Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Hacker]โจมตีระบบเครือข่ายครั้งใหญ่ที่สุดทั่วโลก ด้วยมัลแวร์ WannaCrypt พร้อมเรียกค่าไถ่ข้อมูลจากกว่า 99 ประเทศ รวมไทยด้วย

เมื่อไม่นานมานี้ทาง Reuters และ BBC ได้รายงานข่าวเดียวกันออกมาครับว่าเกิดการโจมตีทางระบบเครือข่ายจากแฮกเกอร์ครั้งใหญ่ด้วยมัลแวร์ที่ชื่อว่า WannaCrypt โดยการโจมตีครั้งนี้เกิดขึ้นที่ 99 ประเทศทั่วโลกไม่ว่าจะเป็นประเทศในโซนยุโรป

เมื่อไม่นานมานี้ทาง Reuters และ BBC ได้รายงานข่าวเดียวกันออกมาครับว่าเกิดการโจมตีทางระบบเครือข่ายจากแฮกเกอร์ครั้งใหญ่ด้วยมัลแวร์ที่ชื่อว่า WannaCrypt โดยการโจมตีครั้งนี้เกิดขึ้นที่ 99 ประเทศทั่วโลกไม่ว่าจะเป็นประเทศในโซนยุโรป, สหรัฐอเมริกา, จีน, รัสเซีย และประเทศอื่นๆ รวมไปถึงไทย ซึ่งระบบเครือข่ายที่โดนโจมดีนั้นก็มีแตกต่างกันไปมากมายตั้งแต่เครื่อง Server สำหรับการใช้งานเฉพาะกิจหรือกระทั่ง Server ของโรงพยาบาลครับ

_96034173_cryptor3

Advertisement

การโจมตีด้วยมัลแวร์ WannaCrypt ในครั้งนี้นั้นมีจุดมุ่งหมายเพื่อที่จะเรียกค่าไถ่ข้อมูลจากเครื่องที่ติดมัลแวร์ทั้งหมดซึ่งหากจะว่าไปแล้วนั้นก็มีหลายๆ Server ที่มีความจำเป็นในการนำข้อมูลกลับโดยด่วนอย่างเช่น Server ระบบ National Health Service (NHS) ของทางสหราชอาณาจักร ซึ่งมีข้อมูลทางการแพทย์ที่สำคัญโดยทาง BBC ได้รายงานไว้ครับว่าคนไข้รายหนึ่งนั้นถึงกับต้องเลื่อนการผ่าตัดหัวใจที่รอมานานออกไปเนื่องจากว่าไม่สามารถที่จะเข้าถึงข้อมูลบนระบบ NHS ได้ครับ(จะว่าไปแล้วอังกฤษก็ถือว่าโดนโจมตีหนักที่สุดครับ)

ทาง Avast นั้นบอกเอาไว้ว่ายอดการเรียกค่าไถ่ด้วยมัลแวร์ WannaCrypt นั้นมีจำนวนการเรียกค่าไถ่มากกว่า 126,534 ครั้ง(หรือจำนวนเครื่อง) โดยยอดเงินการเรียกค่าไถ่นั้นก็จะอยู่ที่ราวๆ $300 – $600 หรือประมาณ 10,350 – 20,700 บาทต่อเครื่อง แต่การจ่ายเงินนั้นจะอยู่ในรูปของสกุล Bitcoin ซึ่งเป็นสกุลเงินออนไลน์ที่การติดตามนั้นยากกว่าการตามเงินที่เป็นตัวธนาบัตรหรือว่าการโอนเงินโดยปกติทั่วไปครับ

18424975_795262320641804_5109435009079904835_n

จุดที่โดนโจมตีด้วยมัลแวร์ WannaCrypt

ทั้งนี้ในบางประเทศอย่างที่สเปนนั้นก็ได้มีผู้ให้บริการเครือข่ายมือถืออย่าง Telefonica ออกมาให้รายงานครับว่าทางบริษัทเองนั้นก็โดนจู่โจมด้วยมัลแวร์ WannaCrypt เช่นเดียวกัน แต่ทว่าทางบริษัทก็สามารถที่จะจัดการเรื่องดังกล่าวออกไปได้ส่วนหนึ่ง(แต่ไม่ได้บอกว่าจัดการเช่นไร) ทำให้การจู่โจมในครั้งนี้นั้นไม่มีผลต่อการใช้งานเครือข่ายของทาง Telefonica แต่อย่างใดครับ

สำหรับเมืองไทยเรานั้น ตอนนี้ที่มีรายงานว่าโดนจู่โจมด้วยมัลแวร์ WannaCrypt นั้นก็คือ Server ของ Garena ไทยซึ่งถึงแม้ว่าทาง Garena จะไม่ได้ออกมารายงานเองแต่ก็มีผู้ใช้หลายๆ รายที่บอกเป็นเสียงเดียวกันว่าไม่สามารถใช้งานได้(และรายงานการติดเชื้อจากทาง Intel) ทั้งนี้การจู่โจมในครั้งนี้นั้นยังไม่มีกลุ่มแฮกเกอร์ใดๆ ออกมายอมรับว่าเป็นการโจมตีของตัวเองครับ

