หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
News บอร์ดต่างๆค้นหาตั้งกระทู้

WannaCry บทความโดย G-Able Security Consulting Team

โพสท์โดย ideaworks

 

WannaCry บทความโดย G-Able Security Consulting Team

หากเราพูดถึงเรื่องของไวรัส (Virus) หรือมัลแวร์ (Malware) ในช่วงเวลานี้คงจะต้องพูดถึง Ransomware ตัวหนึ่งที่ชื่อ WannaCry หรือ WannaCrypt เพราะเป็น Ransomware ที่ทำให้ทุกคนในโลกได้ตระหนักถึงภัยร้ายของ Malware อีกชนิดที่ไม่เพียงแต่สร้างความเสียหายให้กับระบบคอมพิวเตอร์และเน็ตเวิร์ค แต่มีลักษณะของการโจรกรรมเรียกค่าไถ่ของไฟล์ด้วยการเข้ารหัสไฟล์ในเครื่องคอมพิวเตอร์ (Encryption) จนระบบปฏิบัติการหรือซอฟต์แวร์ที่อยู่ในเครื่องคอมพิวเตอร์เหล่านั้นไม่สามารถทำงานต่อได้ จากนั้นจะแสดงข้อความเพื่อบอกวิธีการให้จ่ายเงินในรูปแบบของ Bitcoin ซึ่งเป็นการโอนผ่านระบบอินเตอร์เน็ตที่ง่ายและไม่สามารถตรวจสอบปลายทางได้ให้กับผู้สร้างมัลแวร์ตัวนี้ ซึ่งก็มีหลายองค์กรหรือหลายบริษัทจำเป็นต้องจ่ายเงินให้เพื่อแลกกับคีย์ (Key) ในการใช้มาถอดรหัสของระบบไฟล์บนเครื่องคอมพิวเตอร์เพื่อให้สามารถทำงานต่อได้โดยเฉพาะกับเซิร์ฟเวอร์ที่ให้บริการในงานทางธุรกิจและส่งผลกระทบต่องานหลักของธุรกิจนั้น

ที่มา: https://devcentral.f5.com/articles/security-trends-in-2016-the-problem-of-ransomware-24933

ในความเป็นจริงแล้วมัลแวร์ประเภท Ransomware ได้เกิดขึ้นมานานแล้ว เพียงแต่ความร้ายแรงยังอยู่ในวงจำกัดที่สามารถป้องกันและยับยั้งการทำงานได้ แต่หากย้อนกลับไปเมื่อเดือนสิงหาคม 2559 ได้มีกลุ่มแฮกเกอร์ที่ชื่อว่า “The Shadow Broker” สามารถแฮกเข้าไปใช้เครื่องมือระดับสูงที่ใช้ในการค้นหาช่องโหว่ของซอฟต์แวร์หรือระบบปฎิบัติการจาก NSA ของสหรัฐ และเรียกร้องเงินจำนวน 1 ล้านเหรียญสหรัฐ แต่ไม่มีหน่วยงานไหนยอมจ่าย จึงได้ทำการปล่อยเครื่องมือและข้อมูลช่องโหว่ที่ค้นหาได้ออกสู่สาธรณะในช่วงเมษายน 2560

 

ข้อมูลช่องโหว่นี้เองเป็นจุดกำเนิดที่ทำให้มีผู้พัฒนา Ransomware ที่ชื่อ WannaCry ออกมาโดยใช้ข้อมูลช่องโหว่ของ Windows ที่เรียกว่า EternalBlue ซึ่งจะใช้การเข้าถึง Protocal และ Services ของ SMB (Simple Message Block) Version 1 หรืออาจเรียกอีกอย่างหนึ่งว่า CIFS (Common Internet File System) ที่ใช้ในระบบการแชร์ไฟล์ (File Sharing), ปริ้นท์เตอร์ (Printer) และซีเรียลพอร์ท (Serial Port) ของระบบปฎิบัติการ Windows ถึงแม้ว่าทาง Microsoft จะได้มีการออกแพตช์ (Patch) ที่ใช้ในการแก้ไขช่องโหว่นี้มาตั้งแต่มีนาคม 2560 แล้วก็ตาม แต่เครื่องคอมพิวเตอร์หลายเครื่องก็ไม่ได้มีการติดตั้งแพตช์นี้เอาไว้

การทำงานของ WannaCry จะทำการสแกนค้นหาบนเครื่องที่อยู่ในระบบเน็ตเวิร์คที่มีช่องโหว่ข้างต้น ซึ่งเมื่อเจอก็จะทำการสำเนาตัวเองไปยังเครื่องเหล่านั้น และทำการเข้ารหัสไฟล์สำคัญบนเครื่องตัวเองเช่น .docx, .pptx, .mpeg, .zip, .backup แล้วแสดงข้อความเรียกค่าไถ่เป็นเงิน $300 เหรียญสหรัฐทาง Bitcoin

ที่มา: https://thehackernews.com/2017/05/wannacry-ransomware-cyber-attack.html

การทำงานของมัลแวร์ WannaCry เริ่มพบครั้งแรกเมื่อวันที่ 12 พฤษภาคม ที่ผ่านมา ภายใต้ชื่อ Wcry/ WanaCrypt0r/ WannaCry/ WanaCypt0r/ Wanacryptor และแพร่กระจายอย่างรวดเร็ว คาดว่ามีคอมพิวเตอร์ที่ติดมัลแวร์นี้มากกว่า 100,000 เครื่องทั่วโลกในระยะเวลาไม่ถึง 1 วัน จนกระทั่งมีผู้พบการหยุดการแพร่กระจายชั่วคราว มีหน่วยงานที่เป็นที่รู้จักซึ่งได้รับผลกระทบจากมัลแวร์ตัวนี้ หนึ่งในนั้นคือ NHS (Nation Health Service) ซึ่งดูแลระบบประกันสุขภาพของประชาชนในอังกฤษ ได้ถูก WannaCry โจมตีและเข้ารหัสข้อมูล จนคนไข้จำนวนมากไม่สามารถรับการผ่าตัดได้ในวันนั้น จนทำให้ NHS ต้องยอมจ่ายค่าไถ่เพื่อกู้ข้อมูลที่สำคัญกลับคืนมา

