Ransomware

11 Jan 2567
Ransomware คืออะไร
Ransomware (แรนซัมแวร์) เป็นประเภทของซอฟต์แวร์ที่ถูกออกแบบมาเพื่อเข้ารหัสข้อมูลบนคอมพิวเตอร์หรือระบบคอมพิวเตอร์ขององค์กรหรือบุคคล แล้วจำเป็นต้องชำระค่าไถ่เพื่อรับกุญแจถอดรหัสข้อมูลกลับมาใช้งาน ราคาค่าไถ่มักถูกกำหนดโดยผู้ที่ก่อการร้ายและเจรจาจากผู้ถูกค้าน และการชำระเงินบ่งชี้ว่านักลงทุนจะได้กลุ่มข้อมูลของพวกเขาคืนมาหลังจากชำระเงินค่าไถ่
 
ลักษณะของ ransomware
  • การเข้ารหัสข้อมูล: โปรแกรม ransomware จะทำการเข้ารหัสข้อมูลบนเครื่องคอมพิวเตอร์เพื่อทำให้ข้อมูลไม่สามารถเข้าถึงได้ ผู้ใช้คอมพิวเตอร์จะไม่สามารถเปิดไฟล์หรือข้อมูลที่ถูกเข้ารหัสโดย ransomware ได้
  • การข้อความแสดงรายละเอียด: เมื่อคอมพิวเตอร์ถูกเข้ารหัสแล้ว, โปรแกรม ransomware จะแสดงข้อความบนหน้าจอของผู้ใช้ ระบุถึงค่าไถ่ที่ต้องชำระและวิธีการชำระเงิน
  • การชำระค่าไถ่: ผู้ที่โดนระดมทุนด้วย ransomware จะต้องชำระเงินค่าไถ่ผ่านวิธีการที่กลุ่มผู้โจมตีระบุ โดยมักใช้ cryptocurrencies เช่น Bitcoin เพื่อรักษาความลับ
  • การสัญญาว่าจะถอดรหัส: หลังจากที่ค่าไถ่ถูกชำระ กลุ่มผู้โจมตีจะสัญญาว่าจะให้กุญแจถอดรหัสที่จำเป็นในการกู้คืนข้อมูลของผู้ถูกค้าน แม้ว่าในบางกรณีก็ไม่มักเกิดขึ้น
  • ความเสี่ยงและความเสี่ยงสูง: Ransomware เป็นความเสี่ยงสูงที่สามารถทำให้รายได้ขององค์กรหรือบุคคลลดลงและมีผลกระทบต่อความเสี่ยงทางทรัพย์สินและข้อมูลส่วนบุคคล

สำหรับการป้องกัน ransomware สิ่งที่สำคัญคือการรักษาการสำรองข้อมูล (backup) ของคอมพิวเตอร์อย่างสม่ำเสมอ และการป้องกันคอมพิวเตอร์อย่างเหมาะสมโดยใช้ซอฟต์แวร์แอนตีไวรัสและการปรับปรุงระบบป้องกันทางคอมพิวเตอร์ (security software) ให้มีประสิทธิภาพเพื่อป้องกันการเข้ารหัสข้อมูลโดยไม่ได้รับอนุญาต
บทความที่เกี่ยวข้อง