TH
ดาวน์โหลดดาวน์โหลด

มัลแวร์เรียกค่าไถ่ทำงานอย่างไร

กองบรรณาธิการ Miqo · แหล่งอ้างอิง 1 แหล่ง

มันทำงานอย่างไร

  1. อีเมลหรือบัญชีถูกเจาะ
  2. เตรียมการเงียบๆ
  3. ไฟล์ถูกเข้ารหัส
  4. เรียกค่าไถ่

จุดเริ่มต้นมักเป็นเรื่องธรรมดา: ไฟล์แนบในอีเมล หน้าเข้าสู่ระบบปลอม หรือรหัสผ่านที่ไม่รัดกุมสำหรับการเข้าถึงจากระยะไกล ช่องโหว่ซับซ้อนพบได้น้อยกว่าคนที่เปิดสิ่งที่ไม่ควรเปิด

จากนั้นคือช่วงที่สังเกตได้ยากที่สุด โปรแกรมจะสำรวจระบบ ค้นหาสำเนาข้อมูล แล้วลบสำเนาเหล่านั้นก่อน เพราะสำเนาคือสิ่งที่จะทำให้ขั้นตอนต่อจากนั้นไร้ความหมาย ช่วงนี้คุณจะไม่ทันสังเกตเห็นอะไร

หลังจากนั้นไฟล์จึงถูกเข้ารหัส และข้อความเรียกค่าไถ่ก็ปรากฏขึ้น ปัจจุบันมักมีภัยคุกคามที่สองตามมาด้วย: ผู้โจมตีขู่ว่าจะเผยแพร่สำเนาข้อมูล แม้จะกู้คืนข้อมูลได้สำเร็จก็ตาม

อะไรเป็นตัวชี้ขาดผลลัพธ์

✓ ควรทำ
  • เก็บสำเนาข้อมูลแยกไว้ต่างหาก: ในไดรฟ์ที่ไม่ได้เชื่อมต่ออยู่ตลอดเวลา หรือบริการที่เก็บประวัติเวอร์ชัน
  • ทดสอบสำเนาด้วยการกู้คืน ไม่ใช่แค่ตรวจว่ามีอยู่: สำเนาที่ไม่เคยทดสอบคือความหวัง ไม่ใช่ข้อมูลสำรอง
  • ตัดอุปกรณ์ที่ติดมัลแวร์ออกจากเครือข่ายทันที เพื่อหยุดการแพร่กระจาย
  • อัปเดตระบบและเปิดใช้การยืนยันตัวตน 2 ขั้นตอน
✕ ไม่ควรทำ
  • เก็บสำเนาเดียวไว้ในคอมพิวเตอร์เครื่องเดิมหรือไดรฟ์ที่เชื่อมต่ออยู่ตลอดเวลา
  • เปิดไฟล์แนบที่คุณไม่ได้คาดว่าจะได้รับ แม้จะมาจากที่อยู่ที่คุ้นเคย
  • มองว่าการจ่ายเงินคือทางแก้: คุณอาจไม่ได้กุญแจเสมอไป และผู้ที่จ่ายเงินมักถูกจดจำไว้เป็นเป้าหมาย
  • พยายาม "รักษา" ข้อมูลที่ใช้ทำงานด้วยตัวเองโดยไม่มีผู้เชี่ยวชาญ

การจ่ายเงินเป็นทางเลือกที่แย่ที่สุดส่วนหนึ่งเพราะไม่รับประกันอะไรเลย บางครั้งการถอดรหัสทำได้เพียงบางส่วน บางครั้งทำไม่ได้เลย และแค่ข้อเท็จจริงว่าคุณจ่ายเงินก็ทำให้คุณเป็นเป้าหมายที่ง่ายต่อการบุกรุกซ้ำ

สำหรับผู้ใช้ตามบ้าน ข้อสรุปนั้นเรียบง่าย: ความเสียหายครั้งใหญ่ที่สุดคือรูปถ่ายและเอกสารที่ไม่มีสำเนาอยู่ที่อื่น การมีสำเนาในไดรฟ์ภายนอกหรือบนคลาวด์ช่วยปิดความเสี่ยงได้เกือบทั้งหมด

สำหรับองค์กรขนาดเล็ก ยังต้องมีแผนรับมือวันที่ไม่มีเทคโนโลยีใช้ ใครต้องโทรหาใคร ต้องตัดการเชื่อมต่ออะไร และรายชื่อติดต่อกับสัญญาเก็บไว้ที่ไหน หากค่อยคิดเรื่องเหล่านี้ตอนเกิดเหตุ ความเสียหายจะเพิ่มขึ้นหลายเท่า

อ่านต่อให้จบในแอป Miqo

อีก 1 นาที แล้วปิดท้ายด้วยแบบทดสอบ ดูได้ในหมวด “อาชญากรรม → อาชญากรรมทางไซเบอร์”

คิวอาร์โค้ดสำหรับดาวน์โหลดแอป Miqo

เล็งกล้องโทรศัพท์มาที่นี่เพื่อเปิด App Store หรือ Google Play

แหล่งอ้างอิง

  1. ช่องทางหลักที่โปรแกรมเรียกค่าไถ่ใช้เข้าสู่ระบบคือไฟล์แนบแบบฟิชชิง ข้อมูลยืนยันตัวตนที่ถูกเจาะ และการเปิดให้เข้าถึงจากระยะไกล การลบข้อมูลสำรองและสำเนาเงาก่อนเข้ารหัส รวมถึงการขู่ว่าจะเผยแพร่ข้อมูลที่ขโมยมา ล้วนถูกอธิบายว่าเป็นกลวิธีที่พบได้ทั่วไป หน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ไม่แนะนำให้จ่ายค่าไถ่ เพราะไม่รับประกันว่าจะกู้คืนข้อมูลได้