Connect with us

Hi, what are you looking for?

Tips & Tricks

กองกำลังตำรวจทั่วยุโรป และ Microsoft ร่วมกำลังในการจัดการฆ่าไวรัส Ramnit พร้อมวิธีตรวจสอบ !!!

หน่วยงานข่าวกรองของฝั่งยุโรป(Europol) ได้ร่วมกับกองกำลังตำรวจทั่วยุโรปในการจัดการปิดการใช้งาน Ramnit ซึ่งเป็น Botnet ชนิดหนึ่งในคอมพิวเตอร์ที่ติดเชื้อกว่า 3 ล้านเครื่องทั่วโลกด้วยวิธีการกระจายตัว

หน่วยงานข่าวกรองของฝั่งยุโรป(Europol) ได้ร่วมกับกองกำลังตำรวจทั่วยุโรปในการจัดการปิดการใช้งาน Ramnit ซึ่งเป็น Botnet ชนิดหนึ่งในคอมพิวเตอร์ที่ติดเชื้อกว่า 3 ล้านเครื่องทั่วโลกด้วยวิธีการกระจายตัวผ่านทางการจู่โจมโดยอีเมลฟิชชิ่งหรือไม่ก็เว็บไซต์หลอกลวงที่ผู้ติดเชื้อเผลอกดเข้าไปครับ(ดังนั้นเพื่อเป็นการป้องกันตัวคุณเองก็ไม่ควรที่จะคลิ๊กลิงค์จากอีเมลที่มีที่มาไม่ชัดเจนหรือไม่ก็เข้าเว็บไซต์ที่ไม่ใช่เว็บไซต์ประจำของคุณครับ)

Ramnit นั้นถูกแฮกเกอร์ใช้เป็นไวรัสชนิดหนึ่งที่ทำการใช้งานเพื่อเตรียมแผนการในการจู่โจมสถาบันทางการเงินอย่างเช่นธนาคารครับ เมื่อคุณเผลกดเข้าไปแล้วโดนติดตั้ง Ramnit เข้าไปบนเครื่องของคุณแล้ว เมื่อนั้นเครื่องคอมพิวเตอร์ของคุณก็จะถูกควบคุมโดยแฮกเกอร์ทันทีทำให้แฮกเกอร์สามารถที่จะสั่งการให้เครื่องคอมพิวเตอร์ของคุณทำอะไรก็ได้ครับ(โดยการสั่งงานนั้นก็รวมไปถึงการขโมยเอาข้อมูลทางด้านการเงินหรือข้อมูลส่วนตัวของคุณได้ครับ) โดยประเทศที่โดนไวรัส Ramnit เล่นงานส่วนมากจะได้แก่สหรัฐอเมริกา, อินเดีย และบังคลาเทศครับ

Advertisement

type notebook 600

วิธีการที่จะใช้ในการหยุด Botnet อย่าง Ramnit ได้นั้นก็คือจะต้องทำการปิดเครื่อง master server ที่ควบคุมกว่า 300 IP address ที่ทางแฮกเกอร์เป็นผู้ใช้งานไปให้หมดครับ(ซึ่งนั่นถือได้ว่าเป็นเรื่องที่ใหญ่มากเรื่องหนึ่งเลยทีเดียวครับ) แต่ทว่าทางหน่วยงานข่าวกรองของฝั่งยุโรป(Europol) กับกองกำลังตำรวจทั่วยุโรปก็ได้รับความร่วมมือจากทาง Microsoft(เนื่องจากว่าเครื่องที่ติด Ramnit นั้นจะเป็นเครื่องที่ใช้ระบบปฏิบัติการ Windows เท่านั้น) พร้อมด้วย Symantec และ AnubisNetworks ครับ

