การป้องกัน WannaCry / WannaCrypt มัลแวร์เรียกค่าไถ่ในเบื้องต้น

กระทู้สนทนา
อัพเดท: อีกแหล่งข้อมูลนึงเป็น Guide ใน Technet ของ Microsoft ครับ สำหรับผู้ใช้ Windows XP ที่ไม่เคยอัพเดทเลยครับ - https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

----------------------------------------------------------------------------

WannaCrypt มัลแวร์เรียกค่าไถ่พัฒนามาจาก EtnernalBlue ซึ่งอาจจะเป็นโปรแกรมของสำนักข่าวกรองสหรัฐ (NSA) ทางเทคนิคจะใช้การเชื่อมต่อ Server Message Block รุ่น 1 (SMBv1) ซึ่งออกมาเมื่อเกือบ 30 ปีที่แล้วเป็นช่องทางในการโจมตี ซึ่งมัลแวร์ตัวนี้ทีความสามารถใสการโจมตีได้โดยที่ผู้ใช้ไม่ต้องทำอะไรเลย เพียงแค่ต่อเน็ตก็มีโอกาสติดแล้ว ระบบปฏิบัติการที่มีความเสี่ยงจะเป็น Windows ในทุกเวอร์ชั่นที่ไม่ได้รับการอัพเดท Patch ให้สม่ำเสมอ

แนงทางการป้องกัน

1. อัพเดท Windows เพื่ออุดช่องโหว่ ไม่ให้เครื่องมือ EtnernalBlue ของ NSA มาเจาะระบบปฏิบัติการได้ - https://www.blognone.com/node/92405

2. ติดตั้ง Windows Defender เวอร์ชั่นล่าสุด - https://www.blognone.com/node/92403

3. ปิด SMBv1 เพื่อป้องกัน (หากใช้ Network Printer ที่เก่ามากอาจจะทำให้ Network Printer ใช้งานไม่ได้, หรือหากต้องใช้ Network Neighborhood เพื่อติดต่อกับ Windows ME / 2000 / 98 / 95 อาจจะทำให้ติดต่อกับ Windows รุ่นเก่าไม่ได้ - https://www.blognone.com/node/92410

เครดิต: ขอขอบคุณผู้เขียนในเว็บ Blognone.com ครับ
แก้ไขข้อความเมื่อ
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่