เมื่อวันที่ 14 พ.ค. บีบีซีรายงานความคืบหน้าสถานการณ์การโจมตีทางไซเบอร์ทั่วโลก กรณีไวรัสคอมพิวเตอร์ประเภทเรียกค่าไถ่ หรือแรนซัมแวร์ “Wanna Decryptor” หรือ WannaCry (อยากจะร้องไห้) ซึ่งส่งผลกระทบต่อคอมพิวเตอร์ในระบบปฏิบัติการวินโดวส์ของทางไมโครซอฟต์กว่า 200,000 เครื่อง ในกว่า 150 ประเทศทั่วโลก ในจำนวนนี้ รวมถึงบริษัทเกมออนไลน์ชื่อดังของประเทศไทยด้วยนั้น

ล่าสุด กองบัญชาการต่อต้านอาชญากรรมทางคอมพิวเตอร์ของสำนักงานตำรวจยุโรป หรือยูโรโพล ตั้งหน่วยเฉพาะกิจเพื่อสืบสวนไล่ล่ากลุ่มแฮ็คเกอร์ที่เป็นต้นตอของการโจมตีประเภทเรียกค่าไถ่ทางคอมพิวเตอร์ครั้งร้ายแรงที่สุดในโลก โดยยืนยันว่าจะจับกุมผู้กระทำผิดมารับโทษตามกระบวนการยุติธรรมให้ได้

ด้านการแพร่ระบาดของแรนซัมแวร์ดังกล่าว ล่าสุด ถูกหยุดยั้งไว้ได้ชั่วคราวโดยบังเอิญจากฝีมือของเด็กหนุ่มชาวอังกฤษ อายุ 22 ปี ไม่ประสงค์ออกนาม ทำงานอยู่ที่บริษัท มัลแวร์เทค หนึ่งในผู้เชี่ยวชาญด้านการป้องกันมัลแวร์ โดยเด็กหนุ่มพบหลักฐานที่บ่งชี้ถึงการโจมตีครั้งต่อไปที่กำลังจะมาถึง คาดว่าในสัปดาห์นี้ พร้อมเรียกร้องให้ผู้ใช้คอมพิวเตอร์ทั่วโลกเร่งป้องกันระบบของตัวเองในช่วงนี้ทันที เพราะการโจมตีครั้งต่อไปอาจไม่สามารถหยุดยั้งได้ด้วยวิธีเดิมอีก

ขณะที่ไมโครซอฟท์ระบุว่า สถานการณ์คอมพิวเตอร์ทั่วโลกที่ติดแรนซัมแวร์ชนิดนี้ยังน่าเป็นห่วง ผู้ที่ได้รับผลกระทบสามารถติดต่อไมโครซอฟต์เพื่อขอรับความช่วยเหลือได้ ส่วนผู้ใช้อื่นควรป้องกันตัวเองโดยเร็วที่สุดด้วยการอัพเดทโอเอสผ่าน “วินโดส์ อัพเดต” เพราะไมโครซอฟท์นำแพทช์ดังกล่าวมาแจกจ่ายตั้งแต่เดือนมี.ค. ที่ผ่านมา

ส่วนคาสเปอร์สกี หนึ่งในบริษัทผู้เชี่ยวชาญด้านการป้องกันไวรัสคอมพิวเตอร์ ระบุว่า อยู่ระหว่างการศึกษารายละเอียดของแรนซัมแวร์ชนิดนี้ เพื่อเร่งพัฒนาซอฟต์แวร์สำหรับแก้ไขคอมพิวเตอร์ที่ถูกโจมตีโดยเร็วที่สุด ส่วนผู้ที่ใช้วินโดวส์รุ่นอื่นๆ สามารถดาวน์โหลดแพตช์โดยตรงได้ที่

http://www.catalog.update.microsoft.com/search.aspx?q=KB4012598

ทั้งนี้ Wanna Decryptor แพร่กระจายผ่านไฟล์ประเภท .exe โดยจะหลอกให้ผู้ใช้กดเพื่อเปิดโปรแกรมจากอีเมล์ อาศัยช่องโหว่ของโอเอสชนิด Microsoft Server Message Block (SMB) protocol ค้นพบโดยสำนักงานความมั่นคงแห่งชาติของสหรัฐอเมริกา หรือเอ็นเอสเอ

ต่อมานำไปพัฒนาร่วมกับสำนักงานข่าวกรองกลางสหรัฐ หรือซีไอเอ เป็นซอฟต์แวร์ที่อาซัยช่องทางนี้ในการล้วงข้อมูลผู้ใช้ รหัสเรียกขานว่า EternalBlue แต่ต่อมาถูกกลุ่มแฮ็คเกอร์ The Shadow Brokers นำไปเผยแพร่เพื่อแฉพฤติกรรมของทางการสหรัฐ ทำให้เกิดความกังวลซอฟต์แวร์ดังกล่าวอาจถูกนำไปพัฒนาต่อโดยกลุ่มผู้ไม่หวังดีและนำกลับมาโจมตีผู้บริสุทธิ์ได้ กระทั่งเกิดเหตุในปัจจุบันตามการคาดการณ์

ติดตามข่าวสด

ข่าวเด่นประจำวัน