svasdssvasds
เนชั่นทีวี

สังคม

"สตช."แนะผู้ใช้วินโดว์แบกอัพข้อมูลสำคัญ

15 พฤษภาคม 2560
เกาะติดข่าวสาร >> Nation Story
logoline

สตช. แนะการป้องกันมัลแวร์เรียกค่าไถ่ เตือนผู้ใช้วินโดว์แบกอัพข้อมูลสำคัญ พร้อมมอบหมาย ThaiCERT แนะวิธีป้องกัน

ผู้บังคับการกองสนับสนุนทางเทคโนโลยี พล.ต.ต.ศิริพงษ์ ติมุลา บอกถึงเรื่องไวรัส มัลแวร์เรียกค่าไถ่ ชื่อ WannaCry ระบาดไปยังคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Microsoft ทั่วโลก ซึ่งมัลแวร์ดังกล่าวจะอาศัยช่องโหว่เพื่อเข้ามาในคอมพิวเตอร์ เมื่อมัลแวร์เรียกค่าไถ่ WannaCry เข้ามาอยู่ในระบบคอมพิวเตอร์แล้ว ก็จะเข้าไปล็อกไฟล์เอกสารต่างๆ ทำให้ไม่สามารถเปิดใช้งานได้ และขู่ให้ผู้ใช้งานจ่ายเงินค่าไถ่เพื่อปลดล็อกไฟล์เอกสาร โดยมัลแวร์ WannaCry นั้น จะพบในระบบปฏิบัติการวินโดว์เท่านั้น ซึ่งได้มีการพบการระบาดของมัลแวร์ในเวอร์ชั่น 2 ครั้งล่าสุดเมื่อวันที่ 10 พ.ค. ที่ผ่านมา ซึ่งเท่าที่ทราบพบว่าจุดที่ติดต่อสื่อสารมัลแวร์มาจากประเทศแถบยุโรป

ผู้ที่ได้รับมัลแวร์ชนิดนี้จะมีข้อความเรียกค่าไถ่ระบุว่า ไฟล์เอกสารข้อมูลสำคัญ อาทิ ไฟล์เสียงและภาพถูกเจ้ารหัส หากต้องการเข้าดูไฟล์ต้องมีการจ่ายเงิน โดย 3 วันแรก จำนวน 300 เหรียญสหรัฐฯ อีก 6 วันต่อมา จำนวน 600 เหรียญสหรัฐฯ หากพ้น 7 วัน ต้องดำเนินการผ่านบิทคอยน์ ปัจจุบันพบการแพร่ระบาดแล้ว 100 กว่าประเทศ 
ส่วนวิธีการป้องกันสำหรับผู้ใช้คอมพิวเตอร์ มี 2 ระดับ คือ ผู้ใช้ทั่วไปที่ใช้ระบบปฏิบัติการวินโดว์ตั้งแต่เวอร์ชั่นเอ็กซ์พีให้ทำการอัพเดตให้ทันสมัย ส่วนเวอร์ชั่นอื่นทางไมโครซอฟท์ได้มีการพัฒนาระบบป้องกันโดยสามารถติดตามได้ที่เว็บไซต์ Microsoft และการป้องกันสำหรับองค์กรต้องอัพเดตเซิฟเวอร์ พร้อมทั้งทำการปิดพอร์ท 137 และ 138 ปิดพอร์ท เพื่อปิดช่องทางการเข้าสู่คอมพิวเตอร์ของมัลแวร์ อย่างไรก็ดี การปิดพอร์ทดังกล่าวเป็นการป้องกันในระดับหนึ่งและสำหรับคอมพิวเตอร์ที่ยังไม่เคยติดมัลแวร์ WannaCry เท่านั้น แต่หากติดมัลแวร์ไปแล้วในปัจจุบันยังไม่มีวิธีถอดรหัสต้องติดตั้งโปรแกรมวินโดว์ใหม่ 

 ปัจจุบันยังไม่ได้รับรายงานความเสียหายที่เกิดขึ้นจากมัลแวร์ดังกล่าวกับประเทศไทย ในส่วนของสำนักงานตำรวจแห่งชาติ หรือ สตช. ได้มีการเฝ้าระวัง และติดตามอย่างใกล้ชิด ซึ่งขณะนี้ยังไม่พบมับแวร์ดังกล่าวใน สตช. โดยหากมีผู้ได้รับมัลแวร์สามารถแจ้งความร้องทุกข์ได้ที่กองบังคับการปราบปรามการกระทำความผิดเกี่ยวกับ อาชญากรรมทางเทคโนโลยี หรือ  บก.ปอท. และสามารถติดตามวิธีป้องกันได้ที่ ไทยเซิร์ต หรือ ThaiCERT

logoline