เมื่อเทคโนโลยีก้าวหน้า ความดื้อรั้นของอาชญากรไซเบอร์ก็เช่นกัน ดังนั้นเราจึงจำเป็นต้องทำให้ตัวเองตระหนักและพร้อมที่จะเผชิญกับสถานการณ์ใด ๆ โดยการรวบรวมข้อมูลเกี่ยวกับภัยคุกคามทางดิจิทัลต่างๆที่กำลังเผชิญอยู่
เทคโนโลยีก็เหมือนเหรียญที่มีทั้งด้านบวกและด้านลบ หากใช้ในเชิงบวกจะช่วยให้เราทำงานได้ง่ายและรวดเร็ว อย่างไรก็ตาม มันอาจเป็นอันตรายและเป็นอันตรายได้เช่นกัน หากใช้เพื่อจุดประสงค์ที่ชั่วร้าย
เมื่อเร็วๆ นี้เมื่อวันที่ 1 ธันวาคม 2016 แรนซัมแวร์ที่อันตรายอย่างยิ่งปรากฏขึ้นซึ่งรู้จักกันในชื่อ Matrix Ransomware
แรนซัมแวร์คืออะไร?
Ransomwareเป็นไวรัสคอมพิวเตอร์ที่อันตรายที่สุดที่เราสามารถพบได้ มันเข้ารหัสข้อมูลทั้งหมดบนคอมพิวเตอร์ของเหยื่อ ทำให้ไม่สามารถถอดรหัสได้ ข้อมูลทั้งหมดรวมถึงไฟล์ส่วนบุคคลจะถูกบุกรุก เนื่องจากข้อมูลทั้งหมดถูกบิดเบือน
มันโจมตีระบบอย่างไร?
มันโจมตีระบบในรูปแบบของจดหมายขยะที่ปรากฏขึ้นเช่นการสมัครงาน ข้อเสนอ และใบแจ้งหนี้ ฯลฯ เมื่อคุณคลิกที่ข้อความอีเมลดังกล่าวจากแหล่งที่ไม่รู้จัก สคริปต์จะดาวน์โหลดสคริปต์ที่เข้ารหัสข้อมูล เมื่องานเสร็จสิ้น ระบบของคุณจะไม่สามารถใช้งานได้ และคุณได้รับข้อความว่าต้องการเรียกค่าไถ่ เป็นเรื่องยากมากที่จะจับกุมอาชญากรไซเบอร์เหล่านี้ได้ เนื่องจากอินเทอร์เน็ตทำให้พวกเขาเข้าสู่ระบบของใครก็ได้ แรนซัมแวร์สามารถเจาะระบบป้องกันและใช้ประโยชน์จากระบบคอมพิวเตอร์หรือเครือข่ายได้ง่าย โดยการค้นหาช่องโหว่ของระบบ
ดูเพิ่มเติม: เครื่องมือป้องกันแรนซัมแวร์ 5 อันดับแรก
Matrix Ransomware
Matrix Ransomware ทำงานเป็น Crypto Trojan มันบิดเบือนไฟล์โดยใช้อัลกอริธึมการเข้ารหัส AES และ RSA ร่วมกัน Matrix Ransomware ตั้งเป้าหมายที่ผู้พูดสองภาษา เนื่องจากหมายเหตุที่แสดงบนระบบเป็นภาษาอังกฤษและรัสเซีย สันนิษฐานว่า Ransomware ได้รับการพัฒนาโดย Russian Hackers เนื่องจากข้อความดังกล่าวปรากฏขึ้นครั้งแรกในภาษารัสเซีย เมื่อการเข้ารหัสสำเร็จจะวาง 'files matrix-readme.rtf' ในแต่ละโฟลเดอร์ที่เข้ารหัสพร้อมข้อความเรียกค่าไถ่ นอกจากนี้ยังผนวก “.matrix extension” ต่อท้ายชื่อไฟล์ที่เข้ารหัสแต่ละไฟล์
เมื่อระบบถูกยึด ผู้ใช้จะเห็นวอลเปเปอร์พร้อมข้อความปลอม วอลล์เปเปอร์นี้มีโลโก้ FBI และอ้างว่าอุปกรณ์ถูกบล็อกเนื่องจากกิจกรรมที่ผิดกฎหมายและตรวจพบเนื้อหาลามกอนาจาร
ข้อความนี้สร้างความหวาดกลัวให้กับผู้ใช้ที่ไร้เดียงสาและไม่มีประสบการณ์ และพวกเขากลายเป็นเหยื่อของการคุกคามนี้ ในขณะที่ข้อความแฮกเกอร์ขอให้ติดต่อกับพวกเขาผ่านทางที่อยู่อีเมล: [email protected]หรือ[email protected]
