อันตรายจาก Maze Ransomeware และ วิธีการป้องกัน
Ransomware เป็นมัลแวร์ (Malware) ประเภทหนึ่งซึ่งมีลักษณะการทำงานที่แตกต่างกับมัลแวร์ประเภทอื่นๆ กล่าวคือไม่ได้ถูกออกแบบมาเพื่อขโมยข้อมูลของผู้ใช้งานแต่อย่างใด แต่จะทำการเข้ารหัสหรือล็อกไฟล์ไม่ว่าจะเป็นไฟล์เอกสาร รูปภาพ วิดีโอ โดยผู้ใช้งานจะไม่สามารถเปิดไฟล์ต่างๆได้เลยหากไฟล์เหล่านั้นถูกเข้ารหัส ซึ่งเมื่อไฟล์เกิดการถูกเข้ารหัสนั่นหมายความว่าจำเป็นต้องใช้ "คีย์" ในการปลดล็อคเพื่อกู้ข้อมูลคืนมา ผู้ใช้งานจะต้องทำการจ่ายเงินตามข้อความ "เรียกค่าไถ่" ที่ปรากฏ
โดยข้อมูลหรือข้อความ “เรียกค่าไถ่” จะปรากฏขึ้นหลังไฟล์ถูกเข้ารหัสเรียบร้อยแล้ว ซึ่งจำนวนเงินค่าไถ่ก็จะแตกต่างกันไป โดยเบื้องต้นก็จะมีราคาอยู่ที่ $150–$500 โดยประมาณ และการชำระเงินจะต้องชำระผ่านระบบที่มีความยากต่อการตรวจสอบหรือติดตาม อย่างเช่น การโอนเงินผ่านทางอิเล็กทรอนิกส์, Paysafecard หรือ Bitcoin เป็นต้น แต่อย่างไรก็ตามการชำระเงินก็ไม่ได้หมายความว่าผู้ไม่หวังดีจะส่งคีย์ที่ใช้ในการปลดล็อคไฟล์ให้กับผู้ใช้งาน
จากที่กล่าวมาข้างต้น น่าจะพออธิบายถึงความน่ากลัวของภัยคุกคาม Ransomeware ได้พอประมาณแล้ว วันนี้จะมาพูดถึงหนึ่งในประเภทของ Ransomeware ที่กำลังระบาดหนักในไทยตอนนี้อย่าง Maze Ransomeware โดยมัลแวร์เรียกค่าไถ่ Maze เป็นมัลแวร์ซึ่งจัดอยู่ในกุล่มมัลแวร์เรียกค่าไถ่ชนิดหนึ่ง ซึ่งนอกจากจะมีจุดประสงค์ในการแพร่กระจายไวรัสเพื่อเข้ารหัสข้อมูลของระบบเป้าหมายแล้ว มัลแวร์เรียกค่าไถ่ในกลุ่มนี้จะพุ่งเป้าไปที่การเข้าถึงและขโมยข้อมูลของเป้าหมายออกมา เพื่อสร้างเงื่อนไขของการขู่กรรโชกและเรียกค่าไถ่เพิ่มเติมด้วย
ไมโครซอฟต์มีการบัญญัติคำเพื่อเรียกมัลแวร์เรียกค่าไถ่และปฏิบัติการของมัลแวร์เรียกค่าไถ่ในกลุ่มนี้ว่า Human-operated Ransomware ซึ่งส่วนหนึ่งในปฏิบัติการของมัลแวร์เรียกค่าไถ่ที่สำคัญคือการที่ผู้ไม่ประสงค์ดีคอยควบคุมและจัดการเพื่อให้สามารถสร้างผลกระทบต่อเหยื่อและผลประโยชน์ต่อผู้ไม่ประสงค์ดีให้ได้มากที่สุด
Maze Ransomeware มักปรากฎการเข้าถึงระบบที่มีความเสี่ยง ด้วยการโจมตีผ่านเซอร์วิส Remote Desktop ซึ่งตั้งค่าไว้อย่างไม่ปลอดภัย ในขณะที่มัลแวร์กลุ่มอื่นมีการโจมตีช่องโหว่ซึ่งเป็นที่มีการเปิดเผยมาก่อนแล้ว อาทิ ช่องโหว่ใน Citrix Application Delivery Controller (CVE-2019-19781) หรือช่องโหว่ใน Pulse Secure VPN (CVE-2019-11510) ไมโครซอฟต์ยังมีการระบุว่าเป้าหมายหลักของ Maze Ransomeware คือการโจมตีกลุ่มผู้ให้บริการ (Managed Service Provider) เพื่อใช้เป็นช่องทางในการเข้าถึงผู้ใช้บริการในกลุ่มธุรกิจนี้ด้วย
