເຄື່ອງມືທີ່ມີພະລັງຈາກ NSA (ສຳນັກງານຄວາມໝັ້ນຄົງແຫ່ງອາເມລິກາ) ຫລື ເອີ້ນວ່າ: “EternalBlue” ເຊິ່ງເຄື່ອງມືນີ້ຖືກລັກໂດຍກຸ່ມເຈາະຂໍ້ມູນ The Shadow Broker, ພາຍຫລັງລັກໄປແລ້ວໄດ້ນຳມາແຈກຢາຍຕໍ່ສາທາລະນະ ຈົນມີຜູ້ເຈາະຂໍ້ມູນ (ຝ່າຍບໍ່ດີ) ກຸ່ມໃດກຸ່ມໜຶ່ງ ໄດ້ເອົາເຄື່ອງມືນີ້ໄປພັດທະນາເປັນມັລແວຣ໌ເອີ້ນຄ່າໄຖ່ ພາຍໃຕ້ຊື່ WannaCrypt. ໃນໄລຍະເວລາບໍ່ດົນ ມັລແວຣ໌ໄດ້ລະບາດໜັກໄປທົ່ວໂລກ, ເຖິງວ່າ Microsoft ຈະອອກມາປ້ອງກັນກ່ອນໜ້າ, ແຕ່ຍັງມີຜູ້ໃຊ້ທີ່ບໍ່ຮູ້ວ່າໃຊ້ Windows ເຖື່ອນ ຫລື ບໍ່ໄດ້ອັບເດດລະບົບ ຖືກມັລແວຣ໌ຈັດການ.
ພຶດຕິກຳຂອງມັລແວຣ໌ຮູບແບບນີ້ ຈະຫລອກລວງໃຫ້ດາວໂຫລດໄຟລ໌ຕິດຕັ້ງຂອງມັນ ເຊິ່ງມັກຈະແນບມາກັບ E-mail ຫລື ຕາມເວັບດາວໂຫລດໄຟລ໌ໂຄສະນາອື່ນໆ, ເມື່ອເຮົາຄລິກຕິດຕັ້ງ ກໍຈະຖືກມັລແວຣ໌ຝັງລົງໃນຄອມພິວເຕີທັນທີ,ຈາກນັ້ນທຸກໄຟລ໌ໃນຄອມທີ່ມີນາມສະກຸນໄຟລ໌ກົງຕາມກຸ່ມເປົ້າໝາຍຈະຖືກເຂົ້າລະຫັດເຮັດໃຫ້ບໍ່ສາມາດເປີດໃຊ້ໄດ້ຕາມປົກກະຕິ (ໄຟລ໌ທີ່ຖືກຈະມີນາມສະກຸນໄຟລ໌ເປັນ .WNCRY). ຈາກນັ້ນຈະຂຶ້ນໜ້າໃໝ່ປະນາມວ່າ “ໄຟລ໌ຂອງເຈົ້າຖືກເຂົ້າລະຫັດ ຖ້າຢາກໄດ້ໄຟລ໌ຄືນ ກະລຸນາໂອນເງິນມາ” (ສູດດຽວກັບ CryptoLocker). ການຊຳລະເງິນຈະເປັນແບບ Bitcoin ເຊິ່ງຈະມີລາຄາສູງເຖິງ 300-600 ໂດລາສະຫະລັດ. ຕໍ່ໄປມາເບິ່ງວິທີປ້ອງກັນ ແລະ ບັນເທົາ:
1. Backup ຂໍ້ມູນສຳຄັນ:
ເປັນພື້ນຖານສຳຄັນສຳລັບຄົນຍຸກນີ້ ຕ້ອງໝັ່ນສຳຮອງຂໍ້ມູນໄວ້ຕະຫລອດເວລາ ບໍ່ພຽງແຕ່ສະເພາະອົງການໃຫຍ່ໆເທົ່ານັ້ນ ຄົນທົ່ວໄປອາດມີໂອກາດໄດ້ເຊັ່ນກັນ. ດັ່ງນັ້ນ ຄວນຈະມີກິດຈະກຳໃໝ່ ຄືການສຳຮອງຂໍ້ມູນສຳຄັນໄວ້ສະເໝີ ແລະ ຈະສຳຮອງຂໍ້ມູນແນວໃດ, ພວກເຮົາຂໍສະເໜີ “The 3-2-1 Backup Rule” ຫລື ກົດ 3-2-1. ໝາຍວ່າ: ການເກັບສຳຮອງຂໍ້ມູນໄວ້ຢ່າງໜ້ອຍ 3 ຊຸດ ສອງຊຸດທຳອິດຄືເກັບໄວ້ຊື່ບັນທຶກ 2 ຊຸດທີ່ແຕກຕ່າງກັນ ເຊິ່ງຈະໃຊ້ການສຳຮອງຂໍ້ມູນຈາກຄອມພິວເຕີເປັນຫລັກ ຄືການໃຊ້ຟີເຈີຣ໌ Windows Backup and Restore ທີ່ຈະມີຢູ່ໃນລະບົບລຸ້ນປັດຈຸບັນ ທັງ Win 7 ແລະ Win 8 ຫລື ອາດຈະສຳຮອງຂໍ້ມູນໂດຍໃຊ້ Raid 1 ຈະຕ້ອງໃຊ້ ຮາດດິດ 2 ອັນຂຶ້ນໄປ ແລະ ສຸດທ້າຍ ການສຳຮອງຂໍ້ມູນໄວ້ໃນ Cloud Store ເປັນຕົ້ນ. ຊຸດສຸດທ້າຍຄືການເກັບໄຟລ໌ Backup ໄວ້ໃນອຸປະກອນພາຍນອກທີ່ບໍ່ຕ້ອງສຽບຄາເຄື່ອງຄື Extranal Harddisk ເຊິ່ງເປັນແຫລ່ງບັນທຶກຂໍ້ມູນສຸດທ້າຍ ຖ້າເກີດກໍລະນີບໍ່ຄາດຄິດ.
