Contents

GoodWill Ransomware คืออะไร และคุณจะหยุดการติดเชื้อคุณได้อย่างไร?

ความมีน้ำใจและความเอื้ออาทรเพิ่มขึ้นอีกเล็กน้อยจะทำให้โลกนี้น่าอยู่ขึ้น ท่าทางเหล่านี้จะมีอิทธิพลมากที่สุดเมื่อคุณทำด้วยความเต็มใจ แต่นั่นไม่ใช่สิ่งที่อาชญากรไซเบอร์บางคนมองเห็น พวกเขาสามารถบังคับให้คุณทำการกุศลโดยการประนีประนอมข้อมูลหรือระบบของคุณด้วยแรนซัมแวร์ GoodWill

GoodWill ransomware ทำหน้าที่เป็นเครื่องเตือนใจอีกครั้งถึงความสำคัญของการปกป้องข้อมูลของตน ในกรณีที่ไม่มีมาตรการป้องกันที่เหมาะสม อาชญากรไซเบอร์อาจใช้ซอฟต์แวร์ที่เป็นอันตรายนี้เพื่อรีดไถเงินจากเหยื่อที่ไม่สงสัยภายใต้การข่มขู่ เพื่อให้เข้าใจถึงธรรมชาติของแรนซัมแวร์ GoodWill และใช้มาตรการเพื่อหลีกเลี่ยงการเข้าใจอันร้ายกาจของมัน จำเป็นต้องมีความเข้าใจในเชิงลึกเกี่ยวกับทั้งแรนซัมแวร์เองและหลักปฏิบัติด้านความปลอดภัยในปัจจุบัน

ค่าความนิยม Ransomware คืออะไร?

GoodWill ransomware เป็นรูปแบบหนึ่งของการขู่กรรโชกที่อาชญากรไซเบอร์เข้าถึงข้อมูลส่วนบุคคลของบุคคลอย่างผิดกฎหมายหรือควบคุมระบบคอมพิวเตอร์ของพวกเขา โดยขู่ว่าจะลบข้อมูลอย่างถาวรหรือปิดการใช้งานระบบ เว้นแต่เหยื่อจะดำเนินการการกุศลบางอย่างตามที่ผู้โจมตีกำหนด สิ่งเหล่านี้อาจรวมถึงการบริจาคเงินเพื่อวัตถุประสงค์เฉพาะ การอาสาในองค์กรท้องถิ่น หรือการทำงานอื่นๆ ที่ออกแบบมาเพื่อเป็นประโยชน์ต่อผู้ด้อยโอกาส โดยทั่วไปแล้ว ผู้โจมตีจะขอให้เหยื่อแสดงหลักฐานการปฏิบัติตามข้อกำหนดเหล่านี้ผ่านรูปถ่าย วิดีโอ หรือเอกสารรูปแบบอื่น ๆ โดยถือข้อมูลที่ถูกขโมยเป็นตัวประกันจนกว่าจะเป็นไปตามข้อกำหนดดังกล่าว การไม่ปฏิบัติตามอาจส่งผลให้สูญเสียข้อมูลอันมีค่าหรือความสามารถในการทำงานของระบบที่ได้รับผลกระทบอย่างถาวร

การโจมตีด้วยแรนซัมแวร์กลายเป็นปรากฏการณ์ล่าสุดในไซเบอร์สเปซ ซึ่งมักถูกใช้โดยนักเคลื่อนไหวที่เกี่ยวข้องกับแฮ็คติวิสต์เพื่อวัตถุประสงค์ทางการเมืองหรือสังคม ตัวอย่างหนึ่งดังกล่าวคือบุคคลที่มีความสัมพันธ์ใกล้ชิดกับสวัสดิภาพเด็กซึ่งอาจประนีประนอมกับทรัพย์สินดิจิทัลของคุณและความต้องการให้คุณบริจาคเงินให้กับศูนย์อุปถัมภ์ก่อนที่จะเข้าถึงข้อมูลของคุณได้อีกครั้ง

ค่าความนิยม Ransomware ทำงานอย่างไร?

