หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
News บอร์ดต่างๆค้นหาตั้งกระทู้

WannaCry บทความโดย G-Able Security Consulting Team

โพสท์โดย ideaworks

 

WannaCry บทความโดย G-Able Security Consulting Team

หากเราพูดถึงเรื่องของไวรัส (Virus) หรือมัลแวร์ (Malware) ในช่วงเวลานี้คงจะต้องพูดถึง Ransomware ตัวหนึ่งที่ชื่อ WannaCry หรือ WannaCrypt เพราะเป็น Ransomware ที่ทำให้ทุกคนในโลกได้ตระหนักถึงภัยร้ายของ Malware อีกชนิดที่ไม่เพียงแต่สร้างความเสียหายให้กับระบบคอมพิวเตอร์และเน็ตเวิร์ค แต่มีลักษณะของการโจรกรรมเรียกค่าไถ่ของไฟล์ด้วยการเข้ารหัสไฟล์ในเครื่องคอมพิวเตอร์ (Encryption) จนระบบปฏิบัติการหรือซอฟต์แวร์ที่อยู่ในเครื่องคอมพิวเตอร์เหล่านั้นไม่สามารถทำงานต่อได้ จากนั้นจะแสดงข้อความเพื่อบอกวิธีการให้จ่ายเงินในรูปแบบของ Bitcoin ซึ่งเป็นการโอนผ่านระบบอินเตอร์เน็ตที่ง่ายและไม่สามารถตรวจสอบปลายทางได้ให้กับผู้สร้างมัลแวร์ตัวนี้ ซึ่งก็มีหลายองค์กรหรือหลายบริษัทจำเป็นต้องจ่ายเงินให้เพื่อแลกกับคีย์ (Key) ในการใช้มาถอดรหัสของระบบไฟล์บนเครื่องคอมพิวเตอร์เพื่อให้สามารถทำงานต่อได้โดยเฉพาะกับเซิร์ฟเวอร์ที่ให้บริการในงานทางธุรกิจและส่งผลกระทบต่องานหลักของธุรกิจนั้น

ที่มา: https://devcentral.f5.com/articles/security-trends-in-2016-the-problem-of-ransomware-24933

ในความเป็นจริงแล้วมัลแวร์ประเภท Ransomware ได้เกิดขึ้นมานานแล้ว เพียงแต่ความร้ายแรงยังอยู่ในวงจำกัดที่สามารถป้องกันและยับยั้งการทำงานได้ แต่หากย้อนกลับไปเมื่อเดือนสิงหาคม 2559 ได้มีกลุ่มแฮกเกอร์ที่ชื่อว่า “The Shadow Broker” สามารถแฮกเข้าไปใช้เครื่องมือระดับสูงที่ใช้ในการค้นหาช่องโหว่ของซอฟต์แวร์หรือระบบปฎิบัติการจาก NSA ของสหรัฐ และเรียกร้องเงินจำนวน 1 ล้านเหรียญสหรัฐ แต่ไม่มีหน่วยงานไหนยอมจ่าย จึงได้ทำการปล่อยเครื่องมือและข้อมูลช่องโหว่ที่ค้นหาได้ออกสู่สาธรณะในช่วงเมษายน 2560

 

ข้อมูลช่องโหว่นี้เองเป็นจุดกำเนิดที่ทำให้มีผู้พัฒนา Ransomware ที่ชื่อ WannaCry ออกมาโดยใช้ข้อมูลช่องโหว่ของ Windows ที่เรียกว่า EternalBlue ซึ่งจะใช้การเข้าถึง Protocal และ Services ของ SMB (Simple Message Block) Version 1 หรืออาจเรียกอีกอย่างหนึ่งว่า CIFS (Common Internet File System) ที่ใช้ในระบบการแชร์ไฟล์ (File Sharing), ปริ้นท์เตอร์ (Printer) และซีเรียลพอร์ท (Serial Port) ของระบบปฎิบัติการ Windows ถึงแม้ว่าทาง Microsoft จะได้มีการออกแพตช์ (Patch) ที่ใช้ในการแก้ไขช่องโหว่นี้มาตั้งแต่มีนาคม 2560 แล้วก็ตาม แต่เครื่องคอมพิวเตอร์หลายเครื่องก็ไม่ได้มีการติดตั้งแพตช์นี้เอาไว้

การทำงานของ WannaCry จะทำการสแกนค้นหาบนเครื่องที่อยู่ในระบบเน็ตเวิร์คที่มีช่องโหว่ข้างต้น ซึ่งเมื่อเจอก็จะทำการสำเนาตัวเองไปยังเครื่องเหล่านั้น และทำการเข้ารหัสไฟล์สำคัญบนเครื่องตัวเองเช่น .docx, .pptx, .mpeg, .zip, .backup แล้วแสดงข้อความเรียกค่าไถ่เป็นเงิน $300 เหรียญสหรัฐทาง Bitcoin