2. ຫລີກເວັ້ນການເປີດ E-Mail ແປກໆ:
ສຳລັບໃຜທີ່ມີຄວາມຈຳເປັນຈະຕ້ອງໃຊ້ E-mail ໃນການຕິດຕໍ່ ຫລື ເຮັດວຽກເປັນປະຈຳ ອາດມີທ່າອ່ຽງຖືກໂຈມຕີຈາກມັລແວຣ໌ໄດ້. ແຫລ່ງແຜ່ກະຈາຍຕົ້ນຕໍຂອງມັລແວຣ໌ຊະນິດນີ້ ອັນດັບຕົ້ນໆຄືການຫລອກໃຫ້ຄລິກໄຟລ໌ແນບຈາກໃນ E-mail. ວິທີປ້ອງກັນ ຄືຖ້າພົບເມລທີ່ສົງໄສ ຄວນກວດສອບຫາແຫລ່ງທີ່ມາຂອງເມລກ່ອນເປັນອັນດັບທຳອິດ ໂດຍເບິ່ງຈາກຊື່ຜູ້ສົ່ງ ແລະ ເນື້ອໃນ, ໃຫ້ເບິ່ງວ່າກ່ຽວຂ້ອງກັບວຽກທີ່ເຮົາເຮັດຢູ່ ຫລື ບໍ່. ອາດຈະແບ່ງອອກເປັນສອງປະເທດ ຄືມາໃນຮູບແບບໄຟລ໌ທີ່ມີການອັດ Zip ເອົາໄວ້ ຕ້ອງຄິດຕຶກຕອງພໍສົມຄວນ ໃຫ້ເບິ່ງລາຍລະອຽດຂອງເມລກ່ອນວ່າໄປເມລໜ້າສົງສົງບໍ່. ສອງຄືມີການແນບລິງຄ໌ URL ມາໃຫ້ນຳ ກ່ອນຄລິກລິງຄ໌ໃຫ້ເອົາເມົາສ໌ໄປຊີ້ໃສ່ (ຢ່າຟ້າວຄລິກເດັດຂາດ) ຄ້າງໄວ້ ແລ້ວສັງເກດລາຍລະອຽດຂອງ URL ທີ່ສະແດງຢູ່ບໍລິເວນເບື້ອງຊ້າຍທາງລຸ່ມວ່າ ມັນພາເຮົາໄປໃສ ຖ້າເປັນເວັບແປກໆໃຫ້ຫລີກເວັ້ນ. ຖ້າມີຄຳວ່າ .exe ລົງທ້າຍ ໃຫ້ລຶບຖິ້ມເລີຍ.