แต่ด้วยปริมาณของเครื่องที่ติด Ramnit(ที่สูงกว่า 3 ล้านเครื่องทั่วโลก) โดยการฆ่าไวรัสจากเครื่องของแต่ละบุคคลนั้นไม่ใช่เรื่องที่สามารถจะทำได้ง่ายๆ เลยครับ ตัวอย่างเช่น Ramnit นั้นจะโหลดตัวเองเข้าไปอยู่ในหน่วยความจำของเครื่องและทุกครั้งที่ทางเครื่องของผู้ติด Ramnit เปิดตัวเองขึ้นมาตัว Ramnit ก็จะติดตั้งตัวเองลงไปในระบบปฏิบัติการใหม่ทุกๆ ครั้งถ้าตรวจพบว่าตัว Ramnit นั้นได้ถูกลบออกไปจากฮาร์ดดิสครับ

อย่างที่บอกไปในตอนต้นว่าแฮกเกอร์สามารถที่จะสั่งการให้เครื่องที่ติด Ramnit สามารถทำอะไรก็ได้ตามที่ต้องการ ดังนั้นในทุกๆ ครั้งที่เปิดเครื่องขึ้นมาแฮกเกอร์ก็สามารถที่จะทำการสั่งให้เครื่องคอมพิวเตอร์เครื่องนั้นหยุดการใช้งานโปรแกรม Anti virus ได้เองครับ นอกไปจากนั้น Ramnit ยังสามารถที่จะคอยมอนิเตอร์การใช้งานการเข้าถึงเว็บไซต์ และทำการขโมย cookies ไปให้แฮกเกอร์ได้อีก

ด้วยความน่ากลัวดังกล่าวนี้เองหากคุณสงสัยว่าเครื่องของตัวเองติด Ramnit แล้วหล่ะก็(ลองสังเกตว่าเครื่องของคุณมีพฤติกรรมอะไรแปลกๆ แบบทำงานเองโดยที่คุณไม่ได้สั่งให้ทำรึเปล่าเป็นต้น) ทางตำรวจของสหราชอาณาจักรได้แนะนำให้คุณใช้โปรแกรมเฉพาะในการตรวจจับ Ramnit และจัดการฆ่าไวรัสตัวนี้ได้ โดยสามารถเข้าไปโหลดได้จาก Microsoft ที่นี่ เลยครับ

วิธีการใช้งาน

  1. เข้าไปที่เว็บไซต์ทางข้างต้นแล้วทำการดาวน์โหลดไฟล์จากหน้าเว็บจากนั้นทำการติดตั้งไฟล์ดังกล่าวลงไปบนเครื่องของคุณ
  2. ในขณะทำการติดตั้งให้เลือก Accept the terms of agreement.
  3. เมื่อติดตั้งเสร็จตัวโปรแกรมจะทำการค้นหาไฟล์ที่ติดไวรัสอย่างรวดเร็วบนเครื่องของคุณ โดยให้คุณคลิ๊กที่ Run a quick scan.
  4. ถ้าโปรแกรม Microsoft Safety Scanner พบไฟล์ที่ติดไวรัส Ramnit บนเครื่องของคุณ ตัวโปรแกรมจะแจ้งชื่อไฟล์ที่ติดไวรัสนั้นๆ ขึ้นมา รอให้โปรแกรมสแกนเครื่องคุณให้เสร็จ
  5. เมื่อสแกนเสร็จแล้วให้ทำการคลิ๊ก Clean all files เพื่อทำการฆ่าไวรัส Ramnit (หรือมัลแวร์อื่นๆ) ถือเป็นอันเสร็จสิ้นครับ

ทั้งนี้โปรแกรม Microsoft Safety Scanner จะตั้งค่าของโปรแกรม Windows Defender, Windows Firewall, Windows Update และ User Account Control เป็นค่าแรกเริ่มทั้งหมดเพื่อเป็นการเปิดการป้องกัน Ramnit และมัลแวร์อื่นๆ อย่างเต็มรูปแบบครับ