ที่มา: https://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html

การทำงานของมัลแวร์ WannaCry เริ่มพบครั้งแรกเมื่อวันที่ 12 พฤษภาคม ที่ผ่านมา ภายใต้ชื่อ Wcry/ WanaCrypt0r/ WannaCry/ WanaCypt0r/ Wanacryptor และแพร่กระจายอย่างรวดเร็ว คาดว่ามีคอมพิวเตอร์ที่ติดมัลแวร์นี้มากกว่า 100,000 เครื่องทั่วโลกในระยะเวลาไม่ถึง 1 วัน จนกระทั่งมีผู้พบการหยุดการแพร่กระจายชั่วคราว มีหน่วยงานที่เป็นที่รู้จักซึ่งได้รับผลกระทบจากมัลแวร์ตัวนี้ หนึ่งในนั้นคือ NHS (Nation Health Service) ซึ่งดูแลระบบประกันสุขภาพของประชาชนในอังกฤษ ได้ถูก WannaCry โจมตีและเข้ารหัสข้อมูล จนคนไข้จำนวนมากไม่สามารถรับการผ่าตัดได้ในวันนั้น จนทำให้ NHS ต้องยอมจ่ายค่าไถ่เพื่อกู้ข้อมูลที่สำคัญกลับคืนมา

 

ถึงแม้ว่าจะมีการค้นพบวิธีการหยุด WannaCry ด้วยการใช้ “Kill Switch” ฟังก์ชั่น ที่ซ่อนอยู่ในมัลแวร์ตัวนี้เพื่อตรวจค้นหา URL ที่ชื่อ “iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com” ในอินเตอร์เน็ต ซึ่งเมื่อเจอก็จะหยุดการทำงานของมัลแวร์ได้แล้ว แต่ก็ยังจะมีผู้พัฒนามัลแวร์ในลักษณะนี้ต่อไปและอาจจะไม่ได้ใส่ Kill Switch เพื่อหยุดมัลแวร์นั้นก็เป็นได้

 

เมื่อเราได้ทราบถึงวิธีการทำงานของมัลแวร์ในลักษณะนี้แล้วก็ทำให้เราสามารถหาวิธีการป้องกันการโจมตีจากมัลแวร์เหล่านี้ได้ในอนาตค โดยวิธีการที่จะช่วยให้ปลอดภัยจากการคุกคามนี้ก็คือ

ข้อมูลอ้างอิง :

(https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012)

เนื้อหาโดย: ideaworks
⚠ แจ้งเนื้อหาไม่เหมาะสม 
ideaworks's profile


โพสท์โดย: ideaworks
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ข้าราชการ C8 เงินเดือนเท่าไหร่ส่องรายได้วินมอเตอร์ไซค์ในกรุงเทพฯ เดือนหนึ่งได้เท่าไหร่สถานศึกษาที่มีนักเรียนน้อยที่สุดในประเทศไทยถนนที่ยาวที่สุดในโลก อยู่ที่ไหน ยาวกว่า 30,000 กม.ชาติเดียวในอาเซียนที่สามารถผสมผสานการใช้งานเครื่องบิน F-16 (สหรัฐฯ) และ JAS 39 Gripen (สวีเดน) ได้อย่างสมบูรณ์ที่สุดประเทศที่มีกองทัพอ่อนแอที่สุดในโลกจังหวัดอากาศดีที่สุดในไทย เปิดรายชื่อพื้นที่อากาศดีตลอดปีรู้จัก 10 จังหวัดในอดีตของไทย ที่ถูกยุบรวมจนไม่เหลือชื่อบนแผนที่ประเทศที่ไม่มีงูอยู่เลย ในพื้นที่ทางธรรมชาติเปิดรายได้พนักงานขับรถเมล์และพนักงานเก็บค่าโดยสารเปิดอันดับประเทศจ่ายเงินผู้สูงอายุสูงสุดในโลก ใครได้มากที่สุดจังหวัดที่มี พระพุทธรูปใหญ่ที่สุดในประเทศไทย
Hot Topic ที่มีผู้ตอบล่าสุด
10 ประเทศที่มี “คนไทยอาศัยอยู่มากที่สุดในโลก”มุสลิมนิกาย "ชีอะห์กับซุนนี" ต่างกันตรงไหน?หนุ่มใหญ่ป่วยซึมเศร้า ผูกคอดับลาโลกคาต้นพืชกระท่อมหลังบ้านบริษัทจ้างหนุ่มหล่อล่ำมาแจกดอกไม้ให้ พนง.สาว..ทำเอาหลายคนจ่อยื่นเรซูเม่แล้วทหารชั้นนายพลในประเทศไทย ได้รับเงินเดือนหรือค่าตอบแทนมากแค่ไหน
กระทู้อื่นๆในบอร์ด ข่าววันนี้
มุสลิมนิกาย "ชีอะห์กับซุนนี" ต่างกันตรงไหน?หนุ่มใหญ่ป่วยซึมเศร้า ผูกคอดับลาโลกคาต้นพืชกระท่อมหลังบ้านบริษัทจ้างหนุ่มหล่อล่ำมาแจกดอกไม้ให้ พนง.สาว..ทำเอาหลายคนจ่อยื่นเรซูเม่แล้วเด็ก 4 ขวบนอนกรน ตรวจพบ "ความดันสูง" ช็อกซ้ำ! ผลตรวจโครโมโซมชี้เป็นผู้ชาย
ตั้งกระทู้ใหม่