 

ถึงแม้ว่าจะมีการค้นพบวิธีการหยุด WannaCry ด้วยการใช้ “Kill Switch” ฟังก์ชั่น ที่ซ่อนอยู่ในมัลแวร์ตัวนี้เพื่อตรวจค้นหา URL ที่ชื่อ “iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com” ในอินเตอร์เน็ต ซึ่งเมื่อเจอก็จะหยุดการทำงานของมัลแวร์ได้แล้ว แต่ก็ยังจะมีผู้พัฒนามัลแวร์ในลักษณะนี้ต่อไปและอาจจะไม่ได้ใส่ Kill Switch เพื่อหยุดมัลแวร์นั้นก็เป็นได้

 

เมื่อเราได้ทราบถึงวิธีการทำงานของมัลแวร์ในลักษณะนี้แล้วก็ทำให้เราสามารถหาวิธีการป้องกันการโจมตีจากมัลแวร์เหล่านี้ได้ในอนาตค โดยวิธีการที่จะช่วยให้ปลอดภัยจากการคุกคามนี้ก็คือ

ข้อมูลอ้างอิง :

(https://support.microsoft.com/en-us/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012)

เนื้อหาโดย: ideaworks
⚠ แจ้งเนื้อหาไม่เหมาะสม 
ideaworks's profile


โพสท์โดย: ideaworks
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ลุ้นรับ 4,000 บาท สรุปให้ชัด คนละครึ่งพลัส เฟส 2 ลงทะเบียนวันไหน ใครบ้างมีสิทธิ์😻 ชวนเข้ามาดูภาพถ่ายที่สัตวแพทย์จะพิสูจน์ให้เห็นว่าไม่มีคนไข้ที่ไหนน่ารักไปกว่าสัตว์เลี้ยงของพวกเราอีกแล้ว 😘รวมภาพตลกขำขันประจำวันนี้ วันที่สายลมหนาวเริ่มโปรยปรายเข้ามาจนรู้สึกได้คุณสงสัยไหมว่า สัตว์ตัวไหนที่ตรงกับนิสัยของคุณเอง 🤔เลขเด็ด "แม่นมาก ขั้นเทพ" งวดวันที่ 1 ธันวาคม 68 มาแล้ว!..คอหวยส่องด่วน!!"ผักขี้กุย" มีคุณค่าทางโภชนาการ และมีสรรพคุณทางยาที่น่าสนใจ แต่คนไทยส่วนใหญ่ไม่ชอบรับประทานรวบคาบ้าน สาวดาว X ทำคอนเทนต์ 18+ เอาต์ดอร์กับคนแปลกหน้า ขายกลุ่มลับ รายได้เกือบแสนต่อเดือนชาวเน็ตตกใจ หลังพบนกประหลาด บินเข้ามาในบ้าน10 เลขเด็ดเลขดัง "แม่ทำเนียนลอตเตอรี่" งวดวันที่ 1 ธันวาคม 68 มาแล้ว!..คอหวยอย่าพลาด!!เปิดดวงชะตาโคตรเสือ: ทายนิสัยความเป็นเสือในตัวคุณ ตามวันเกิด!บริษัททัวร์ใหญ่ๆ หลายแห่งในจีน ระงับการขายทริปญี่ปุ่นแล้วผงชูรส...เพื่อนแท้หรือผู้ร้ายในครัว? มาทำความเข้าใจกันแบบง่ายๆ!
Hot Topic ที่มีผู้ตอบล่าสุด
สวยสระกดทุกสายตา "โอปอล์ ปาณิสรา" ออร่าร่างทองหลายคนเห็นต่างกดไลก์รัวๆเด็ก 10 ขวบ เอารถแม่ไปขับ แต่พ่อดันโดนจับติดคุก“อธิรัฐ” ย้ายจากพรรคพลังประชารัฐ ไปพรรคประชาชนข้อความจากคุณแม่ของนักแสดงสาว ริชชี่ อรเณศ ที่โพสต์ถึงลูกสาวเปิดดวงชะตาโคตรเสือ: ทายนิสัยความเป็นเสือในตัวคุณ ตามวันเกิด!ผงชูรส...เพื่อนแท้หรือผู้ร้ายในครัว? มาทำความเข้าใจกันแบบง่ายๆ!
กระทู้อื่นๆในบอร์ด ข่าววันนี้
เปิดผลชันสูตรย้อนหลัง 30 ปีมาดอนน่าแห่งละติน" นักร้องดังจบชีวิตเพราะแฟนคลับสุดล้ำ! ม.วลัยลักษณ์ เปิดตัว “ระบบเตือนภัยดินถล่ม AIoT” ต้นทุนต่ำ แจ้งเตือนเรียลไทม์ทหารเร่งช่วยเหลือประชาชนผู้ประสบภัยน้ำท่วม อ.ไชยา - อพยพผู้สูงอายุออกจากพื้นที่เสี่ยงอย่างปลอดภัยช่วยส่งกำลังใจให้"เต๊ะศตวรรษ"ในวัย43 ปีต้องต่อสู้กับโรคความจำเสื่อม
ตั้งกระทู้ใหม่