เพื่อวิเคราะห์เส้นทางของไวรัสเรียกค่าไถ่ตัวนี้ ซึ่งขณะนี้มีการวิเคราะห์ว่าลักษณะการโจมตีของไวรัสเรียกค่าไถ่ตัวนี้ คล้ายกับไวรัสตัวก่อนหน้านี้คือ “เพทยา” (Petya) ที่แพร่ระบาดเมื่อช่วงต้นปีที่แล้ว แต่เชื่อว่านี่เป็นมัลแวร์ตัวใหม่ จึงตั้งชื่อมัลแวร์ตัวใหม่นี้ว่า “น็อตเพทยา” (NotPetya) ในขณะที่บางส่วนมองว่า ไวรัสเรียกค่าไถ่ตัวนี้อาศัยช่องโหว่ของระบบปฏิบัติการวินโดว์ส ซึ่งเป็นช่องโหว่เดียวกับที่มัลแวร์เรียกค่าไถ่ วอนนาคราย WannaCry ในการโจมตีระบบคอมพิวเตอร์ทั่วโลก
ทีมนิวมีเดียพีพีทีวี สัมภาษณ์ พี่หลามจิ๊กโก๋ไอที พิธีกรรายการไอทีชื่อดังที่คว่ำหวอดอยู่ในแวดวงไอทีมานาน เพื่อถามความเห็นเกี่ยวกับไวรัสเรียกค่าไถ่ตัวนี้
พี่หลามจิ๊กโก๋ไอที ให้ความเห็นเกี่ยวกับมัลแวร์เรียกค่าไถ่ตัวใหม่นี้ ว่า เป็นมัลแวร์เรียกค่าไถ่หรือไวรัสเรียกค่าไถ่ที่ต่อยอดมาจากมัลแวร์เรียกค่าไถ่ก่อนหน้านี้ชื่อ วอนนาคราย (WannaCry) เนื่องจากอาศัยช่องโหว่ของระบบปฏิบัติการวินโดว์ส ซึ่งเป็นช่องโหว่เดียวกับที่มัลแวร์เรียกค่าไถ่ วอนนาคราย ใช้ในการโจมตีระบบคอมพิวเตอร์ทั่วโลกเมื่อ 2 เดือนก่อน
พี่หลามจิ๊กโก๋ไอที กล่าวต่อว่า ไม่แปลกใจที่ไวรัสเรียกค่าไถ่ตัวนี้จะถูกปล่อยออกมา เนื่องจากไวรัสเรียกค่าไถ่วอนนาครายที่ออกมาก่อนหน้านี้ ผู้พัฒนาแอนตี้ไวรัสและผู้พัฒนาซอฟต์แวร์สามารถป้องกันได้แล้ว ทำให้ไวรัสเรียกค่าไถ่เงียบหายไป ดังนั้นต้องมีใครสักคนพัฒนาไวรัสตัวใหม่ๆ ออกมาเพื่อทำให้ชื่อของไวรัสเรียกค่าไถ่ไม่เงียบหายไป โดยไวรัสเรียกค่าไถ่ตัวใหม่นี้ต่อยอดมาจากตัวเก่าคือ วอนนาคราย แต่พัฒนาให้มีความรุนแรงมากกว่า
สำหรับความรุนแรงที่มากกว่า คือ ล็อกไฟล์ และ ล็อกเครื่อง! ส่งผลให้เจ้าของเครื่องที่ติดไวรัสเรียกค่าไถ่ไม่สามารถเปิดใช้งานวินโดว์สได้ ทางแก้ไขคือ ลงวินโดว์สใหม่จะทำให้เครื่องใช้งานได้ แต่ไม่สามารถเปิดไฟล์ที่ต้องการได้ หากต้องการเปิดไฟล์ได้ต้องยอมจ่ายค่าไถ่เป็นสกุลเงินบิทคอยน์ (Bitcoin) ซึ่งเป็นสกุลเงินในรูปแบบดิจิตอลที่ถูกสร้างและเก็บมูลค่าไว้ในโลกออนไลน์ เพื่อเป็นตัวกลางในการแลกเปลี่ยนสินค้าและบริการ โดยไม่ขึ้นกับสกุลเงินใด ๆ
ขณะที่ไวรัสเรียกค่าไถ่ตัวเก่า เพียงแค่ล็อกไฟล์ แต่เจ้าของเครื่องยังใช้งานวินโดว์สได้ ทว่าหากต้องการเปิดไฟล์ข้อมูลที่ถูกล็อกก็ต้องจ่ายค่าไถ่เช่นกัน
ดังนั้น ไวรัสเรียกค่าไถ่ตัวใหม่นี้จึงมีความรุนแรงในการโจมตีมากที่สุด ณ เวลานี้ !!!
