Black Hat Asia 2023

Tool ฟรีสำหรับป้องกัน Locky และ Ransomware อื่นๆ โดย Bitdefender

bitdefender_logo

Bitdefender ผู้ให้บริการโปรแกรม Anti-malware ชื่อดัง ออกเครื่องมือใหม่สำหรับป้องกันมัลแวร์เรียกค่าไถ่ ไม่ว่าจะเป็น Locky, TeslaCrypt หรือ CTB-Locker โดยการหลอกมัลแวร์เหล่านั้นว่า คอมพิวเตอร์เครื่องดังกล่าวถูกโจมตีและถูกเข้ารหัสเรียบร้อยแล้ว

หลอกมัลแวร์ว่าเครื่องถูกเข้ารหัสไปแล้ว

วิธีการของ Bitdefender นั้นใช้ประโยชน์จากช่องโหว่ในการออกแบบมัลแวร์เรียกค่าไถ่ของแฮ็คเกอร์ กล่าวคือ มัลแวร์เรียกค่าไถ่แต่ละชนิด จะไม่ทำงานทับซ้อนกัน หมายความว่า ถ้ามัลแวร์ค้นพบว่าคอมพิวเตอร์ถูกเข้ารหัสข้อมูลไปแล้ว ก็จะไม่เข้ารหัสซ้อนอีก มิเช่นนั้นจะเกิดการเข้ารหัสทับซ้อนกันหลายครั้งจนไม่สามารถปลดรหัสได้ แฮ็คเกอร์ก็จะไม่ได้เงิน

ด้วยเหตุนี้ เครื่องมือสำหรับป้องกันมัลแวร์เรียกค่าไถ่ของ Bitdefender จึงทำงานด้วยการหลอก Locky, TeslaCrypt และ CTB-Locker ว่า เครื่องของผู้ใช้ถูกเข้ารหัสไปเรียบร้อยแล้ว มัลแวร์ก็จะไม่เข้ารหัสซ้ำอีก

ผู้ที่สนใจเครื่องมือสำหรับป้องกันมัลแวร์นี้ สามารถดาวน์โหลดไปทดลองใช้ป้องกันคอมพิวเตอร์ได้ที่ https://labs.bitdefender.com/2016/03/combination-crypto-ransomware-vaccine-released/

bitdefender_anti-ransomware

อย่ามั่นใจจนเกินไป ควรหมั่นสำรองข้อมูลบ่อยๆ

อย่างไรก็ตาม เครื่องมือนี้สามารถช่วยป้องกันคอมพิวเตอร์จากมัลแวร์เรียกค่าไถ่ได้เพียงบางชนิดและเพียงระยะเวลาหนึ่งเท่านั้น ถ้าแฮ็คเกอร์เปลี่ยนแนวคิดหรือปรับแต่งมัลแวร์ใหม่ ก็อาจสามารถทำอันตรายคอมพิวเตอร์ของเราได้ทันที วิธีที่ดีที่สุดยังคงเป็นการหมั่นสำรองข้อมูลบ่อยๆ หลีกเลี่ยงการเข้าถึงเว็บไซต์แปลกๆ ไม่เปิดไฟล์ที่ไม่ทราบที่มาแน่ชัด และหลีกเลี่ยงการใช้ Macro บน MS Office

ที่มา: http://www.networkworld.com/article/3049175/free-bitdefender-tool-prevents-locky-other-ransomware-infections-for-now.html


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เรื่องใกล้ตัวกว่าที่คิด! “รู้ทันภัยไซเบอร์” ป้องกันอย่างไร..ไม่ให้ตกเป็นเหยื่อ [Guest Post]

ปัจจุบัน Cybercrime หรือ อาชญากรรมไซเบอร์เกิดขึ้นทุกวันและมีอัตราการการโจมตีเพิ่มขึ้น ทำให้องค์กรในยุคปัจจุบันต้องเผชิญกับความเสี่ยงด้านความปลอดภัยมากกว่าในอดีต อีกทั้งอาชญากรรมไซเบอร์มีการพัฒนารูปแบบการจู่โจม เทคนิคและซับซ้อนมากยิ่งขึ้น พร้อมแทรกซึมเข้าสู่องค์กรเป้าหมายอยู่ตลอดเวลา แล้วจะทำอย่างไร? ให้องค์กรของคุณ…สามารถดำเนินการธุรกิจได้อย่างปอลดภัย และสามารถป้องกันพร้อมรับมือกับอาชญากรรมไซเบอร์ที่อาจจะเกิดขึ้นในอนาคตได้ “Attackers are adapting and …

Microsoft OneNote เตรียมบล็อกไฟล์แนบกว่า 120 นามสกุล เพื่อเพิ่มความปลอดภัย

Microsoft OneNote เตรียมบล็อกไฟล์แนบกว่า 120 นามสกุล เพื่อเพิ่มความปลอดภัยในการใช้งาน