ระวัง!!! หนอนไวรัสโจมตี 1 เมษาฯนี้

by kadocom @31-3-52 09.21 ( IP : 202...20 ) | Tags : มุมวิชาการ
photo  , 500x375 pixel , 33,819 bytes.

ไมโครซอฟต์เตือนผู้ใช้ทั่วโลกให้ระวังไวรัสพันธ์ดุทีมีชื่อว่า Conflickr ซึ่งเลือกวันที่ 1 เมษายน หรือวันโกหกโลก (April fool's day) เป็นวันโจมตีคอมพิวเตอร์ที่ติดไวรัสตัวนี้เข้าไป ไมโครซอฟท์ย้ำว่า ไวรัสดังกล่าวไม่ได้เป็นเรื่องจริงที่ผู้ใช้เครื่องคอมพิวเตอร์ไม่ควรประมาท!!!

ข่าวไวรัสคอมพิวเตอร์ที่กำลังแพร่กระจายไปยังผู้ใช้วินโดวส์คอมพิวเตอร์ทั่วโลกไม่ได้เป็นเรื่องอำขำๆ กันเล่นเท่านั้น เหตุเพราะมีการตั้งชื่อตามวันที่โจมตีของ Conflicker Worm ว่า Apri Fool's Virus ซึ่งสถานการณ์ล่าสุด เฉพาะในสหรัฐฯ ไวรัสตัวนี้ได้แพร่กระจายติดเข้าไปยังคอมพิวเตอร์ 5 - 12 ล้านเครื่องแล้ว!!! อย่างไรก็ตาม ไม่มีใครรู้ว่า ไวรัสตัวนี้มันจะสำแดงเดชอะไร ทราบแต่เพียงว่า มันเลือกวันที่ 1 เมษายน ก็คือ วันพรุ่งนี้ โจมตีผู้ใช้ทั่วโลกพร้อมกัน

แผนกไอทีที่ U-Main อ้างว่า คอมพิวเตอร์ในหน่วยงานติดไวรัสตัวนี้ 50 - 60 เครื่องภายในช่วงสองสัปดาห์ที่ผ่านมา โดย Conflicker จะใช้การแพร่ผ่านอีเมล์และการเชื่อมต่อของคอมพิวเตอร์ในเครือข่าย สิ่งแรกที่มันทำ เมื่อติดเข้าไปในเครื่องก็คือ คอมพิวเตอร์ของคุณจะถูกปิดการทำงานของแอนตี้ไวรัสซอฟต์แวร์ที่กำลังทำงานอยู่ และจะไม่ยอมให้เครื่องดาวน์โหลดแพตช์จากไมโครซอฟท์ได้ นอกจากนี้ การที่มันปิดช่องโหว่ของวินโดวส์ยังทำให้มันหลุดรอดการตรวจจับโดยแผนกไอทีอีกด้วย

Conflicker สามารถติดได้หลายทางตั้งแต่การเลือกใช้พาสเวิร์ดง่ายๆ, ยูเอสบีไดรฟ์, เปิด Share บนเน็ตเวิร์ก, ไม่อัพเดต security โดยเมื่อติดเขาไปแล้ว เครื่องจะถูกปิดระบบรักษาความปลอดภัย และไม่สามารถเข้าถึงเว็บไซต์แอนตี้ไวรัสได้ ในขณะเดียวกัน หนอนที่ทำงานในเครื่องก็จะวิ่งหาคอมพิวเตอร์บนเครือข่าย ที่ไม่ได้รับการดุแลให้ปลอดภัย เพื่อแพร่กระจายตัวเองออกไป

หากรู้สึกว่า คอมพิวเตอร์ของคุณกำลังทำงานช้าลงกว่าปกติ และไม่ได้รับการติดตั้งแพตช์ หรืออัพเดตตามปกติ อาการดังกล่าว อาจจะแสดงว่า คอมพิวเตอร์ของคุณได้ติดไวรัสตัวนี้เข้าไปแล้ว Conflicker เป็นไวรัสที่ติดบนวินโดวส์เท่านั้น โดยมันจะมีการทำงาน 2 ขั้นตอน ขั้นแรกคือ คือติดเข้าไปในเครื่องคอมพิวเตอร์ และยกเลิกระบบรักษาความปลอดภัย ส่วนขั้นตอนที่สองคือ นอนรอวันโจมตี ซึ่งก็คือ วันที่ 1 เมษายน นั่นเอง

การโจมตีที่คาดว่าจะเกิดขึ้นในวันพรุ่งนี้ สำหรับเครื่องที่ติดไวรัสเข้าไปแล้วก็คือ ระบบจะถูกควบคุมการทำงานของมันโดยสมบูรณ์ แม้จะยังไม่มีการระบุถึงสิ่งทีมันจะทำกับเครื่องคอมพิวเตอร์ของผู้ใช้ แต่ผู้เชี่ยวชาญคาดว่า มันมาร้ายแน่ๆ โดยอาจจะพยายามขโมยข้อมูลส่วนบุคคล อย่างเช่น หมายเลขบัตรเครดิต ที่ตกค้างอยู่ในเครื่องคอมพิวเตอร์ของเหยื่อ

สำหรับผู้ใช้ที่อัพเดตแอนตี้ไวรัสแล้ว จะได้รับการป้องกันจากการโจมตีของ Conflicker แต่ถ้าคุณติดไวรัสตัวนี้เข้าไปแล้ว อาจจะต้องให้ผู้เชี่ยวชาญช่วยเหลือ เนื่องจากมันจะกันไม่ให้เครื่องคอมพิวเตอร์เข้าไปเยี่ยมชมเว็บไซต์แอนตี้ไวรัส เพื่ออัพเดตแพตช์ได้อีกด้วย เพื่อความไม่ประมาท ผู้เชี่ยวชาญแนะนำให้เตรียมการป้องกันการถูกโจมตีในวันที่ 1 เมษายน โดยทำตามขั้นตอนดังนี้

  1. อัพเดตซอฟต์แวร์แอนตี้ไวรัสเป็นการด่วน
  2. อัพเดต หรือแพตช์ของ Windows
  3. เปิด Firewall ไว้ตลอด
  4. เลือกใช้รหัสผ่าน (password) ที่ซับซ้อน
  5. อย่าเปิดเมล์ หรือไฟล์แนบจากอีเมล์แอดเดรสที่ไม่คุ้นเคย

ที่มา ARiP

นายแพทย์ธวัช ลาพินี ผู้อำนวยการโรงพยาบาล