/th/images/man-holding-smartphone.jpg

การทำซ้ำร่วมสมัยของไวรัสที่โหดเหี้ยมและอันตรายที่เรียกว่าแรนซัมแวร์ “ค่าความนิยม” มีความคล้ายคลึงกันอย่างมากกับเวอร์ชันก่อนหน้านี้ที่เรียกว่า “จัสมิน” ซึ่งผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่กล้าได้กล้าเสียใช้เพื่อทำการโจมตีภายในจำลองที่ออกแบบมาเพื่อเสริมการป้องกันจากการบุกรุกทางดิจิทัล แรนซัมแวร์สายพันธุ์เฉพาะนี้ทำงานโดยควบคุมแอปพลิเคชันที่ถูกกฎหมายและประเมินว่าผู้ใช้สามารถกลับมาดำเนินการตามปกติได้หรือไม่ อย่างไรก็ตาม นักแสดงที่ชั่วร้ายได้ร่วมเลือกใช้รหัสอันร้ายกาจนี้เพื่อวัตถุประสงค์อันมุ่งร้าย สร้างความหายนะให้กับเหยื่อที่ไม่สงสัยทั่วโลก

เพื่อที่จะดำเนินการโจมตี GoodWill ransomware ได้สำเร็จ ขั้นตอนแรกเกี่ยวข้องกับการเข้าถึงข้อมูลหรือระบบเป้าหมายที่ต้องการ เมื่อก่อตั้งขึ้นแล้ว อาชญากรไซเบอร์จะใช้กลไกการเข้ารหัสของแรนซัมแวร์เพื่อรักษาความปลอดภัยไฟล์ ฐานข้อมูล และระบบปฏิบัติการของเหยื่อ ด้วยการควบคุมระดับนี้ ผู้โจมตีนำเสนอชุดงานการกุศลที่เหยื่อต้องปฏิบัติตามเป็นข้อกำหนดเบื้องต้นในการได้ครอบครองทรัพย์สินที่ถูกบุกรุกกลับคืนมา

เพื่อขู่กรรโชกการชำระเงินจากบุคคล อาชญากรไซเบอร์อาจสั่งให้พวกเขาส่งเงินจำนวนหนึ่งไปยังสถานพยาบาลและบันทึกว่าพวกเขาทำเช่นนั้น อาชญากรจะขอหลักฐานการปฏิบัติตามที่บันทึกไว้นี้ก่อนที่จะเปิดเผยข้อมูลที่เข้ารหัสใด ๆ หรือยุติข้อเรียกร้องของพวกเขา

ผู้ประสงค์ร้ายบางคนอาจยืนกรานมากกว่าแค่แสดงหลักฐานถึงความพยายามในการกุศลของคนๆ หนึ่ง พวกเขาอาจขอแบ่งปันการกระทำดังกล่าวบนแพลตฟอร์มโซเชียลมีเดียส่วนตัว และสนับสนุนให้ใคร่ครวญถึงผลเชิงบวกที่การกระทำดังกล่าวมีต่อการดำรงอยู่ของคนๆ หนึ่ง นอกจากนี้ บุคคลเหล่านี้อาจอัปโหลดการบันทึกด้วยตนเอง โดยอวดอ้างความสำเร็จในการดึงดูดบุคคลอื่นให้มีส่วนทำให้สังคมดีขึ้น

หากบุคคลที่กระทำความผิดพอใจกับงานของคุณ พวกเขาจะมอบไฮเปอร์ลิงก์ที่มีคีย์ถอดรหัสและแนวทางในการกู้คืนข้อมูลหรือโปรแกรมของคุณ นอกจากนี้ พวกเขาจะให้การสนับสนุนหากคุณประสบปัญหาใดๆ ในระหว่างกระบวนการนี้