หมายเหตุ – ความรู้เพิ่มเติมเรื่อง Botnet

สำหรับเรื่องของการโจมแบบ Botnet นั้นผมขออธิบายให้ทุกท่านได้เข้าใจง่ายๆ นะครับ ก่อนอื่นนั้นแฮกเกอร์จะสร้างกองทัพคอมพิวเตอร์ที่ติดเชื้อไวรัสขึ้นมาก่อน(เหมือนกับการสร้างกองทัพซอมบี้ที่สามารถจะสั่งการอะไรก็ได้) อย่างเช่นการใช้ไวรัส Ramnit ในบทความนี้ให้ผู้ใช้งานเครื่องคอมพิวเตอร์ติดเชื้อไวรัส เมื่อเครื่องคอมพิวเตอร์ของคุณติดเชื้อแล้ว ตอนนี้คุณก็จะกลายเป้นหนึ่งในซอมบี้ของแฮกเกอร์โดยที่คุณไม่รู้ตัวครับ

แฮกเกอร์สามารถที่จะสั่งให้เครื่องคอมพิวเตอร์ของคุณทำอะไรก็ได้แบบรีโมท ตัวอย่างเช่นอาจจะสั่งให้เครื่องคอมพิวเตอร์ของคุณลบไฟล์ที่จะสร้างขึ้นมาใหม่ทั้งหมดแบบนี้เป็นต้น ทำให้เมื่อคุณจะสร้างไฟล์(เช่นไฟล์ Doc) คุณจะไม่สามารถทำการสร้างไฟล์ได้เลยเพราะตัวเครื่องจะลบไฟล์ที่สร้างใหม่นั้นตลอดเป็นต้นครับ ทั้งนี้เครื่องซอมบี้นั้นจะต้องมีปริมาณมากพอสมควรในระดับ 1 ล้านเครื่องขึ้นไปครับ เพื่ออะไรนั้นติดตามกันต่อได้เลยครับ

เมื่อแฮกเกอร์มีเครื่องซอมบี้อยู่ในระบบของเขามากๆ แล้ว(เป็นล้านๆ เครื่อง) ทีนี้เวลาที่เขาจะโจมตีเครื่องของที่ใดที่หนึ่งไม่ว่าจะด้วยสาเหตุใดก็ตาม(อาจจะได้รับการว่าจ้างหรือทำเพื่อความพอใจของตัวเอง) เขาก็จะสั่งให้เครื่องซอมบี้ทั้งหมดจู่โจมไปที่เครื่องเป้าหมายในเวลาเดียวกันครับ ลองคิดดูว่าเครื่องคอมพิวเตอร์เพียงเครื่องเดียว โดนเครื่องคอมพิวเตอร์อื่นๆ กว่า 1 ล้านเครื่อง(ขึ้นไป) โจมตีในเวลาเดียวกันย่อมทำให้เกิดอาการ Full Load และอาจจะทำให้เครื่องที่โดนจู่โจมนั้นเสียหายจนใช้การไม่ได้ไปเลยครับ

ที่มา : engadget

Click to comment
Advertisement

บทความน่าสนใจ

SOFTWARE

ถ้าจะทำคอนเทนต์วิดีโอให้ดี เล่าเนื้อหาได้ต่อเนื่องไม่มีสะดุดและใส่เอฟเฟคดึงดูดความสนใจใดๆ ก็ต้องพึ่งโปรแกรมตัดต่ออย่างแน่นอน ซึ่งในอดีตหลายคนอาจรู้สึกว่าใช้ยาก ต้องทำความเข้าใจฟังก์ชั่นต่างๆ เยอะ ทำให้ผู้พัฒนาซอฟท์แวร์ปรับแต่งให้โปรแกรมเหล่านี้ใช้งานง่ายและมีฟังก์ชั่นมากขึ้น เน้นการลากคลิปเข้ามาวางใน Timeline ช่วงที่ต้องการ ตัดส่วนเกินออกแล้วเพิ่ม Text หรือเอฟเฟคต่างๆ เข้าไปได้จนจบคลิป ช่วยให้ครีเอเตอร์รุ่นใหม่สร้างผลงานแปลกใหม่อัปโหลดขึ้นแพลตฟอร์มต่างๆ ได้มากมาย แม้หลายคนคิดว่าเป็นโปรแกรมฟรีแต่ฟีเจอร์กลับให้มามากพอจะสร้างสรรค์ผลงานได้แล้ว มีเอฟเฟคกับฟังก์ชั่นใช้งานเยอะ แต่บางฟังก์ชั่นจะล็อคไว้ให้คนจ่ายเงินซื้อเวอร์ชั่น Premium, Pro เป็นรายเดือนไป แต่ก็ช่วยให้ทำงานได้คุณภาพสูงขึ้นเช่นกันAdvertisement โปรแกรมตัดต่อฟรี...

Mac Corner

ถ้าใช้คอมพิวเตอร์เป็นประจำ ไม่ว่าจะ Windows หรือ MacBook ทุกคนย่อมกดคีย์ลัดสั่งการให้คอมของตัวเองทำงานได้รวดเร็วยิ่งขึ้นแน่นอน ถ้าใช้คอมมานานแล้ว คีย์ลัด Mac ก็ยังใช้วิธีกดปุ่มคำสั่ง 2-3 ปุ่มรวมกัน แค่เปลี่ยนชื่อกับภาพไอคอนปุ่มคำสั่ง (Modifier) บางปุ่มให้เป็นตามแบบฉบับของ Apple เอง คนที่ย้ายจาก Windows มาใช้ macOS ก็ใช้เวลาปรับตัวเรียนรู้คีย์ลัดสักระยะก็ใช้งานได้ถนัดอย่างแน่นอน ก่อนจะเริ่มใช้งานคีย์ลัด Mac...

Buyer's Guide

โน๊ตบุ๊คราคาไม่เกิน 15000 บาทในอดีตอาจได้สเปคแค่พอใช้ทำงานได้นิดหน่อย ผิดกับโน๊ตบุ๊คราคาไม่เกิน 15000 บาทในปี 2024 ซึ่งสเปคดีขึ้นกว่าเดิมอย่างชัดเจน ไม่ว่าจะได้ซีพียู AMD Ryzen หรือ Intel Core Series ติดตั้งมาให้ทำงานได้รวดเร็วแล้ว แทบทุกเครื่องก็ติดตั้งระบบปฏิบัติการ Windows 11 มาพร้อมใช้หรืออาจจะได้ Microsoft Office ไว้ใช้ทำงานด้วยซ้ำ ผิดกับภาพจำในอดีตว่าโน๊ตบุ๊คราคาเท่านี้แค่พอเปิดไฟล์เอกสารหรือเข้าเว็บไซต์ได้นิดหน่อย...

Special Story

ระบบปฏิบัติการวินโดว์ 11 จาก Microsoft เปิดให้ผู้ใช้อัปเดตมาตั้งแต่ปี 2021 หรือร่วม 3 ปีก่อนแล้วและมียอดผู้ใช้เพิ่มมากขึ้นเรื่อยๆ แถมได้รับการปรับปรุงแก้ไขบั๊กมาอย่างต่อเนื่องจนเวอร์ชั่น 23H2 หากเทียบกับเวอร์ชั่นแรกแล้วใช้งานได้ดีขึ้นมาก แถมทาง Microsoft เองก็เปิดให้ผู้สนใจได้ทดลองและร่วมพัฒนาแพทช์และฟีเจอร์ใหม่ๆ ได้ผ่าน Windows Insider Program ในเครื่องได้ทันที ให้ผู้สนใจอยากมีส่วนร่วมพัฒนาระบบปฏิบัติการให้ดียิ่งขึ้นตามต้องการแถมได้ทดลองใช้ฟีเจอร์ใหม่ก่อนใคร อันที่จริง Windows 11...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก