หมาเชื่อว่าหลายๆ คนคงเคยได้ยินคำว่า Ransomware หรืออ่านจากข่าวประกาศล่าสุดของทีมงาน Garena ที่ถูกโปรแกรมชนิดนี้โจมตีจนเราอดเล่นเกม Blade & Soul กันไปนั้น แล้วไม่เข้าใจว่ามันเป็นยังไง ก็จะขอมาอธิบายกันเล็กน้อยจ้า สำหรับท่านที่รู้แล้วหรือหมาขาดตก พลาดอะไรก็มาพูดคุยกันได้น่อ
เมื่อคอมโดนจับมาเรียกค่าไถ่
Ransomware เป็นศัพท์ที่มาจากคำว่า Ransom (เรียกค่าไถ่) รวมกับ Software (โปรแกรมปฎิบัติการคอมพิวเตอร์) ซึ่งก็มีความหมายตรงตัวเลยคือโปรแกรมที่ใช้สำหรับเรียกค่าไถ่ เป็นโปรแกรมชนิด Malware/Virus แบบหนึ่ง
การทำงานของพวกมันส่วนมากทั้งหมดนั้นเหมือนกัน คือการที่จะเข้ารหัสไฟล์ทั้งหมดในเครื่องของผู้ที่ติดเชื้อให้ไม่สามารถเปิดใช้งานได้ตามปกติ ยกเว้นตัว Window ที่ยังทำงานได้ในระดับพื้นฐาน พร้อมกับแสดงหน้าจอของตัวโปรแกรมออกมาเหมือนกับการติดต่อจากโจรร้าย
ตัวโปรแกรมจะกล่าวอย่างหวังดีว่าคอมของผู้ใช้โดนเล่นงานซะแล้วนะ แต่ยังพึ่งหมดหวัง เราช่วยคุณได้ด้วยการจ่ายเงินให้กับเราตามวิธีนี้ เราจะส่งวิธีกู้ไฟล์ให้คุณเอง แต่ว่าคุณมีเวลาถึงแค่นี้นะ ไม่งั้นราคาค่ากู้จะแพงขึ้น แถมถ้าเกินจากที่กำหนดจะไม่มีทางกู้ได้ตลอดกาล เป็นการข่มขู่ผู้ใช้ด้วยเวลาที่จำกัด
ส่วนมากนั้นผู้ใช้ก็จะต้องจำใจยอมจ่ายเพื่อให้ได้กลับมาซึ่งข้อมูลสำคัญๆ ผู้ใช้บ้านๆ อาจจะยอมตัดใจได้ แต่เมื่อคิดถึงองค์การ สำนักงานอย่างบริษัทเกมหรือโรงพยาบาลแล้ว ข้อมูลเหล่านั้นอาจจะมีค่ามากกว่าร้อยล้าน หมื่นล้าน หรือวัดค่าไม่ได้กับชีวิตคน
แน่นอนว่าตั้งแต่ Bitcoin ถูกคิดค้นขึ้น (สกุลเงินที่มีเฉพาะในโลก Internet แต่เป็นที่ยอมรับกันในหลายประเทศและองค์การ) มันก็ถูกนำมาใช้เป็นข้อต่อรองในการจ่ายค่าไถ่ของโปรแกรมเรียกค่าไถ่นี้อย่างแพร่หลายเนื่องจากการตามตัวทางนี้นั้นเป็นไปแทบไม่ได้เลย
โปรแกรมเรียกค่าไถ่นี้จะโจมตีผู้ใช้ผ่านทางช่องโห่วต่างๆของระบบรักษาความปลอดภัย หรือผู้ใช้ไปทำการเรียกเปิดไฟล์ดังกล่าวขึ้นมาเองเฉกเช่น Malware/Virus ทั่วไป ซึ่งก็ไม่ได้สิ้นสุดแค่เครื่องคอมเท่านั้น ปัจจุบันการโจมตีทางมือถือก็เริ่มเป็นที่นิยมมากขึ้นตามความนิยมในการใช้งานของผู้คนทั่วโลก
การจะรักษาตัวเองให้ปลอดภัยจากโปรแกรมโจมตีเหล่านี้นั้นก็จึงไม่พ้นการใช้ระบบปฎิบัติการอย่าง Window ของแท้ที่ถูกกฎหมาย เพื่อที่จะสามารถ Update ระบบป้องกันหรืออุดช่องโหว่ที่ถูกโจมตีได้เรื่อยๆ หลีกเลี่ยงของเถื่อนที่อาจจะมาพร้อมกับ Malware ที่พาโปรแกรมเหล่านี้เข้ามาตีท้ายครัวได้ และพยายามติดตามข่าวสารเพื่อให้รู้ทันโจรร้าย ไม่เป็นคนที่ไว้ใจกดรับหรือเปิดไฟล์อะไรโดยไม่สงสัยง่ายๆ
อนึ่ง WannaCry ที่ทาง Garena บอกว่าโดนโจมตีนั้น เป็นหนึ่งกลุ่ม Ransomware ที่พึ่งมีการโจมตีล่าสุดไปทั่วโลก ซึ่งอาศัยช่องโหว่ของ Microsoft Window มีและทำการโจมตี ซึ่งแม้ว่าทาง Microsoft จะมีการ Update Patch ป้องกันแล้ว แต่ด้วยช่วงเวลาที่ต้องรอ Patch นั้น ผู้ใช้จำนวนหนึ่งก็ถูกโจมตีไปอย่างต่อเนื่อง อีกจุดที่น่าสนใจคือทาง Microsoft ได้พยายามจะรับผิดชอบด้วยการ Update Patch ป้องกันนี้ให้กับ Window รุ่นเก่าๆ ที่ประกาศหยุดการสนับสนุนแล้วอย่าง Window XP, Window Server 2003, Window Vista ด้วย