5 วิธีในการป้องกันค่าความนิยม Ransomware

แม้ว่าแฮกเกอร์อาจปิดบังเจตนาอันสูงส่งในการพัฒนาแรนซัมแวร์ Goodwill แต่การกระทำของพวกเขายังคงคลุมเครือตามหลักจริยธรรม การดำเนินกิจกรรมการกุศลควรเป็นทางเลือกส่วนบุคคล เพื่อป้องกันการบีบบังคับ มีมาตรการป้องกันหลายประการที่สามารถนำมาใช้ได้

อัปเดตแอปของคุณ

เช่นเดียวกับการบุกรุกทางไซเบอร์อื่นๆ บุคคลที่รับผิดชอบในการปรับใช้แรนซัมแวร์ GoodWill จะแทรกซึมผ่านช่องทางที่ปรากฏภายในแอปพลิเคชัน ด้วยการระบุและใช้ประโยชน์จากจุดอ่อน พวกเขาจึงเข้าถึงได้โดยไม่ได้รับอนุญาต ในแง่ของการละเมิดความปลอดภัยจำนวนมาก ผู้สร้างซอฟต์แวร์แนะนำการปรับปรุงอย่างต่อเนื่องโดยมีเป้าหมายเพื่อลดความเสี่ยงที่เชื่อมต่อกับอุปกรณ์เหล่านี้

เพื่อลดความเสี่ยงด้านความปลอดภัยที่อาจเกิดขึ้นจากช่องโหว่ที่ไม่รู้จักอันเนื่องมาจากการรับรู้ที่ถูกจำกัด การอัปเกรดเป็นระบบขั้นสูงยิ่งขึ้นอาจเปิดเผยจุดอ่อนเหล่านี้และเพิ่มความสามารถของคุณในการจัดการพื้นผิวการโจมตีในเชิงรุก ด้วยการเปลี่ยนเส้นทางทรัพยากรไปยังกลไกการป้องกันที่แข็งแกร่งต่อจุดเข้าที่ไม่ได้รับอนุญาต คุณสามารถเสริมท่าทีของความยืดหยุ่นโดยรวมของคุณได้

ตรวจสอบเนื้อหาอีกครั้งเพื่อหาฟิชชิ่ง

ฟิชชิ่งเป็นวิธีการที่นิยมใช้โดยอาชญากรไซเบอร์ที่ต้องการเข้าถึงระบบโดยไม่ได้รับอนุญาต แม้ว่าบุคคลที่มีทักษะอาจเป็นไปได้โดยไม่ได้รับความยินยอมจากผู้ใช้ แต่โดยทั่วไปแล้วการกระทำดังกล่าวจะสงวนไว้สำหรับแฮกเกอร์ขั้นสูงเท่านั้น ในทางกลับกัน การใช้กลวิธีหลอกลวงเพื่อรับข้อมูลที่ละเอียดอ่อนหรือล่อลวงผู้ใช้ให้คลิกลิงก์ที่เป็นอันตรายยังคงเป็นแนวทางที่เข้าถึงได้ง่ายกว่าสำหรับผู้ที่มีความเชี่ยวชาญน้อยกว่า

ในอาณาจักรดิจิทัล มีความจำเป็นเร่งด่วนในการมีส่วนร่วมกับเนื้อหาออนไลน์ โดยปกติแล้ว บุคคลมักจะอ่านอย่างเผินๆ มากกว่าที่จะตรวจสอบทุกรายละเอียดอย่างพิถีพิถัน พฤติกรรมนี้มักมีลักษณะเป็นการเลื่อนอย่างรวดเร็วและการคลิกอย่างหุนหันพลันแล่นโดยไม่ต้องคำนึงถึงอะไรมากนัก อย่างไรก็ตาม มันเป็นสิ่งสำคัญที่จะไม่หลงระเริงในการเปิดลิงก์หรือไฟล์แนบที่น่าสงสัย เนื่องจากสิ่งเหล่านี้อาจปิดบังซอฟต์แวร์ที่เป็นอันตรายซึ่งมีจุดมุ่งหมายเพื่อยึดการควบคุมอุปกรณ์ของตน หน่วยงานที่ชั่วร้ายดังกล่าวอาจใช้กลยุทธ์ เช่น การล็อคผู้ใช้ออกจากระบบและเรียกร้องการชำระเงินเพื่อแลกกับการเข้าถึงอีกครั้ง ซึ่งถือเป็นภัยคุกคามที่น่ากลัวที่เรียกว่าแรนซัมแวร์

