WannaCry 2.0 เวอร์ชันใหม่แบบแก้ไขไม่ได้ No Kill-Switch ระบาดแล้ว! หลัง version แรกลามไปแล้ว

WannaCry 2.0 เวอร์ชันใหม่แบบแก้ไขไม่ได้ No Kill-Switch ระบาดแล้ว! หลัง version แรกลามไปแล้ว

WannaCry 2.0 เวอร์ชันใหม่แบบแก้ไขไม่ได้ No Kill-Switch ระบาดแล้ว! หลัง version แรกลามไปแล้ว

Techmoblog

สนับสนุนเนื้อหา

2.0 เวอร์ชันใหม่แบบแก้ไขไม่ได้ No Kill-Switch ระบาดแล้ว! หลัง version แรกลามไปแล้วกว่า 150 ประเทศทั่วโลก ด้านผู้เชี่ยวชาญแนะรีบป้องกันก่อนระบาดหนักยิ่งกว่านี้

หลังจากที่ทีมงาน techmoblog ได้เสนอข่าวของ Ransomware ตัวใหม่ ในชื่อ WanaCrypt0r ที่กำลังระบาดอย่างหนักทั่วโลกอยู่ในตอนนี้ และทางทีมงานของ MalwareTech ได้พบวิธีปิดการทำงาน (Kill Switch) ของ WanaCry แล้ว แต่ล่าสุด ดูเหมือนจะเป็นข่าวร้ายอีกครั้ง เมื่อมีผู้พบว่า WanaCry ยังคงระบาดอยู่เหมือนเดิม ซึ่งการ Kill Switch ในตอนแรก แค่ทำให้อัตราการแพร่ระบาดของ Ransomware ตัวนี้ ช้าลงเท่านั้น

โดยเมื่อวานนี้ ทาง MalwareTech ได้พบสวิตช์ปิดตายการทำงานของ Ransomware ตัวนี้ ซึ่งก่อนที่ Ransomware ตัวนี้จะเริ่มทำงานเข้ารหัสไฟล์ข้อมูลต่าง ๆ จะมีการตรวจสอบโดเมนที่ iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ก่อน ถ้าหากโดเมนดังกล่าวยังไม่ได้ถูกลงทะเบียน Ransomware จะเริ่มทำการเข้ารหัสข้อมูล แต่ถ้าหากถูกลงทะเบียนไปแล้ว จะหยุดกระบวนการต่าง ๆ ทันที แต่ล่าสุด WanaCry เวอร์ชัน NO Kill-Switch ได้เริ่มปฏิบัติการการแพร่ระบาดรอบใหม่แล้ว

 ผู้อยู่เบื้องหลัง WannaCry 2 นั้น ไม่ใช่กลุ่มแรก แต่เป็นกลุ่มใหม่

Costin Raiu ผู้อำนวยการของทีมวิจัยและวิเคราะห์จาก  Kaspersky Labs เผยว่า ได้พบ WanaCry เวอร์ชันใหม่แบบไม่มีสวิตช์ปิดตาย และอาศัยช่องโหว่ SMB ของ Windows ที่ช่วยทำให้การแพร่ระบาดเป็นไปอย่างรวดเร็ว โดยเชื่อว่า ผู้ที่ปล่อย WanaCry เวอร์ชัน NO Kill-Switch นี้ เป็นใครสักคนที่ไม่ใช่แฮกเกอร์ที่อยู่เบื้องหลัง WanaCry เวอร์ชันแรกอีกด้วย

นอกจากนี้ การระบาดของ Ransomware ระลอกใหม่ เป็นการยากที่จะหยุดการระบาดได้จนกว่าระบบจะมีการอัปเดตแพชต์แก้ไขทั้งหมด อีกทั้ง WannaCry เป็นไฟล์แบบ EXE จึงสามารถแพร่กระจายผ่านทางช่องทางอื่น ๆ ได้ เช่น Spear Phishing หรือการสร้างหน้าเว็บไซต์ปลอมเพื่อหลอกข้อมูลส่วนตัวของผู้ใช้ (คล้ายกับ Phishing ปกติ แต่ Spear Phishing จะเป็นการโจมตีแบบเล็งเป้าหมายไว้อยู่แล้ว เช่น องค์กรใหญ่ๆ), Drive-by Download Attack จะเป็นลิงก์ที่มีโพสต์แบบหลอก ๆ ปนมาให้เราเผลอกดเพื่อดาวน์โหลดไฟล์ที่มีการฝังไวรัสไว้ และ Malicious Torrent Files ไฟล์ประเภท Torrent ที่มีการฝังมัลแวร์ไว้ เป็นต้น