...การทำให้ไวรัสเรียกค่าไถ่ไม่จางหายไปจากโลกออนไลน์นานเกินไป และกระตุ้นมูลค่าเงินบิทคอยน์ คือเป้าหมายการปล่อยไวรัสเรียกค่าไถ่ออกมาโจมตีเครื่องคอมพิวเตอร์ นี่คือการวิเคราะห์ของ พี่หลามจิ๊กโก๋ไอที
ตลอดปี 2560 เตรียมรับมือไวรัสเรียกค่าไถ่ที่จะออกมาต่อเนื่อง
พี่หลามจิ๊กโก๋ไอที กล่าวว่า ช่วง 2-3 ปีที่ผ่านมา พบว่า ไวรัสที่ถูกปล่อยออกมาส่วนใหญ่เป็นแรนซัมแวร์ หรือไวรัสเรียกค่าไถ่ ซึ่งส่วนใหญ่เป็นการล็อกไฟล์ เพื่อเรียกค่าไถ่ ทว่าครั้งนี้ถือว่ารุนแรงที่สุด เพราะเป็นการล็อกเครื่อง และมีความรวดเร็วในการติดต่ออย่างมาก หากเครื่องขององค์กร บริษัท หรือหน่วยงานติดไวรัสเรียกค่าไถ่ตัวใหม่นี้แล้ว ไวรัสเรียกค่าไถ่ตัวนี้จะใช้เวลาในการกระจายตัวไปยังเครื่องอื่นๆ ขององค์กรเพียง 6-7 วินาที และจะออกฤทธิ์เมื่อผู้ใช้งานปิดเครื่องไปแล้ว และเปิดเครื่องขึ้นมาใหม่ก็จะพบว่าเครื่องโดนล็อกและอยู่ในการควบคุมของไวรัสเรียกค่าไถ่แล้ว
การป้องกันไวรัสเรียกค่าไถ่
อัพเดทวินโดว์สเป็นประจำ เพื่อปิดช่องโหว่ที่ไวรัสเรียกค่าไถ่จะโจมตี
ทำความรู้จักไวรัสเรียกค่าไถ่ร่างใหม่
เหตุโจมตีทางไซเบอร์ครั้งล่าสุดนี้เกิดขึ้นกับระบบคอมพิวเตอร์ที่ใช้งานระบบปฏิบัติการวินโดว์สทั่วโลก ทั้งบริษัทพลังงาน ห้างร้าน สถาบันการเงิน รวมถึงสนามบิน โดยประเทศยูเครนเป็นประเทศแรกๆ ที่ถูกกลุ่มแฮ็กเกอร์เล่นงาน และได้รับผลกระทบหนักที่สุด มีรายงานว่าสนามบินในกรุงเคียฟ ไม่สามารถใช้การได้ เช่นเดียวกับสถานีโทรทัศน์ และวิทยุที่พลอยได้รับผลกระทบไปด้วย
ส่วนที่โรงไฟฟ้าพลังงานนิวเคลียร์เชอร์โนบิล เจ้าหน้าที่ต้องทำหน้าที่เฝ้าระวังระดับกัมมันตภาพรังสีด้วยตัวเอง เนื่องจากระบบตรวจวัดอัตโนมัติไม่สามารถใช้งานได้
สำหรับคอมพิวเตอร์ที่ตกเป็นเหยื่อในครั้งนี้ จะถูกเข้ารหัส โดยจะมีข้อความปรากฎบนหน้าจอเรียกร้องค่าไถ่เป็นเงินบิตคอยน์มูลค่า 300 เหรียญสหรัฐ หรือ 1 หมื่นบาท เพื่อแลกกับการปลดล็อก โดยมีรายงานว่า บริษัทผู้ให้บริการเว็บ โฮสติง ในเกาหลีใต้ ยอมจ่ายเงินมากถึง 1 ล้านเหรียญสหรัฐ หรือ 34 ล้านบาท เพื่อที่จะนำฐานข้อมูลของบริษัทกลับคืนมา
ด้าน แคสเปอร์สกี้ แลป (Kaspersky Lab) บริษัทด้านซอฟต์แวร์เพื่อป้องกันการคุกคามทางไซเบอร์ของรัสเซีย ระบุว่า มัลแวร์ตัวนี้มีลักษณะคล้ายกับมัลแวร์เรียกค่าไถ่ “เพทยา” (Petya) ที่แพร่ระบาดเมื่อช่วงต้นปีที่แล้ว แต่เชื่อว่านี่เป็นมัลแวร์ตัวใหม่ จึงตั้งชื่อมัลแวร์ตัวใหม่นี้ว่า “น็อตเพทยา” (NotPetya)
ผู้เชี่ยวชาญระบบความปลอดภัยในคอมพิวเตอร์ ระบุว่า มัลแวร์ตัวนี้อาศัยช่องโหว่ของระบบปฏิบัติการวินโดว์ส ซึ่งเป็นช่องโหว่เดียวกับที่มัลแวร์เรียกค่าไถ่ WannaCry ใช้ในการโจมตีระบบคอมพิวเตอร์ทั่วโลกเมื่อ 2 เดือนก่อน
ล่าสุด แม้จะยังไม่มีใครพบต้นตอหรือวัตถุประสงค์ที่แท้จริงของผู้สร้างมัลแวร์ตัวนี้ แต่ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์อ้างว่าพบวัคซีนที่จะช่วยป้องกันการโจมตีทางไซเบอร์ครั้งนี้แล้ว ทำได้โดยการสร้างไฟล์แบบ Read-only หรือไฟล์แบบอ่านได้อย่างเดียว ไม่สามารถแก้ไขได้ ตั้งชื่อว่า “perfc” แล้วนำไปวางไว้ในโฟลเดอร์ Windows ในไดร์ฟ C จะช่วยหยุดและป้องกันมัลแวร์ตัวนี้ได้ อย่างไรก็ตาม วิธีนี้จะเป็นการแก้ปัญหาที่เครื่องคอมพิวเตอร์เพียงเครื่องเดียวเท่านั้น ยังไม่ใช่คิลสวิตช์ (Kill Switch) ที่จะยุติการแพร่ระบาดทั่วโลกได้
ก.ดิจิทัลยันไทยยังปลอดภัยไวรัสเพทย่า เฝ้าระวัง 24 ชม.