ตรวจสอบการรับส่งข้อมูลด้วยไฟร์วอลล์

/th/images/desktop-station.jpg

ไฟร์วอลล์ทำหน้าที่เป็นผู้เฝ้าประตูที่ระมัดระวัง กลั่นกรองการรับส่งข้อมูลทั้งขาเข้าและขาออกในขณะที่ปฏิบัติตามเกณฑ์ความปลอดภัยที่กำหนดไว้ล่วงหน้า การทำเช่นนี้จะเป็นการป้องกันการบุกรุกโดยไม่ได้รับอนุญาตหรือหน่วยงานที่เป็นอันตรายซึ่งอาจส่งผลต่อความสมบูรณ์ของเครือข่ายส่วนตัวของคุณ

เทคโนโลยีไฟร์วอลล์ทำหน้าที่เป็นตัวยับยั้งที่แข็งแกร่งต่อการแพร่กระจายของซอฟต์แวร์ที่เป็นอันตรายผ่านการรับส่งข้อมูลเครือข่าย ด้วยการใช้ไฟร์วอลล์ องค์กรต่างๆ สามารถป้องกันอาชญากรไซเบอร์ไม่ให้แทรกข้อมูลที่ติดไวรัสเข้าไปในระบบของตนได้ เช่น ในระหว่างที่มีการโจมตีแรนซัมแวร์ Goodwill ที่ฉาวโฉ่ ความยืดหยุ่นของการกำหนดค่าไฟร์วอลล์ช่วยให้ผู้ดูแลระบบสามารถสร้างพารามิเตอร์เฉพาะที่กำหนดเป้าหมายความเสี่ยงด้านความปลอดภัยโดยเฉพาะ ทำให้มั่นใจได้ว่าการรับส่งข้อมูลขาเข้าทั้งหมดจะถูกตรวจสอบอย่างละเอียดตามเกณฑ์เหล่านี้

ปรับปรุงการสำรองข้อมูล

ในหลาย ๆ กรณีของการโจมตีด้วยแรนซัมแวร์ GoodWill ข้อมูลทำหน้าที่เป็นเครื่องมือหลักในการเจรจาต่อรองที่อาชญากรไซเบอร์ใช้เพื่อรีดไถเหยื่อ ด้วยการเข้ารหัสข้อมูลที่ละเอียดอ่อนและถือไว้เป็นตัวประกัน ผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่ของการสูญเสียข้อมูลอันมีค่าเพื่อบังคับบุคคลหรือองค์กรให้ปฏิบัติตามความต้องการในการเรียกคืนข้อมูลได้ อย่างไรก็ตาม หากมีการสำรองข้อมูลซึ่งมีสำเนาสำรองของข้อมูลที่ถูกบุกรุก ผลกระทบของการโจมตีดังกล่าวอาจบรรเทาลง เนื่องจากการสูญเสียจะไม่สร้างความเสียหายร้ายแรง