อย่าหลงกลอุบายดังกล่าวและอย่าพยายามติดต่ออาชญากรไซเบอร์เหล่านี้หรือจ่ายค่าไถ่ใดๆ
มาตรการป้องกันการบันทึกข้อมูลไวรัส
ขอแนะนำให้ใช้โปรแกรมป้องกันไวรัสที่อัปเดตอยู่เสมอเพื่อปกป้องระบบของคุณจากการโจมตีดังกล่าว
แอนตี้ไวรัสไม่ได้มีประสิทธิภาพ 100% ในการควบคุมแรนซัมแวร์ ดังนั้นครั้งหนึ่งต้องใช้การสำรองข้อมูลแบบซิงโครนัสและใช้บริการคลาวด์เพื่อปกป้องข้อมูลเสมอ นอกจากนี้ ให้ตรวจสอบสิ่งที่คุณคลิก ติดตั้ง หรือดาวน์โหลดบนคอมพิวเตอร์ของคุณ หลายครั้งที่ภัยคุกคามดังกล่าวถูกปลอมแปลงเป็นไฟล์ที่ถูกต้องและส่วนเสริม อย่าเปิดอีเมลที่คลุมเครือก่อนที่จะตรวจสอบที่อยู่อีเมลของผู้ส่ง หากคุณมีข้อสงสัยอย่าเปิดเอกสารแนบใด ๆ
วิธีการลบ Matrix Ransomware
การลบไวรัส Matrix โดยใช้เซฟโหมดกับเครือข่าย:
วินโดว 7:
- เริ่มคอมพิวเตอร์ของคุณในเซฟโหมดด้วยระบบเครือข่าย ในการดำเนินการดังกล่าวเมื่อระบบอยู่ระหว่างการบูท ให้กดปุ่ม F8 ค้างไว้จนกว่าคุณจะเห็นเมนูตัวเลือกขั้นสูงของ Windows จากที่นี่เลือก Safe Mode with Networking จากรายการ
เมื่อคุณลงชื่อเข้าใช้ Safe Mode Networking ให้เรียกใช้โปรแกรมป้องกันไวรัสที่อัปเดตเพื่อล้างการติดไวรัสหรือกู้คืนระบบไปยังจุดก่อนหน้า
ดูเพิ่มเติม: วิธีการที่ธุรกิจสามารถปกป้องการโจมตีของแรนซัมแวร์
Windows 8/8.1 และ 10:
ในการเริ่ม Windows 8 คือเซฟโหมดที่มีระบบเครือข่าย
- กดปุ่ม Windows + Cและจากนั้นคลิกการตั้งค่า
- คลิกที่การตั้งค่าเริ่มต้น
- ตอนนี้คลิกการแก้ไขปัญหา
- คลิกเพาเวอร์ค้างปุ่ม Shiftบนคีย์บอร์ดของคุณแล้วคลิกเริ่มต้นใหม่
- เลือกตัวเลือกขั้นสูง
- ตอนนี้คลิกเริ่มต้นใหม่
- เมื่อต้องการเปิดใช้งาน Safe Mode มีระบบเครือข่าย, กด 5 Windows จะเริ่มทำงานในเซฟโหมดที่มีระบบเครือข่าย
เมื่อคุณลงชื่อเข้าใช้ Safe Mode Networking ให้เรียกใช้โปรแกรมป้องกันไวรัสที่อัปเดตเพื่อล้างการติดไวรัสหรือกู้คืนระบบไปยังจุดก่อนหน้า
- เมื่อคุณเสร็จสิ้นการคืนค่าระบบแล้ว ให้ทำซ้ำขั้นตอนที่ 1-6 แล้วกด Enter เพื่อกลับสู่ Windows ปกติ
ดูเพิ่มเติมที่: 5 เรื่องแรนซัมแวร์ที่ผิดปกติ
การป้องกันดีกว่าการรักษาเสมอ และสิ่งนี้ก็เป็นจริงเมื่อพูดถึงแรนซัมแวร์ ผู้ใช้ต้องรู้ว่า Ransomware และ Crypto-Viruses อื่นๆ เป็นอันตรายอย่างยิ่ง และเมื่อเข้ารหัสแล้ว ไฟล์ต่างๆ แทบจะกู้คืนไม่ได้ ดังนั้นจึงเป็นการดีที่สุดที่จะตระหนักมากขึ้นเกี่ยวกับภัยคุกคามดังกล่าวและอยู่ให้ชัดเจนที่สุด