 วิธีการป้องกันที่ดีที่สุดคือ การอัปเดตแพชต์

ทาง MalwareTech ได้ออกมาเตือนว่า วิธีการที่ดีที่สุดในการป้องกัน Ransomware แบบนี้ ก็คือ การอัปเดตแพชต์ เพราะแค่กลุ่มแฮกเกอร์แก้ไขโค้ด ก็สามารถปล่อย Ransomware ตัวใหม่ออกมาได้อีกเรื่อย ๆ โดยทาง ไมโครซอฟท์ ได้ปล่อย แพชต์อัปเดต สำหรับ Windows เวอร์ชันเก่า ซึ่งได้แก่ Windows XP, Vista, Windows 8, Server 2003 และ 2008 เพื่ออุดช่องโหว่ของ SMB ที่เป็นช่องโหว่หลักของการแพร่ระบาดในครั้งนี้ ซึ่งใครที่ยังใช้ Windows เวอร์ชันเก่าอยู่ สามารถเข้าไปดาวน์โหลดกันได้

 ล่าสุด WannaCry เข้าโจมตีคอมพิวเตอร์ไปมากกว่า 2 แสนเครื่อง ใน 150 ประเทศทั่วโลกแล้ว

จากรายงานล่าสุดในตอนนี้ WannaCry ระบาดไปแล้วกว่า 150 ประเทศทั่วโลก (รวมถึงประเทศไทย) และมีคอมพิวเตอร์ที่ติด Ransomware ดังกล่าวมากกว่า 2 แสนเครื่อง โดยเหยือนั้น ส่วนใหญ่จะเป็นกลุ่มธุรกิจ และบริษัทรายใหญ่ต่าง ๆ

 

ขอขอบคุณ

ข้อมูล : www.techmoblog.com , thehackernews.com

11 สมาร์ทโฟนหน้าจอไร้ขอบที่น่าสนใจมากที่สุด ณ ชั่วโมงนี้! พร้อมจัดเต็มกับฟีเจอร์ระดับท็อปครบครัน

11 สมาร์ทโฟนหน้าจอไร้ขอบที่น่าสนใจมากที่สุด ณ ชั่วโมงนี้! พร้อมจัดเต็มกับฟีเจอร์ระดับท็อปครบครัน

Instagram เปิดฟีเจอร์ใน Direct ให้คุณโต้ตอบด้วย รูป หรือ วีดีโอได้แล้ว

Instagram เปิดฟีเจอร์ใน Direct ให้คุณโต้ตอบด้วย รูป หรือ วีดีโอได้แล้ว

Nokia บอกใบ้มือถือเรือธงรุ่นปริศนา คาดเป็น Nokia 9 จ่อมาพร้อมสเปกครบเครื่องกว่า

Nokia บอกใบ้มือถือเรือธงรุ่นปริศนา คาดเป็น Nokia 9 จ่อมาพร้อมสเปกครบเครื่องกว่า

แนะนำ 6 สมาร์ทโฟนจอใหญ่ ในราคาไม่เกิน 3,000 บาท พร้อมการแสดงผลคมชัด

แนะนำ 6 สมาร์ทโฟนจอใหญ่ ในราคาไม่เกิน 3,000 บาท พร้อมการแสดงผลคมชัด

หลุดภาพ Samsung Galaxy Note8 เต็มเครื่อง พร้อมยืนยันสเปกบางส่วนจากใบโปรโมท

หลุดภาพ Samsung Galaxy Note8 เต็มเครื่อง พร้อมยืนยันสเปกบางส่วนจากใบโปรโมท

ตามมาดูสาว Abigail Ratchford ราชินีปรอทแตกแห่ง Instagram (อัลบั้ม)

ตามมาดูสาว Abigail Ratchford ราชินีปรอทแตกแห่ง Instagram (อัลบั้ม)

เผยภาพหลุดของ Samsung Galaxy Note 8 ก่อนเปิดตัวอีกไม่กี่วันข้างหน้า

เผยภาพหลุดของ Samsung Galaxy Note 8 ก่อนเปิดตัวอีกไม่กี่วันข้างหน้า

อัปเดตโปรโมชั่น iPhone 7 และ iPhone 7 Plus สัปดาห์ที่ 2 ของเดือนสิงหาคม[ล่าสุด]

