วิธีการทำงานของ Ransomware






วิธีการทำงานของ Ransomware


                เมื่อเป้าหมายของมัลแวร์ Ransomware คือการเรียกค่าไถ่ ดังนั้นจุดเริ่มต้นการทำงานของ Ransomware คืออะไรครับพอจะนึกออกไหม ? ..... ใช่แล้วครับเราต้องไปจับตัวประกัน ซึ่งในที่นี้ก็คือ ข้อมูลในคอมพิวเตอร์ของคุณทั้งหลายนั้นเอง แต่เราจะมาลากข้อมูลของคุณขึ้นรถตู้ไม่ได้หรอกใช่ไหมครับ อ้าวแล้วในการจับตัวประกันของ Ransomware นั้นทำอย่างไร เดียวผมจะอธิบายให้ฟังนะครับ
                เริ่มต้น Ransomware จะพยายามแทรกตัวมันเองเข้าไปในคอมพิวเตอร์ของเป้าหมายให้ได้ ซึ่งมันก้มีหลายวิธีการมากเลยครับ ให้คุณดาวน์โหลดเข้าไปโดยที่คุยไม่รู้ตัวเพราะมัน แฝงอยู่กับไฟล์ Crack หรือ แฝงอยู่กับเว็บฝากไฟล์ที่มีคนเอาโปรแกรมเถื่อนไปฝากไว้ ผู้ใช้ที่อยากได้โปรแกรมฟรีก็เข้าไปดาวน์โหลดโดยไม่รู้ว่าในไฟล์เหล่านั้นที่โหลดมา มีโจรร้ายชื่อ Ransomware แฝงตัวเข้ามาด้วย หรืออาจจะเป็นเว็บที่มีการ แฝง javascriptหรือที่คนทั่วไปพบเจอก็คือ กดจะเล่นวิดีโอแล้วทำไม มีหน้าต่างอันอื่นเด้งขึ้นมานะ เว็บที่มีคุณลักษณะแบบนี้มีความเสี่ยงที่จะนำพาเอา Ransomwareแฝงมาด้วยทั้งสิ้น

              


           หลังจากที่ Ransomware เข้ามาในเครื่องคอมพิวเตอร์ของผู้ใช้ที่เป็นเป้าหมายได้ มันก็จะเริ่มทำการเข้ายึดกระบวนการทำงานของคอมพิวเตอร์ มีทั้งการล๊อคหน้าจอ การเข้ารหัสไฟล์ต่างๆ การเข้ารหัวก็เปรียบเสมือนการใส่แม่กุญแจคล่องไปไฟล์ทำให้คุณไม่สามารถเข้าถึงไฟล์ได้นั้นเอง หลังจากนั้น Ransomware จะทำการแสดงประกาศลงบนหน้าจอของผู้ใช้เลยว่า เฮ้ ตอนนี้เครื่องคุณถูกยึดแล้วนะ คุณจะต้องโอนเงินไปในบัญชี XXXXXXXX จำนวน YYYY แล้วเราจึงจะปลดล๊อคให้คุณซึ่งยอดเงินที่จะต้องจ่ายนั้นก็ขึ้นแล้วแต่กรณีไป ในบางครั้งต่อให้เราจ่ายเงินไปแล้วข้อมูลก็ยังไม่ถูกปลดล๊อคให้อยู่ดี ยิ่งถ้าข้อมูลเหล่านั้นมีความสำคัญมากเท่าไหร่ผลกระทบก็จะยิ่งมีมากขึ้นเป็นเงาตามตัว เมื่อทุกคนเห็นถึงกระบวนการทำงานของ Ransomware แล้วในบทความถัดไปผมจะแนะนำกระบวนการเบื้องต้นเพื่อป้องกันเจ้า มัลแวร์ตัวนี้กันนะครับ



http://www.workbythai.com/






เว็บที่เกี่ยวข้อง

ความคิดเห็น

โพสต์ยอดนิยมจากบล็อกนี้

Data Science มันคืออะไร ?

Ransomware (มัลแวร์จอมเรียกค่าไถ่)

รับเขียนโปรแกรม ราคาถูก รับรองโดยกระทรวงพาณิชย์‎