Microsoft เผย Petwrap มีเหยื่อไม่ถึง 20,000 ราย ส่วนใหญ่เป็น Windows 7

Microsoft ได้ออกมาเผยถึงสถิติการโจมตีของ Petwrap ที่แพร่ระบาดไปเมื่อสัปดาห์ก่อน ว่ามีเหยื่อน้อยกว่าที่คาด ด้วยตัวเลขเพียงไม่ถึง 20,000 ราย ในขณะที่เหยื่อส่วนใหญ่นั้นยังคงใช้ระบบปฏิบัติการ Microsoft Windows 7 อยู่ และมีข้อสรุปที่น่าสนใจดังนี้

Credit: Microsoft

 

  • ถึงแม้ Petwrap หรือ Petya ตัวใหม่นี้จะมีวิธีการแพร่ระบาดได้แบบ Worm แต่ผลการโจมตีที่เกิดขึ้นก็ไม่ได้เป็นวงกว้างเท่าที่คิด
  • การโจมตีส่วนใหญ่เกิดขึ้นที่ Ukraine โดยเหยื่อกว่า 70% นั้นคือเครื่องคอมพิวเตอร์ภายในประเทศ Ukraine ทั้งสิ้น
  • การแพร่ระบาดไปยังประเทศอื่นๆ นั้นก็มีเกิดขึ้นบ้าง แต่ถือเป็นอัตราส่วนที่ต่ำ
  • เครื่องส่วนใหญ่ที่ตกเป็นเหยื่อคือ Windows 7
  • โค้ดของ Petwrap มีการจำกัดเวลาในการแพร่ระบาดแบบ Worm รวมถึงจะไม่แพร่ระบาดต่อหากเครื่องนั้นถูก Restart ไปแล้ว ทำให้การแพร่ระบาดไม่เกิดขึ้นเป็นวงกว้างมากนัก
  • บางกรณี Petwrap ก็ทำความเสียหายให้กับ Boot Code ของระบบปฏิบัติการ แต่ก็ยังพอที่จะกู้คืนกลับมาได้
Credit: Microsoft

 

สำหรับเนื้อหาฉบับเต็มเกี่ยวกับการวิเคราะห์ Petwrap ในฝั่งของ Microsoft สามารถอ่านได้ที่ https://blogs.technet.microsoft.com/mmpc/2017/06/29/windows-10-platform-resilience-against-the-petya-ransomware-attack/ นะครับ

 

ที่มา: https://www.onmsft.com/news/petya-virus-affected-only-about-20000-machines-most-on-windows-7-says-microsoft



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เตือนช่องโหว่ RSA Implementation บน F5 Big-IP เสี่ยงถูกดักฟังข้อมูลที่เข้ารหัส

F5 Networks ผู้นำด้านเทคโนโลยี Application Delivery Networking ออกมาแจ้งเตือนถึงช่องโหว่ RSA Implementation บน F5 Big-IP ซึ่งช่วยให้แฮ็คเกอร์สามารถดักฟังข้อมูลที่ถูกเข้ารหัสหรือโจมตีแบบ Man-in-the-Middle โดยไม่จำเป็นต้องทราบ …

รู้จักบริการ DNS ฟรีใหม่ 9.9.9.9 เสริมความปลอดภัยด้วย IBM X-Force Threat Intelligence

ก่อนหน้านี้เราอาจคุ้นเคยกับบริการ DNS ที่ 8.8.8.8 ของ Google ที่เปิดให้ใช้งานกันได้ฟรีๆ มาโดยตลอดเป็นอีกทางเลือกหนึ่ง แต่ตอนนี้ทาง Global Cyber Alliance (GCA) นั้นได้ร่วมกับ IBM …