Tags:
Node Thumbnail

ปัญหา ransomware เป็นเรื่องใหญ่ของแวดวงความปลอดภัยคอมพิวเตอร์ในรอบ 2-3 ปีมานี้ ไม่ใช่เฉพาะที่เมืองไทยเท่านั้น ในสหรัฐอเมริกาเองก็มี ransomware ระบาดอยู่บ่อยๆ ถึงขนาดระบบคอมพิวเตอร์โรงพยาบาลหลายแห่งใช้งานไม่ได้ ด้วยซ้ำ

ransomware ป้องกันยากเพราะเปลี่ยนคีย์การเข้ารหัสไปเรื่อยๆ ได้ไม่ซ้ำแบบ เพื่อหลีกเลี่ยงปัญหาข้อมูลสูญหายหรือเรียกค่าไถ่ เราจึงต้องระมัดระวังตัวเองตั้งแต่แรก

ผมไปเจอบทความ 8 เทคนิคหลีกเลี่ยง ransomware จากบล็อก Naked Security ของบริษัทความปลอดภัย Sophos เลยสรุปมาฝากกันครับ

No Description

  1. แบ็คอัพข้อมูลอย่างสม่ำเสมอ (สำคัญที่สุด) และแบ็คอัพแบบ off-site คือเก็บข้อมูลไว้ที่อื่นด้วย นอกจากช่วยให้เรารอดจาก ransomware แล้วยังใช้ได้กับกรณีอื่นๆ เช่น ไฟไหม้ น้ำท่วม โจรขึ้น ฯลฯ ด้วย
  2. อย่าเปิดใช้งานมาโครใน Microsoft Office ซึ่งเป็นวิธีหนึ่งที่ ransomware ใช้แพร่กระจายตัวเอง ฟีเจอร์ใหม่ของ Microsoft Office ก็ช่วยป้องกันเราได้
  3. อาจใช้ Microsoft Office Viewer อ่านเอกสารแทน Microsoft Office ตัวเต็ม เพราะเปิดมาโครไม่ได้ ปลอดภัยแน่นอน
  4. ระมัดระวังเวลาเปิดไฟล์แนบจากอีเมลแปลกๆ ซึ่งเป็นวิธีการหนึ่งที่ ransomware แพร่กระจายตัว
  5. ล็อกอินเข้าเดสก์ท็อปด้วยสิทธิเท่าที่จำเป็น อย่าใช้งานสิทธิ Admin ในชีวิตประจำวัน
  6. ขยันอัพเดตแพตช์ความปลอดภัย ปิดช่องโหว่เพื่อไม่ให้ ransomware รันได้
  7. ให้ความรู้พนักงานในองค์กร ว่าต้องทำตัวอย่างไรเพื่อหลีกเลี่ยง ransomware
  8. แบ่งส่วนเครือข่ายในองค์กรด้วย firewall เพื่อจำกัดขอบเขตความเสียหายเฉพาะแต่ละฝ่าย ไม่ให้ระบาดลุกลามไปทั้งองค์กร

ที่มา - Naked Security

Get latest news from Blognone

Comments

By: PH41
ContributorAndroidUbuntuWindows
on 28 March 2016 - 12:44 #898228
PH41's picture

ข้อ​ 5 ช่วยไม่ได้​ จากที่เห็นคนโดน

By: Bigta
ContributoriPhoneAndroidUbuntu
on 28 March 2016 - 13:07 #898233 Reply to:898228
Bigta's picture

ช่วยได้เยอะเลยแหละครับ อย่างน้อยๆ ก็ลบ shadow copy ไม่ได้ถ้าไม่ใช่สิทธิ์ admin

By: pe3z
Writer
on 28 March 2016 - 13:28 #898236 Reply to:898228

ตามที่ความเห็นด้านบนบอกไว้เลยครับ ransomware บางตัวพยายามจะลบ volume shadow copies เพื่อไม่ให้ผู้ใช้สามารถกู้คืนข้อมูล และมันจำเป็นต้องได้ privilege ในการปิดการทำงานของฟังก์ชัน การ alert ของ UAC เพื่อขอสิทธิตรงนี้อาจเป็นการขัดขวางการทำงานของ ransomware บางประเภทได้ครับ

By: pote2639
ContributoriPhoneWindows PhoneWindows
on 28 March 2016 - 19:37 #898322 Reply to:898236

+1 เมี่อก่อนปิด UAC ตลอด พออัพ 10 มาก็เปิดไว้ รู้สึกปลอยภัยดี แถมชินแล้วด้วยครับ :P

By: TeamKiller
ContributoriPhone
on 28 March 2016 - 16:16 #898276
TeamKiller's picture

Anti Virus ตัวไหนกันพวกแนวนี้อยู่หรือเปล่าอะครับ

By: pe3z
Writer
on 28 March 2016 - 16:39 #898285 Reply to:898276

มีครับแต่ไม่การันตี เพิ่ม awareness น่าจะช่วยได้มากกว่า

By: Architec
ContributorWindows PhoneAndroidWindows
on 28 March 2016 - 17:03 #898292 Reply to:898276

มี Malwarebytes Anti Ransomware ครับ แต่เคยใช้แล้ว false positive ซะเยอะ เพราะแม้กระทั่ง office update เองยังโดนหางเลขไปด้วย

By: namon2345
AndroidUbuntuWindows
on 29 March 2016 - 09:25 #898424

แบ็กอัพ ดีที่สุด แนะนำเลยครับ เจอหนักแค่ไหน Wipe HDD แล้วเอาImage ลงคืน สบายไม่ต้องลงWindowsใหม่