3. ໃສ່ບຸ໊ກມາຣ໌ດສຳລັບເວັບໄຊທີ່ເຮົາມັກ:
ມັລແວຣ໌ເອີ້ນຄ່າໄຖ່ມີການພັດທະນາເລື້ອຍໆ ຈົນເຖິງຂັ້ນມີຜູ້ສ້າງບາງຄົນຍອມຊື້ພື້ນທີ່ໂຄສະນາ ເພື່ອກະຈາຍມັລແວຣ໌ໂດຍສະເພາະ. ສຳລັບຂໍ້ແນະນຳນີ້ຢືນຢັນໄດ້ວ່າ ຢ່າເຂົ້າເວັບໄຊແປກໆທີ່ເຮົາບໍ່ຮູ້ຈັກ ໂດຍສະເພາະເວັບໄຊໂຫລດໄຟລ໌ຂອງສາກົນ, ພຽງແຕ່ເຂົ້າໄປເບິ່ງມັນກໍຈະໂຫລດໄຟລ໌ .exe ລົງຄອມອັດຕະໂນມັດທັນທີ, ຢ່າຄລິກຕິດຕັ້ງເດັດຂາດ. ຖ້າມີເວັບໄຊທີ່ເຂົ້າປະຈຳ ແລະ ເຊື່ອຖືໄດ້ໃຫ້ບັນທຶກໄວ້ໃນ “ບຸ໊ກມາຣ໌ດ” ແລະ ຈາກນີ້ເວລາຈະເຂົ້າເວັບໄຊຕ່າງໆໃຫ້ເຂົ້າຜ່ານທາງບຸ໊ກມາຣ໌ດເທົ່ານັ້ນ ຈະເປັນການຫລີກເວັ້ນຖືກຫລອກໃຫ້ຄລິກ URL ອັນຕະລາຍຈາກຜູ້ສ້າງມັລແວຣ໌ເອີ້ນຄ່າໄຖ່ໄດ້ລະດັບໜຶ່ງ.
4. ກຳນົດ Read Only ໃຫ້ໄຟລ໌ທີ່ສຳຄັນ
ພາຍຫລັງມັລແວຣ໌ເອີ້ນຄ່າໄຖ່ສະແກນພົບໄຟລ໌ທີ່ຕ້ອງການແລ້ວ ຈະແກ້ໄຂໄຟລ໌ຂໍ້ມູນ ແລະ ໃສ່ລະຫັດເຂົ້າໄປ ເຮັດໃຫ້ບໍ່ສາມາດເຂົ້າເຖິງໄຟລ໌ໄດ້. ດັ່ງນັ້ນ ວິທີປ້ອງກັນເບື້ອງຕົ້ນ ໃຫ້ຊອກຫາໄຟລ໌ຂໍ້ມູນທີ່ສຳຄັນ ໂດຍສະເພາະໄຟລ໌ເອກະສານທີ່ມັກຈະເປັນເປົ້າໝາຍສຳຄັນໃຫ້ປ່ຽນເປັນ “Read Only”. ວິທີເຮັດຄືໃຫ້ຄລິກຂວາໃສ່ໄຟລ໌ ຫລື ໂຟລເດີຣ໌ ແລ້ວໃຫ້ເລືອກໄປທີ່ Porperties ທີ່ຢູ່ເບື້ອງລຸ່ມສຸດ ຈາກນັ້ນໃຫ້ຕິກຖືກໃສ່ຊ່ອງ Read Only ແລ້ວກົດ OK ເທົ່ານີ້ໄຟລ໌ຂໍ້ມູນກໍຈະຖືກເຮັດໃຫ້ອ່ານໄດ້ພຽງຢ່າງດຽວ ບໍ່ສາມາດແກ້ໄຂໄດ້ ເຊິ່ງຈະຊ່ວຍໃຫ້ຫລຸດຕໍ່ການຖືກຈັບເປັນຕົວປະກັນໄດ້. ທັງນີ້ ຖ້າມີການແຊຣ໌ຂໍ້ມູນຮ່ວມກັນຜ່ານລະບົບເຄືອຂ່າຍ ຄວນມີການກຳນົດສິດໃນການເຂົ້າເຖິງຂໍ້ມູນຂອງຜູ້ໃຊ້ ອາດຈະຫຍຸ້ງຍາກແຕ່ກໍດີກວ່າຖືກມັລແວຣ໌ຈັດການ.
5. ເຊັກ DNS ວ່າກົງກັບ ISP ທີ່ໃຊ້ຢູ່ ຫລື ບໍ່:
ບາງເທື່ອມັລແວຣ໌ອາດຈະມາໃນຮູບແບບໃໝ່ ຄືການຈມຕີເຈາະຊ່ອງຫວ່າງຂອງເວັບບຣາວເຊີຣ໌ ໂດຍການປ່ຽນ DNS ຂອງຜູ້ໃຫ້ບໍລິການອິນເຕີເນັດ (ISP) ໄປເປັນແບບອື່ນໄດ້ ໂດຍສາມາດຫລອກໃຫ້ເປີດເວັບໄຊທີ່ໜ້າຕາອາດຈະຄືເວັບ Google ຫລື ເວັບທີ່ຕ້ອງມີການໃຊ້ Username ກັບ Psssword ໃນການເຂົ້າສູ່ລະບົບ. ຖ້າເຮົາພິມໃສ່ງານເຂົ້າທັນທີ ຖ້າເປັນກໍລະນີຂອງມັລແວຣ໌ເອີ້ນຄ່າໄຖ່ ພາຍຫລັງທີ່ເຈາະ DNS ແລ້ວ ຈະສາມາດໃສ່ URL ທີ່ເປັນລິງຄ໌ໂຫລດ ໂດຍອາດຈະເປັນ Pop-Up ເດັ້ງຂຶ້ນມາໄດ້ ເມື່ອກົດ ແລະ ໂຫລດໄຟລ໌ຈາກ URL ຄອມມີບັນຫາແນ່ນອນ. ດັ່ງນັ້ນ ຈຶ່ງຄວນມີການເຊັກ DNS ວ່າກົງກັບ ISP ຫລື ບໍ່.