อัปเดตโปรโมชั่น iPhone 7 และ iPhone 7 Plus สัปดาห์ที่ 2 ของเดือนสิงหาคม[ล่าสุด]

iOS11 จะมีระบบให้ตำรวจปลดล็อคเครื่องได้ง่ายแค่กดปุ่มเดียว

iOS11 จะมีระบบให้ตำรวจปลดล็อคเครื่องได้ง่ายแค่กดปุ่มเดียว

[Tips] เทคนิคง่าย ๆ กับการทำความสะอาดแผ่นรองเมาส์ที่ถูกวิธีให้สะอาดใสกิ๊งเหมือนตอนซื้อมาใหม่ ๆ

[Tips] เทคนิคง่าย ๆ กับการทำความสะอาดแผ่นรองเมาส์ที่ถูกวิธีให้สะอาดใสกิ๊งเหมือนตอนซื้อมาใหม่ ๆ

EISA Award ประกาศผลมือถือยอดเยี่ยมประจำปี 2017 มาดูกันมีรุ่นไหนบ้าง?

EISA Award ประกาศผลมือถือยอดเยี่ยมประจำปี 2017 มาดูกันมีรุ่นไหนบ้าง?

โรคขาดมือถือไม่ได้ ขยายตัวรวดเร็ว รุนแรง มากกว่าแค่ ปัญหามือถือ

โรคขาดมือถือไม่ได้ ขยายตัวรวดเร็ว รุนแรง มากกว่าแค่ ปัญหามือถือ

เทียบสัดส่วนของ iPhone 7 และ iPhone 7s มันจะบางลงอีก

เทียบสัดส่วนของ iPhone 7 และ iPhone 7s มันจะบางลงอีก

วิธีทำให้ iPhone ไม่ต้องเล่นเพลงเดิมให้ฟังแบบซ้ำๆ เวลาต่อเข้ากับเครื่องเสียงในรถ ทำอย่างไร มาดูกัน

วิธีทำให้ iPhone ไม่ต้องเล่นเพลงเดิมให้ฟังแบบซ้ำๆ เวลาต่อเข้ากับเครื่องเสียงในรถ ทำอย่างไร มาดูกัน

5 ฟีเจอร์เด็ดที่จะทำให้ iPhone 8 เปลี่ยนแปลง iPhone แบบเดิมๆ ไปตลอดกาล ก่อนเผยโฉมกันยายนนี้!

5 ฟีเจอร์เด็ดที่จะทำให้ iPhone 8 เปลี่ยนแปลง iPhone แบบเดิมๆ ไปตลอดกาล ก่อนเผยโฉมกันยายนนี้!

Huawei Mate 10 ว่าที่เรือธงกล้องคู่ (Dual-Camera) ยืนยันเปิดตัว 16 ตุลาคมนี้

Huawei Mate 10 ว่าที่เรือธงกล้องคู่ (Dual-Camera) ยืนยันเปิดตัว 16 ตุลาคมนี้

ทำความรู้จัก AIS Next G เมื่ออินเทอร์เน็ตบนมือถือ ถูกติดจรวดให้เร็วถึง 1 Gbps

ทำความรู้จัก AIS Next G เมื่ออินเทอร์เน็ตบนมือถือ ถูกติดจรวดให้เร็วถึง 1 Gbps

Facebook ปรับการแสดงผล News Feed อีกครั้งจับเว็บที่ทำเนื้อหาให้เหมือนวีดีโอ

Facebook ปรับการแสดงผล News Feed อีกครั้งจับเว็บที่ทำเนื้อหาให้เหมือนวีดีโอ

หลุด Galaxy Note 8 สี Deep Blue สีใหม่จาก Samsung

หลุด Galaxy Note 8 สี Deep Blue สีใหม่จาก Samsung

เมื่อ “Colorful Balloons” อาจเป็นแอปพลิเคชันที่ทำให้ Facebook เข้าถึงตลาดอีก 1 พันล้าน

เมื่อ “Colorful Balloons” อาจเป็นแอปพลิเคชันที่ทำให้ Facebook เข้าถึงตลาดอีก 1 พันล้าน

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์