Ransomware (แรนซัมแวร์) เป็นประเภทของซอฟต์แวร์ที่ถูกออกแบบมาเพื่อเข้ารหัสข้อมูลบนคอมพิวเตอร์หรือระบบคอมพิวเตอร์ขององค์กรหรือบุคคล แล้วจำเป็นต้องชำระค่าไถ่เพื่อรับกุญแจถอดรหัสข้อมูลกลับมาใช้งาน ราคาค่าไถ่มักถูกกำหนดโดยผู้ที่ก่อการร้ายและเจรจาจากผู้ถูกค้าน และการชำระเงินบ่งชี้ว่านักลงทุนจะได้กลุ่มข้อมูลของพวกเขาคืนมาหลังจากชำระเงินค่าไถ่
ลักษณะของ ransomware- การเข้ารหัสข้อมูล: โปรแกรม ransomware จะทำการเข้ารหัสข้อมูลบนเครื่องคอมพิวเตอร์เพื่อทำให้ข้อมูลไม่สามารถเข้าถึงได้ ผู้ใช้คอมพิวเตอร์จะไม่สามารถเปิดไฟล์หรือข้อมูลที่ถูกเข้ารหัสโดย ransomware ได้
- การข้อความแสดงรายละเอียด: เมื่อคอมพิวเตอร์ถูกเข้ารหัสแล้ว, โปรแกรม ransomware จะแสดงข้อความบนหน้าจอของผู้ใช้ ระบุถึงค่าไถ่ที่ต้องชำระและวิธีการชำระเงิน
- การชำระค่าไถ่: ผู้ที่โดนระดมทุนด้วย ransomware จะต้องชำระเงินค่าไถ่ผ่านวิธีการที่กลุ่มผู้โจมตีระบุ โดยมักใช้ cryptocurrencies เช่น Bitcoin เพื่อรักษาความลับ
- การสัญญาว่าจะถอดรหัส: หลังจากที่ค่าไถ่ถูกชำระ กลุ่มผู้โจมตีจะสัญญาว่าจะให้กุญแจถอดรหัสที่จำเป็นในการกู้คืนข้อมูลของผู้ถูกค้าน แม้ว่าในบางกรณีก็ไม่มักเกิดขึ้น
- ความเสี่ยงและความเสี่ยงสูง: Ransomware เป็นความเสี่ยงสูงที่สามารถทำให้รายได้ขององค์กรหรือบุคคลลดลงและมีผลกระทบต่อความเสี่ยงทางทรัพย์สินและข้อมูลส่วนบุคคล
สำหรับการป้องกัน ransomware สิ่งที่สำคัญคือการรักษาการสำรองข้อมูล (backup) ของคอมพิวเตอร์อย่างสม่ำเสมอ และการป้องกันคอมพิวเตอร์อย่างเหมาะสมโดยใช้ซอฟต์แวร์แอนตีไวรัสและการปรับปรุงระบบป้องกันทางคอมพิวเตอร์ (security software) ให้มีประสิทธิภาพเพื่อป้องกันการเข้ารหัสข้อมูลโดยไม่ได้รับอนุญาต