6. ອັບເດດໂປຣແກຣມດ້ານຄວາມປອດໄພ:
ຖ້າມີໂປຣແກຣມດ້ານຄວາມປອດໄພ ຫລື ເອີ້ນກັນວ່າ Anti Virus ເຊັ່ນ: Kaspersky, MalwareBytes, Norton, AVG ແລະ ອື່ນໆ ຕິດຕັ້ງເອົາໄວ້ ຟ້າວອັບເດດໂປຣແກຣມກ່ອນ, ຫລັງອັບເດດແລ້ວໃຫ້ກົດ Full Scan.
7. ອັບເດດ Windows Defender:
ຂໍ້ສຸດທ້າຍເປັນວິທີທີ່ງ່າຍ ຄືອັບເດດ Windows Defender ເປັນປະຈຳ ຈະຊ່ວຍເພີ່ມການປົກປ້ອງໄດ້.
ວິທີບັນເທົາພາຍຫລັງຖືກເອີ້ນຄ່າໄຖ່ດັ່ງນີ້:
1. ໃຊ້ System Restore ກູ້ຂໍ້ມູນໄຟລ໌ ແຕ່ວິທີນີ້ອາດບໍ່ໄດ້ຜົນຕະຫລອດ ເພາະມັລແວຣ໌ປະເພດນີ້ ນັບມື້ນັບເກັ່ງຂຶ້ນ ສາມາດຫລົບຫລີກ system recovery point ຂອງລະບົບໄດ້ ເຮັດໃຫ້ຟີເຈີຣ໌ນີ້ກາຍເປັນໝັ້ນທັນທີ.
2. ຕິດຕໍ່ຂໍການຊ່ວຍເຫລືອຈາກຜູ້ຊ່ຽວຊານ ຖ້າມັລແວຣ໌ເຂົ້າໄປແລ້ວ ຄວນປິດອິນເຕີເນັດກ່ອນ ຈາກນັ້ນໃຫ້ດຶງອຸປະກອນເກັບຂໍ້ມູນໃຫ້ໄວ ແລ້ວໃຫ້ແຈ້ງເຈົ້າໜ້າທີ່ທາງເຕັກນິກ ເພື່ອຂໍການຊ່ວຍເຫລືອ ຫລື ຄຳປຶກສາເບື້ອງຕົ້ນ.
3. Format ລ້າງເຄື່ອງ ຖືເປັນວິທີສຸດທ້າຍຖ້າວິທີອື່ນບໍ່ໄດ້ຜົນ, ແຕ່ບາງສ່ວນຊ່ວຍບໍ່ທັນ ຫລື ເຫລືອຄ້າງໄວ້ ໃຫ້ເອົາໄຟລ໌ທີ່ກູ້ໄດ້ມາເກັບໄວ້ໃນສື່ບັນທຶກຂໍ້ມູນອື່ນກ່ອນ ຈາກນັ້ນກໍລ້າງຄອມພິວເຕີ.
ສຳລັບວິທີແກ້ໄຂທັງໝົດນີ້ອາດຊ່ວຍໄດ້ບໍ່ຮອດ 100% ເພາະມັລແວຣ໌ ຫລື Ransomware ປະເພດນີ້ ຖືເປັນໄພຄຸກຄາມໃນໂລກໄຊເບີອັນຕະລາຍທີ່ສຸດ ເພາະມີຜູ້ເຈາະຂໍ້ມູນຫລາຍກຸ່ມມາພັດທະນາຕໍ່ ຈົນມີຄວາມສະຫລາດ ສາມາດຮັບມືຕໍ່ການແກ້ໄຂໄດ້ເກືອບທຸກຮູບແບບ. ດັ່ງນັ້ນ ໃຜທີ່ຍັງບໍ່ຕິດມັລແວຣ໌ຊະນິດນີ້ ໃຫ້ອ່ານວິທີປ້ອງກັນໃຫ້ດີ ເຊິ່ງຖືເປັນການຮັບມືດີທີ່ສຸດ ເພາະຖ້າຕິດແລ້ວຈະແກ້ໄຂລຳບາກ.