การสำรองข้อมูลของคุณด้วยตนเองอาจไม่รวดเร็วเพียงพอสำหรับความก้าวหน้าทางเทคโนโลยีที่รวดเร็วในปัจจุบัน ในกรณีที่การละเมิดข้อมูลอันไม่พึงประสงค์เกิดขึ้นก่อนขั้นตอนการสำรองข้อมูลตามกำหนดเวลาของคุณ คุณอาจเสี่ยงต่อการสูญเสียข้อมูลที่สำคัญ ด้วยการใช้ระบบอัตโนมัติเพื่อปรับปรุงกระบวนการนี้ คุณสามารถสร้างสำเนาหลายชุดเป็นประจำได้อย่างมีประสิทธิภาพ แอปพลิเคชันบางตัวยังมีความสามารถในการสำรองข้อมูลแบบเรียลไทม์ โดยจำลองและปกป้องไฟล์ของคุณจากภัยคุกคามที่อาจเกิดขึ้นอย่างต่อเนื่อง ในกรณีที่มีการโจมตีที่เป็นอันตราย เช่น GoodWill ransomware การมีการสำรองข้อมูลที่แยกจากกันและเก็บไว้อย่างปลอดภัยจะช่วยลดการพึ่งพาอาชญากรไซเบอร์เพื่อวัตถุประสงค์ในการกู้คืน

ติดตั้งซอฟต์แวร์ป้องกันไวรัสต่อต้านมัลแวร์

แม้ว่าซอฟต์แวร์ที่เป็นอันตรายขั้นสูงจะมีประสิทธิภาพในการคัดกรองข้อมูลขาเข้า แต่บางครั้งก็สามารถหลบเลี่ยงมาตรการรักษาความปลอดภัยของไฟร์วอลล์ได้ มีความจำเป็นที่จะต้องปรับใช้โซลูชันป้องกันไวรัสที่ครอบคลุมซึ่งสามารถบรรจุและต่อต้านภัยคุกคามที่อาจเกิดขึ้นซึ่งอาจหลบเลี่ยงการป้องกันของไฟร์วอลล์

โปรแกรมแอนตี้ไวรัสเป็นมากกว่าแค่การตรวจสอบทราฟฟิกขาเข้าเช่นไฟร์วอลล์ นอกจากนี้ยังตรวจสอบส่วนประกอบของอุปกรณ์ที่มีอยู่อย่างละเอียดด้วยการตรวจสอบเป็นประจำเพื่อค้นหาความผิดปกติใดๆ ในกรณีที่ตรวจพบภัยคุกคามที่อาจเกิดขึ้น โปรแกรมป้องกันไวรัสสามารถดำเนินการ เช่น กำจัดองค์ประกอบที่เป็นปัญหาหรือแยกองค์ประกอบนั้นเพื่อตรวจสอบต่อไป การทำเช่นนี้จะช่วยลดความเสี่ยงที่เกิดจากแรนซัมแวร์ได้อย่างมาก เนื่องจากอาชญากรไซเบอร์เหล่านี้ต้องอาศัยซอฟต์แวร์ที่เป็นอันตรายเพื่อเข้าถึงและควบคุมระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต

ป้องกัน GoodWill Ransomware ด้วยการเฝ้าระวังภัยคุกคาม

บุคคลที่กระทำกิจกรรมที่เป็นอันตรายผ่านการใช้แรนซั่มแวร์ GoodWill มักจะยึดมั่นในความเชื่อของพวกเขาว่าพวกเขามีส่วนร่วมในการแสวงหาศีลธรรมที่ดี อย่างไรก็ตาม มีความจำเป็นที่จะต้องตระหนักว่าวัตถุประสงค์ส่วนบุคคลไม่ควรทำหน้าที่เป็นอาหารสำหรับความทะเยอทะยานของบุคคลอื่น การเก็บรักษาและการปกป้องข้อมูลที่ละเอียดอ่อนจากการเข้าถึงโดยไม่ได้รับอนุญาตจะต้องยังคงเป็นข้อกังวลสูงสุด การตรวจสอบภัยคุกคามที่อาจเกิดขึ้นในเชิงรุกช่วยให้บุคคลสามารถตรวจจับพฤติกรรมที่ผิดปกติก่อนที่จะลุกลามไปสู่ปัญหาเร่งด่วน