สวัสดีครับ!!! มาเจอกันอีกแล้ว หลังจากห่างหายไปนานเลย ช่วงนี้ เจ้าไวรัสเรียกค่าไถ่ (ซึ่งเป็นอริกับการ ดูแลระบบคอมพิวเตอร์ ของเรามาเนิ่นนาน) กลับมาเริ่มระบาดอีกแล้ว (จริงๆก็เริ่มกลับมา 2-3 เดือนแล้ว จากที่ผมเจอ ทั้งจากบริษัทที่รับ ดูแลระบบคอมพิวเตอร์ + ลูกค้าประจำ นะครับ มาวันนี้ ผมอยากนำเสนอ วิธี ง่ายๆ ที่เราใช้ในการ สังเกต + ป้องกัน การ เผลอไป RUN ไอ้เจ้าไวรัสตัวนี้กัน ครับผม
ก่อนอื่นเลย ต้องแจ้งให้ทราบก่อนว่า วิธีดังกล่าว เป็นเพียงการป้องกันโดยใช้การ "เพิ่มจุดสังเกต" ของตัวไฟล์ โดยเราควรจะทราบ นามสกุลไฟล์คร่าวๆ นิดหน่อย (พื้นฐานคอมพิวเตอร์)ครับ
เช่น ไฟล Adobe PDF นามสกุล = .pdf
ไฟล Microsoft Word นามสกุล = .doc , .docx
ไฟล Microsoft Excel นามสกุล = .xls , .xlsx
ไฟล Microsoft Powerpoint นามสกุล = .ppt , .pptx
ซึ่งส่วนใหญ่ก็เป็นไฟล์เอกสารที่เราใช้กันในชีวิตประวันนั่นเอง
หนึ่งในช่องทางการแพร่กระจายของไวรัสชนิดนี้คือ "E-Mail" โดยที่พบเจอมาส่วนใหญ่ ไวรัสประเภทนี้จะแสร้งทำตัวเองเป็นเหมือนไฟล์ "เอกสาร" ธรรมดาๆที่เราพบเจอกันบ่อยเช่น
ไฟล์ Invoice ที่เราพบเจอกันเป็นเรื่องปกติใน การส่งอีเมล จากลูกค้าหรือ Vendor ตามรูปด้านล่าง
เอาละสิครับ อยู่ๆก็มี .exe ต่อท้ายมันขึ้นมาซะอย่างนั้น และนี่คือ 1 วิธีในการที่ให้เราติดไวรัส เรียกค่าไถ่นั่นเอง ขั้นตอนโดยสรุปของการแพร่ไวรัสตัวนี้ในวิธีนี้คือ
1.ส่งอีเมลถึงเป้าหมาย โดยปลอม ชื่อเมลให้เป็นทางการ ดูมีความน่าเชื่อถือ + แนบไฟล์ไวรัสที่ปลอมนามสกุล และใช้ชื่อไฟล์เชิงธุรกิจเช่น Invoice.pdf / PO.pdf หรือ อื่นๆ
2. เหยื่อ (ซึ่งไม่ได้เปิด Show นามสกุลไฟล์) เผลอคลิกไฟล์แนบ
3. หากระบบป้องกันไวรัสของเหยื่อไม่ดีพอ (ซึ่งจากที่ผมเจอมา กว่า60-80% ไวรัสประเภทนี้สามารถหลุดรอดระบบป้องกันไวรัสไปได้) -> เหยื่อติดไวรัสในท้ายที่สุด
ซึ่งนี่คือผลของมัน (ตัวอย่างไฟล์ที่ติดไวรัส) ซึ่งจะไม่สามารถเปิดได้อีกตลอดไป จนกว่าจะได้ Key File จาก hacker มาไขรหัส
เพราะฉะนั้น ท่านควร ทำการตั้งค่า Show นามสกุลไฟล์เอาไว้ตลอด เพื่อให้เราสามารถสังเกตเห็นได้ถึงความผิดปกติของนามสกุลไฟล์ เรามาเริ่มกันเลยนะครับ
1.เปิด my computer (หรือ Icon Computer ใน windows7) หรือ This PC (ในwindows8.1 -> 10) ไปที่ Organize > Folder and search options
2. ไปที่ Tab "View" ติ๊ก Hide extensions for known file types ออก > OK
3. ก็จะปรากฎ นามสกุลของไฟล์ทั้งหมดในคอมพิวเตอร์เราแล้วครับ
Credit : ดูแลระบบคอมพิวเตอร์ , ซ่อมคอมพิวเตอร์สำนักงาน
FreeWebSubmission.com
0 ความคิดเห็น