news icom tech

อัพเดทข่าว กิจกรรม โปรโมชั่น และเทคนิคต่างๆ ให้คุณทราบก่อนใคร

New Ransomware - TeslaCrypt 3.0

[News]Kaspersky : 9 March 2016

 
ซึ่งกำลังแพร่ระบาดในต่างประเทศและประเทศไทยก็กำลังระบาดหนักในช่วงปลายเดือนกุมภาพันธ์ที่ผ่านมา
 
การป้องกันเครื่องคอมพิวเตอร์ของคุณจากไวรัสเรียกค่าไถ่
 
1. เปิดการใช้งานฟังก์ชัน  System Restore ของระบบปฏิบัติการ OS และ สร้าง Restore Point ไว้ 
 
วิธีการตั้งค่าของ System restore on  Windows
และต้องมีการทำการ Backup ไฟล์งานที่สำคัญอย่างสม่ำเสมอ แยกเก็บไว้ในอุปกรณ์อื่นๆ เช่น External Harddisk ,CD,Flash Drive  เพื่อป้องกัน ในกรณี ที่ระบบ system Restore Failed 
 
2. ติดตั้งโปรแกรมป้องกันไวรัสที่เป็นเวอร์ชั่นใหม่ล่าสุด และต้องอัพเดท Database ให้ใหม่เสมอ
ทำการ Scan เครื่องคอมพิวเตอร์ที่ใช้งานอยู่ ด้วย โปรแกรมป้องกันไวรัส เป็นประจำเพื่อค้นหาและกำจัด Malware 
 
3. ระแวดระวังในการเปิด E-mail ที่มีไฟล์แนบที่ไม่ทราบแหล่งที่มา หรือ อีเมลของผู้ส่งที่ไม่รู้จัก
 
4. ปิดฟังก์ชัน “Hide extensions for known file types” ใน Folder Options เพื่อป้องกันในกรณีที่ผู้ส่ง Ransomware ใช้ เทคนิค Double Extension ในการซ่อนประเภทที่แท้จริงของไฟล์
วิธีการการตั้งค่า Show hidden files on Windows
 
5. รวมถึงการตั้งค่า Block ไฟล์ zip หรือไฟล์นามสกุลแปลกๆไปเลย หากองค์กรไม่มีความจำเป็นต้องใช้ไฟล์เหล่านั้น
 
6. ไม่ให้สิทธิ์ระดับ Administrator/root กับ user account ที่เราใช้งานปกติบนเครื่องคอมพิวเตอร์ของเรา
 
7. กำหนดรหัสผ่านของทุก User account ให้ยากต่อการคาดเดา
 
8. ควรอัพเดทระบบปฏิบัติการ Windows ให้เป็นเวอร์ชั่นใหม่ สำหรับ Windows Xp มีความสูงต่อการถูกโจมตีของ Malware และตอนนี้เริ่มพบไวรัสตัวนี้ในระบบปฏิบัติการณ์ Android แล้วเช่นกัน
 
สำหรับลูกค้าที่ Kaspersky เรามีทางป้องกันไวรัสเรียกค่าไถ่นี้ง่ายๆเพียงการตั้งค่าเพิ่ม ดังต่อไปนี้
วิธีการตั้งค่าเพื่อป้องกันไวรัสเรียกค่าไถ่
 
หากผู้ใช้สงสัยว่ามี Virus บนเครื่องคอมพิวเตอร์ กรุณาส่งตัวอย่างมาหาเราเพื่อทำการวิเคราะห์ตามวิธีการด้านล่าง
 
• บีบอัดไฟล์ (zip, rar)ที่สงสัยว่าติด virus พร้อมใส่ password 
• อธิบายภาพรวมพร้อมแนบไฟล์จากข้อ 1) มาใน Email
• พร้อมแจ้ง password ของไฟล์ในข้อ 1) มาใน email 
• ส่ง email มายัง  [email protected]
 
ข้อมูลอ้างอิง
บทความเต็มรูปแบบวิธีการป้องกัน ransomware:
http://support.kaspersky.co.uk/viruses/common/10952
 
http://answers.microsoft.com/en-us/protect/forum/protect_other-protect_scanning/files-encrypted-by-teslacrypt-30-mp3-extension/0caf7aca-e7d4-4458-b780-8e0a4cddfc73?auth=1