วิธีการป้องกัน
เมื่อเราทราบถึงความน่ากลัวของ Maze Ransomeware ดังนั้นก่อนที่จะเกิดเหตุการณ์ดังกล่าว เราควรจะมีโซลูชั่นที่สามารถป้องกันข้อมูลได้ โดยตัวอย่างวิธีการต่างๆนั้นมีดังนี้
- พยายามไม่เปิด หรือ ดาวน์โหลดไฟล์ที่น่าสงสัย เพราะ Ransomeware จะแฝงตัวมากับไฟล์ต่างๆ เช่น File ที่มีนามสกุล .exe ซึ้งถ้าเราไม่แน่ใจว่าไฟล์ที่ได้รับมานั้นมีความปลอดภัยหรือไม่ ควรจะใช้เครื่องทดสอบอื่นๆ ทดลองไฟล์นั้นก่อน
- อัพเดทซอฟต์แวร์ในเครื่องที่ใช้งานอย่างสม่ำเสมอ การอัพเดทระบบปฏิบัติการและซอฟต์แวร์จะช่วยป้องกันการโจมตีที่ต้องอาศัยช่องโหว่ของซอฟต์แวร์ได้ โดยเฉพาะอย่างยิ่งใน Adobe Flash, Microsoft Silverlight และเว็บเบราว์เซอร์ ควรติดตามและอัพเดทให้เป็น Version ปัจจุบัน
- ตรวจสอบ Email และเอกสารที่แนบมาก่อนการเปิด แน่นอนเหมือนกับข้างต้นในข้อแรก ผู้ไม่หวังดีอาจจะทำการส่งไฟล์มาทางอีเมลล์โดย Ransomeware ก็อาจจะแฝงมากับอีเมลล์ที่หลอกลวงให้เราหลงเชื่อเปิดไฟล์ หรือดาวน์โหลดเอกสารนั้นๆ
- ควรติดตามข่าวสารต่างๆ เกี่ยวกับภัยคุกคาม ช่องโหว่ รวมถึงศึกษาวิธีการต่างๆที่ทำให้เราปลอดภัยจาก Ransomeware
และอีกวิธีการหนึ่งที่จะนำเสนอนั้นคือ การใช้ Software Backup เข้ามาช่วยในการปกป้องข้อมูล โดยตัวอย่างซอฟต์แวร์ที่จะกล่าวถึงคือ Veeam Backup & Replication ซึ่งเป็นซอฟต์แวร์สำหรับการสำรองข้อมูล ด้วยตัว Veeam สามารถใช้งาน Veeam Cloud Tier ซึ่งสามารถตรวจสอบให้แน่ใจว่าข้อมูลสำรองของคุณสามารถกู้คืนได้และได้รับการปกป้อง 100% จาก Ransomware เมื่อใช้งานร่วมกับ Amazon S3
นอกจากนี้ Veeam Cloud Tier ยังมีฟังก์ชั่น automate copy ซึ่งสามารถสำรองข้อมูลที่ซ้ำซ้อนไปยัง Object storage ได้อย่างรวดเร็วยิ่งขึ้น และนอกจาก Amazon S3 แล้ว Veeam ยัง Support Microsoft Azure Blob Storage, IBM Cloud Object Storage อีกด้วย
ทั้งนี้การจะใช้ความสามารถของ Cloud Tier จะต้องใช้งาน License แบบ Subscription รายปีเท่านั้น ซึ่งทาง Veeam ได้กำหนด License นี้ว่า Veeam Universal License ซึ่งสามารถใช้งานได้เกือบทุก platform ไม่ว่าจะเป็น cloud, virtual, physical, on-premises หรือ across public clouds
#9t #Nine-T #eThai_IT #Maze #Ransomeware #Veeam #Backup
___________________________
มองหา Software มองหา 9t
(Veeam, Navicat, Adobe, VMware, Nakivo, nanoCAD)
วิศรุต รุจิรกาล / สุรสิทธิ์ ลีลาเบ็ญจางค์
Tel. 02-411-0882
Mobile. 086-323-6795 , 085-553-5435