How-To-Fix-WannaCrypt-Ransomware-Backdoor-2

หมายเหตุ – เพื่อไม่ให้เกิดความประมาท ในช่วงนี้นั้นขอแนะนำให้ทุกท่านงดเข้าถึงบริการที่จำเป็นต้องใช้ข้อมูลส่วนตัวมากๆ ไว้ก่อนจะเป็นอันดีที่สุดครับ(หากคุณใช้ Windows 10 ให้อัพเดทตัวระบบปฎิบัติการให้ใหม่ที่สุดเพราะทาง Microsoft ได้ทำการอุกช่องโหว่ที่ WannaCrypt โจมตีเข้ามาเอาไว้แล้วครับ)

หมายเหตุ 2 – บางรายงานบอกว่า WannaCrypt นี้นั้นเป็นมัลแวร์ที่มาจาก NSA ซึ่งกลุ่มแฮกเกอร์นาม Shadow Broker เจาะระบบของ NSA เพื่อที่จะต่อต้านประธานาธิบดีโดนัลด์ ทรัมป์ของสหรัฐอเมริกา

หมายเหตุ 3 – การติดมัลแวร์ WannaCrypt นั้นจะเห็นได้ว่าคุณจะไม่สามารถที่ทำการเข้าใช้งานเครื่องได้โดยหน้าจอตัวเครื่องจะมีข้อความเรียกค่าไถ่อยู่ แต่ทั้งนี้ข้อมูลของคุณก็ไม่ได้ถูกลบออกไปจากตัวเครื่องแต่อย่างใด

ที่มา : reuters, bbc, Intel

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก นักวิจัยจาก Huntress ระบุว่าการโจมตีแบบ...

IT NEWS

Google เปิดฉากดำเนินคดีครั้งใหญ่ต่อกลุ่มแฮ็กเกอร์จีนที่ชื่อว่า Lighthouse ซึ่งถูกกล่าวหาว่าให้บริการแพลตฟอร์มฟิชชิงครบวงจรแบบ “เช่าเหมารายเดือน” คล้ายบริการคลาวด์ AWS แต่ถูกสร้างขึ้นเพื่อสนับสนุนอาชญากรรมออนไลน์โดยเฉพาะ ทำให้ผู้ใช้ใน 121 ประเทศตกเป็นเหยื่อกว่า 1 ล้านราย คิดเป็นความเสียหายกว่า 1 พันล้านดอลลาร์สหรัฐ หรือประมาณ 37,000 ล้านบาท การฟ้องครั้งนี้ไม่ใช่คดีเล็ก ๆ เพราะ Google ใช้ทั้งกฎหมายว่าด้วยอาชญากรรมคอมพิวเตอร์และกฎหมาย...

IT NEWS

RedTiger มัลแวร์ที่แฝงมากับเครื่องมือทดสอบระบบ กลุ่มผู้เชี่ยวชาญด้านความปลอดภัยจาก Netskope Threat Labs รายงานว่า มีผู้โจมตีเริ่มนำเครื่องมือโอเพนซอร์สชื่อ RedTiger มาดัดแปลงเป็นมัลแวร์ประเภท Infostealer เพื่อขโมยข้อมูลจากผู้ใช้ Discord, บัญชีเกม และกระเป๋าคริปโต RedTiger เดิมทีเป็นเครื่องมือสำหรับนักทดสอบเจาะระบบ (Red Team / Penetration Testing) ที่เปิดให้ใช้งานฟรีบน GitHub...

IT NEWS

Steam เจอปัญหามัลแวร์ระลอกใหม่ ในปี 2025 นี้ Steam ต้องเจอกับเหตุมัลแวร์โจมตีถึง 4 ครั้งแล้ว ล่าสุดเป็นกรณีของเกมฟรีชื่อ BlockBlasters ที่ถูกถอดออกจากหน้าร้านหลังวางจำหน่ายไปเพียงไม่กี่เดือน แม้จะผ่านการตรวจสอบว่าเป็นเกม “Verified” มาก่อนก็ตาม แต่เบื้องหลังกลับมีการซ่อนโทรจันที่ทำหน้าที่เป็น Cryptodrainer หรือมัลแวร์ที่ออกแบบมาเพื่อค้นหาและดูดเงินจากกระเป๋าคริปโตของผู้ใช้โดยตรงAdvertisement ความเสียหายรวมกว่า 150,000 ดอลลาร์ (ประมาณ 5.6 ล้านบาท)...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก