วิธีการทำงานของ Ransomware
วิธีการทำงานของ Ransomware
เมื่อเป้าหมายของมัลแวร์
Ransomware คือการเรียกค่าไถ่ ดังนั้นจุดเริ่มต้นการทำงานของ Ransomware คืออะไรครับพอจะนึกออกไหม
? ..... ใช่แล้วครับเราต้องไปจับตัวประกัน ซึ่งในที่นี้ก็คือ
ข้อมูลในคอมพิวเตอร์ของคุณทั้งหลายนั้นเอง
แต่เราจะมาลากข้อมูลของคุณขึ้นรถตู้ไม่ได้หรอกใช่ไหมครับ
อ้าวแล้วในการจับตัวประกันของ Ransomware นั้นทำอย่างไร เดียวผมจะอธิบายให้ฟังนะครับ
เริ่มต้น Ransomware
จะพยายามแทรกตัวมันเองเข้าไปในคอมพิวเตอร์ของเป้าหมายให้ได้
ซึ่งมันก้มีหลายวิธีการมากเลยครับ
ให้คุณดาวน์โหลดเข้าไปโดยที่คุยไม่รู้ตัวเพราะมัน แฝงอยู่กับไฟล์ Crack หรือ
แฝงอยู่กับเว็บฝากไฟล์ที่มีคนเอาโปรแกรมเถื่อนไปฝากไว้
ผู้ใช้ที่อยากได้โปรแกรมฟรีก็เข้าไปดาวน์โหลดโดยไม่รู้ว่าในไฟล์เหล่านั้นที่โหลดมา
มีโจรร้ายชื่อ Ransomware แฝงตัวเข้ามาด้วย หรืออาจจะเป็นเว็บที่มีการ แฝง javascriptหรือที่คนทั่วไปพบเจอก็คือ
กดจะเล่นวิดีโอแล้วทำไม มีหน้าต่างอันอื่นเด้งขึ้นมานะ
เว็บที่มีคุณลักษณะแบบนี้มีความเสี่ยงที่จะนำพาเอา Ransomwareแฝงมาด้วยทั้งสิ้น
หลังจากที่ Ransomware
เข้ามาในเครื่องคอมพิวเตอร์ของผู้ใช้ที่เป็นเป้าหมายได้
มันก็จะเริ่มทำการเข้ายึดกระบวนการทำงานของคอมพิวเตอร์ มีทั้งการล๊อคหน้าจอ
การเข้ารหัสไฟล์ต่างๆ
การเข้ารหัวก็เปรียบเสมือนการใส่แม่กุญแจคล่องไปไฟล์ทำให้คุณไม่สามารถเข้าถึงไฟล์ได้นั้นเอง
หลังจากนั้น Ransomware จะทำการแสดงประกาศลงบนหน้าจอของผู้ใช้เลยว่า “เฮ้
ตอนนี้เครื่องคุณถูกยึดแล้วนะ คุณจะต้องโอนเงินไปในบัญชี XXXXXXXX จำนวน YYYY
แล้วเราจึงจะปลดล๊อคให้คุณ”
ซึ่งยอดเงินที่จะต้องจ่ายนั้นก็ขึ้นแล้วแต่กรณีไป
ในบางครั้งต่อให้เราจ่ายเงินไปแล้วข้อมูลก็ยังไม่ถูกปลดล๊อคให้อยู่ดี
ยิ่งถ้าข้อมูลเหล่านั้นมีความสำคัญมากเท่าไหร่ผลกระทบก็จะยิ่งมีมากขึ้นเป็นเงาตามตัว
เมื่อทุกคนเห็นถึงกระบวนการทำงานของ Ransomware แล้วในบทความถัดไปผมจะแนะนำกระบวนการเบื้องต้นเพื่อป้องกันเจ้า
มัลแวร์ตัวนี้กันนะครับ
http://www.workbythai.com/
#บริษัท รับเขียนโปรแกรม
เว็บที่เกี่ยวข้อง
ความคิดเห็น
แสดงความคิดเห็น