นายพิเชฐ ดุรงคเวโรจน์ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ยืนยัน ประเทศไทยยังไม่ได้รับผลกระทบ การโจมตีของไวรัสมัลแวร์เรียกค่าไถ่ “เพทย่า” ที่มีลักษณะคล้ายคลึงกับไวรัส วอนนาคราย ที่แพร่ระบาด เมื่อเดือนที่ผ่านมา โดยทางกระทรวงฯ ร่วมมือกับสำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ หรือเอทด้า เฝ้าระวังการโจมตีตลอด 24 ชั่วโมง โดยเฉพาะข้อมูลทางการเงิน การคลัง ระบบสาธารณูปโภค ในระบบปฏิบัติการวินโดว์
ทั้งนี้ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ได้ขอความร่วมมือ ประชาชน และหน่วยงานเอกชน อัพเดทระบบปฏิบัติการวินโดว์ ลงโปรแกรมป้องกันไวรัส และอย่ากดเปิดอีเมล์แปลกปลอม โดยเฉพาะหน่วยงานที่เชื่อมโยงคอมพิวเตอร์แบบเครือข่าย เสี่ยงทำไวรัสแพร่ระบาดได้ หากต้องการข้อมูลเพิ่มเติม หรือต้องการความช่วยเหลือสามารถติดต่อ สายด่วน 1212 ได้ตลอด 24 ชั่วโมง หลังจากนี้ทางกระทรวงฯจะเร่งทำกราฟฟิคข้อมูลของไวรัสมัลแวร์เพทย่า เผยแพร่ให้ประชาชนรับทราบและระวังภัยต่อไป
ไทยเซิร์ตเตือนระวังไวรัสเรียกค่าไถ่ Petya
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย หรือไทยเซิร์ต ออกประกาศ เตือนประชาชนระวังมัลแวร์เรียกค่าไถ่เพทย่าสายพันธุ์ใหม่ ที่กำลังเริ่มระบาดอยู่ในเวลานี้ โดยแนะนำให้ประชาชนป้องกันเครื่องคอมพิวเตอร์ของตัวเอง โดยติดตั้งแพตช์ ป้องกันไวรัส หากเกิดกรณีเครื่องคอมพิวเตอร์หยุดทำงานและแสดงหน้าจอสีน้ำเงิน ห้ามรีสตาร์ทเครื่องเด็ดขาด เพราะไวรัสจะเข้ารหัสลับข้อมูลฮาร์ดดิสก์ได้ทันที ให้รีบปิดคอมพิวเตอร์และติดต่อผู้ดูแลระบบ เพื่อสำรองข้อมูลออกจากเครื่องคอมพิวเตอร์โดยด่วน
ทั้งนี้ ขอให้ประชาชนอัปเดตระบบปฏิบัติการให้เป็นเวอร์ชั่นล่าสุดเสมอ ติดตั้งแอนตี้ไวรัสและอัพเดตฐานข้อมูล โดยปัจจุบันแอนติไวรัสจำนวนหนึ่งสามารถตรวจจับมัลแวร์ เพทยา สายพันธุ์ที่กำลังมีการแพร่ระบาดได้แล้ว รวมทั้ง ขอให้ประชาชนระมัดระวังอย่าเปิดไฟล์แนบจากอีเมลที่น่าสงสัย สำรองข้อมูลขบนเครื่องคอมพิวเตอร์ที่ใช้งานอย่างสม่ำเสมอด้วย แต่หากตกเป็นเหยื่อ แนะนำว่า ให้ตัดการเชื่อมต่อเครือข่ายทั้ง Lan หรือ wifi และปิดเครื่องทันที พร้อมรีบแจ้งผู้ดูแลระบบในหน่วยงานว่ามีเครื่องคอมพิวเตอร์ตกเป็นเหยื่อแล้ว ให้รีบดำเนินการแก้ไข