ในเวลาเพียงไม่กี่ชั่วโมงสั้นๆ มัลแวร์ WannaCry ได้แพร่กระจายไปทั่วโลกรวมถึงเวียดนามด้วยซึ่งกลายเป็นภัยคุกคามที่อันตรายที่สุดเนื่องจากสามารถแพร่กระจายได้อย่างรวดเร็วโดยเฉพาะระดับความเสียหายที่เกิดจาก WannaCry นำมาซึ่งความหนักหน่วงอย่างมาก
ตามคำแนะนำ ผู้ใช้ควรหลีกเลี่ยงการคลิกลิงก์แปลก ๆ และไฟล์แนบจากอีเมล นอกจากนี้ จำเป็นต้องอัปเดตซอฟต์แวร์ป้องกันไวรัสและซอฟต์แวร์ไฟร์วอลล์คอมพิวเตอร์เป็นประจำ นอกจากนี้ ผู้ใช้จำเป็นต้องอัปเดตแพตช์อย่างเป็นทางการจากระบบปฏิบัติการ Microsoft สำหรับ Windows และอัปเกรดระบบเป็นเวอร์ชันล่าสุด
1. เครื่องมือทดสอบมัลแวร์ WanaCry จาก Bkav:
เมื่อต้องเผชิญกับสถานการณ์ที่เป็นอันตราย Bkav Technology Group ได้เปิด ตัวเครื่องมือทดสอบมัลแวร์ WannaCry ฟรีโดยสมบูรณ์เครื่องมือนี้จะช่วยสแกนสถานะปัจจุบันของคอมพิวเตอร์ของคุณเพื่อดูว่าติดมัลแวร์ WannaCry หรือไม่ เครื่องมือนี้จะตรวจสอบและเตือนผู้ใช้เมื่อคอมพิวเตอร์มีช่องโหว่ EternalBlue นี่คือช่องโหว่ที่มัลแวร์ WannaCry ใช้ประโยชน์จากการแทรกซึมคอมพิวเตอร์และโจมตีข้อมูล ผู้อ่านดาวน์โหลดลิงค์เพื่อตรวจสอบมัลแวร์ WannaCry ด้านล่าง
เครื่องมือนี้เรียกว่าCheckWanCryมีขนาดค่อนข้างเบา ไม่ต้องติดตั้ง และสามารถเริ่มสแกนได้ หากใครใช้ Bkav Pro หรือ Bkav Endpoint ก็ไม่จำเป็นต้องติดตั้งเนื่องจากมีฟีเจอร์การป้องกันอัตโนมัติ
เมื่อคอมพิวเตอร์ถูกสแกนด้วยเครื่องมือ CheckWanCry หากมีการระบุช่องโหว่ EternalBlue คุณจะได้รับการแจ้งเตือนทันที ในขณะนั้นผู้ใช้จำเป็นต้องสำรองข้อมูลสำคัญทั้งหมดบนคอมพิวเตอร์อย่างเร่งด่วน ตรวจสอบแพตช์ล่าสุดสำหรับ Windows ถัดไปโดยไปที่Windows Update > ตรวจสอบการอัปเดต
2. เครื่องมือทดสอบช่องโหว่มัลแวร์ WannaCry จาก VNIST:
ตามข้อมูลของ Vietnam Information and Communications Security Technology Joint Stock Company (VNIST) เพื่อป้องกันคอมพิวเตอร์ไม่ให้ติดมัลแวร์ WannaCry คอมพิวเตอร์ควรอัปเดตแพตช์ช่องโหว่ Ms17-010 ของ Microsoft ที่ได้รับการเผยแพร่ เมื่อวันที่ 14 มีนาคม 2560 (KB4012598) นี่คือช่องโหว่ที่ WannaCry ใช้เพื่อแพร่กระจายอย่างรวดเร็วจากคอมพิวเตอร์เครื่องหนึ่งไปยังอีกเครื่องหนึ่ง
VNIST ได้มอบเครื่องมือให้ผู้ใช้สแกนหาช่องโหว่ MS17-010 ในย่านเครือข่าย ตรวจสอบความปลอดภัยของคอมพิวเตอร์ในระบบ จากนั้นเสนอการอัปเดตแพตช์หรือวิธีการป้องกัน
ขั้นตอนที่ 1:
ผู้ใช้ดาวน์โหลดเครื่องมือจากลิงค์ด้านล่าง เครื่องมือนี้เรียกว่า VNISTscanner คุณดำเนินการแยกเครื่องมือนี้หลังจากดาวน์โหลด
ขั้นตอนที่ 2:
จากนั้นเราจะกำหนดที่อยู่ IP หรือโซลูชันเครือข่ายที่คอมพิวเตอร์ใช้
ขั้นตอนที่ 3:
จากนั้น คุณดำเนินการสแกนคอมพิวเตอร์ของคุณโดยใช้บรรทัดคำสั่งผ่านที่อยู่ IP ของ CMD VNISTscanner.exe ตัวอย่างเช่น ที่อยู่ IP ของคอมพิวเตอร์คือ 192.168.1.1/24 บรรทัดคำสั่งที่จะดำเนินการคือVNISTscanner.exe 192.168.1.1/24
ขั้นตอนที่ 4:
ในที่สุดคุณจะเห็นผลการสแกนจาก VNIST ปรากฏขึ้น การสแกนโดยใช้เครื่องมือ VNISTscanner จะมี 2 กรณี
เคสคอมพิวเตอร์ที่ปลอดภัย:
ที่อยู่ IP พร้อมวลีนั้นปลอดภัย ปรากฏขึ้น ซึ่งหมายความว่าคอมพิวเตอร์ไม่ได้รับผลกระทบจากช่องโหว่ ลดโอกาสที่จะถูกโจมตีจากมัลแวร์ WannaCry
กรณีที่เป็นอันตราย:
หากคุณตรวจสอบวลี อันตรายแสดงว่าที่อยู่ IP นั้นไม่ได้รับการอัพเดตด้วยแพตช์ล่าสุด ทำให้เกิดช่องโหว่ให้มัลแวร์ WannaCry โจมตี เจาะ และแพร่กระจายไปยังคอมพิวเตอร์เครื่องอื่นได้อย่างรวดเร็ว
การอัปเดตแพตช์ล่าสุดสำหรับระบบปฏิบัติการ Windows ถือเป็นสิ่งสำคัญ เนื่องจากเวอร์ชัน WannaCrypt 2.0 มีความสามารถในการโจมตีที่แข็งแกร่งกว่าเวอร์ชัน WannaCry 1.0 มาก