Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Hacker]โจมตีระบบเครือข่ายครั้งใหญ่ที่สุดทั่วโลก ด้วยมัลแวร์ WannaCrypt พร้อมเรียกค่าไถ่ข้อมูลจากกว่า 99 ประเทศ รวมไทยด้วย

เมื่อไม่นานมานี้ทาง Reuters และ BBC ได้รายงานข่าวเดียวกันออกมาครับว่าเกิดการโจมตีทางระบบเครือข่ายจากแฮกเกอร์ครั้งใหญ่ด้วยมัลแวร์ที่ชื่อว่า WannaCrypt โดยการโจมตีครั้งนี้เกิดขึ้นที่ 99 ประเทศทั่วโลกไม่ว่าจะเป็นประเทศในโซนยุโรป

เมื่อไม่นานมานี้ทาง Reuters และ BBC ได้รายงานข่าวเดียวกันออกมาครับว่าเกิดการโจมตีทางระบบเครือข่ายจากแฮกเกอร์ครั้งใหญ่ด้วยมัลแวร์ที่ชื่อว่า WannaCrypt โดยการโจมตีครั้งนี้เกิดขึ้นที่ 99 ประเทศทั่วโลกไม่ว่าจะเป็นประเทศในโซนยุโรป, สหรัฐอเมริกา, จีน, รัสเซีย และประเทศอื่นๆ รวมไปถึงไทย ซึ่งระบบเครือข่ายที่โดนโจมดีนั้นก็มีแตกต่างกันไปมากมายตั้งแต่เครื่อง Server สำหรับการใช้งานเฉพาะกิจหรือกระทั่ง Server ของโรงพยาบาลครับ

_96034173_cryptor3

Advertisement

การโจมตีด้วยมัลแวร์ WannaCrypt ในครั้งนี้นั้นมีจุดมุ่งหมายเพื่อที่จะเรียกค่าไถ่ข้อมูลจากเครื่องที่ติดมัลแวร์ทั้งหมดซึ่งหากจะว่าไปแล้วนั้นก็มีหลายๆ Server ที่มีความจำเป็นในการนำข้อมูลกลับโดยด่วนอย่างเช่น Server ระบบ National Health Service (NHS) ของทางสหราชอาณาจักร ซึ่งมีข้อมูลทางการแพทย์ที่สำคัญโดยทาง BBC ได้รายงานไว้ครับว่าคนไข้รายหนึ่งนั้นถึงกับต้องเลื่อนการผ่าตัดหัวใจที่รอมานานออกไปเนื่องจากว่าไม่สามารถที่จะเข้าถึงข้อมูลบนระบบ NHS ได้ครับ(จะว่าไปแล้วอังกฤษก็ถือว่าโดนโจมตีหนักที่สุดครับ)

ทาง Avast นั้นบอกเอาไว้ว่ายอดการเรียกค่าไถ่ด้วยมัลแวร์ WannaCrypt นั้นมีจำนวนการเรียกค่าไถ่มากกว่า 126,534 ครั้ง(หรือจำนวนเครื่อง) โดยยอดเงินการเรียกค่าไถ่นั้นก็จะอยู่ที่ราวๆ $300 – $600 หรือประมาณ 10,350 – 20,700 บาทต่อเครื่อง แต่การจ่ายเงินนั้นจะอยู่ในรูปของสกุล Bitcoin ซึ่งเป็นสกุลเงินออนไลน์ที่การติดตามนั้นยากกว่าการตามเงินที่เป็นตัวธนาบัตรหรือว่าการโอนเงินโดยปกติทั่วไปครับ

18424975_795262320641804_5109435009079904835_n

จุดที่โดนโจมตีด้วยมัลแวร์ WannaCrypt

ทั้งนี้ในบางประเทศอย่างที่สเปนนั้นก็ได้มีผู้ให้บริการเครือข่ายมือถืออย่าง Telefonica ออกมาให้รายงานครับว่าทางบริษัทเองนั้นก็โดนจู่โจมด้วยมัลแวร์ WannaCrypt เช่นเดียวกัน แต่ทว่าทางบริษัทก็สามารถที่จะจัดการเรื่องดังกล่าวออกไปได้ส่วนหนึ่ง(แต่ไม่ได้บอกว่าจัดการเช่นไร) ทำให้การจู่โจมในครั้งนี้นั้นไม่มีผลต่อการใช้งานเครือข่ายของทาง Telefonica แต่อย่างใดครับ

สำหรับเมืองไทยเรานั้น ตอนนี้ที่มีรายงานว่าโดนจู่โจมด้วยมัลแวร์ WannaCrypt นั้นก็คือ Server ของ Garena ไทยซึ่งถึงแม้ว่าทาง Garena จะไม่ได้ออกมารายงานเองแต่ก็มีผู้ใช้หลายๆ รายที่บอกเป็นเสียงเดียวกันว่าไม่สามารถใช้งานได้(และรายงานการติดเชื้อจากทาง Intel) ทั้งนี้การจู่โจมในครั้งนี้นั้นยังไม่มีกลุ่มแฮกเกอร์ใดๆ ออกมายอมรับว่าเป็นการโจมตีของตัวเองครับ

How-To-Fix-WannaCrypt-Ransomware-Backdoor-2

หมายเหตุ – เพื่อไม่ให้เกิดความประมาท ในช่วงนี้นั้นขอแนะนำให้ทุกท่านงดเข้าถึงบริการที่จำเป็นต้องใช้ข้อมูลส่วนตัวมากๆ ไว้ก่อนจะเป็นอันดีที่สุดครับ(หากคุณใช้ Windows 10 ให้อัพเดทตัวระบบปฎิบัติการให้ใหม่ที่สุดเพราะทาง Microsoft ได้ทำการอุกช่องโหว่ที่ WannaCrypt โจมตีเข้ามาเอาไว้แล้วครับ)

หมายเหตุ 2 – บางรายงานบอกว่า WannaCrypt นี้นั้นเป็นมัลแวร์ที่มาจาก NSA ซึ่งกลุ่มแฮกเกอร์นาม Shadow Broker เจาะระบบของ NSA เพื่อที่จะต่อต้านประธานาธิบดีโดนัลด์ ทรัมป์ของสหรัฐอเมริกา

หมายเหตุ 3 – การติดมัลแวร์ WannaCrypt นั้นจะเห็นได้ว่าคุณจะไม่สามารถที่ทำการเข้าใช้งานเครื่องได้โดยหน้าจอตัวเครื่องจะมีข้อความเรียกค่าไถ่อยู่ แต่ทั้งนี้ข้อมูลของคุณก็ไม่ได้ถูกลบออกไปจากตัวเครื่องแต่อย่างใด

ที่มา : reuters, bbc, Intel

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก