ไวรัสเรียกค่าไถ่

บทความพิเศษ : ทางเลือกเมื่อโดน ไวรัสเรียกค่าไถ่ RansomWare : Crypt0L0cker

 

เนื่องจากมีลูกค้าโทรสอบถามเข้ามาเป็นจำนวนมาก เกี่ยวกับไวรัสเรียกค่าไถ่ Crypt0L0cker หรือ CryptoWall 3 หรือไวรัสที่ทำงานในลักษณะเดียวกันประเภทอื่นๆ เราเคยมีบทความแจ้งเตือนไปแล้วครั้งนึง แต่เหมือนการกลับมาระบาดใหม่ครั้งนี้มากกว่าเดิม ไวรัสมีการพัฒนาไปสู่การเข้ารหัสแบบ RSA 2048 bit เราจึงขอรวบรวมรายละเอียดทั้งหมด เพื่อเสนอทางออก วิธีแก้ไข วิธีป้องกัน เพื่อมาแจ้งเตือนกันอีกครั้งครับ

อัพเดทล่าสุด 2/11/2558 หน่วยอาชญากรรมเทคโนโลยีระดับสูงแห่งเนเธอร์แลนด์ (National High Tech Crime Unit – NHTCU) บุกยึดเซิร์ฟเวอร์ควบคุมมัลแวร์ CoinVault และ BitCryptor ซึ่งทาง Kaspersky ได้อัพเดทฐานข้อมูลตัวถอดรหัสไฟล์แล้ว ลองลุ้นกันดูครับ ถ้าใครเป็นเหยื่อโดนล็อคไฟล์เข้าไปอ่านคู่มือที่นี่ ดาวน์โหลดตัวถอดรหัสที่นี่ https://noransom.kaspersky.com/ สำหรับคนที่ตกเป็นเหยื่อคงมีทางเลือกไม่มากคือ ทำใจลบล้างเครื่องทิ้ง / ยอมจ่าย / หรือเก็บไฟล์ไว้รอตัวปลดรหัส 

ติดตามข่าวสารอัพเดทเกี่ยวกับไวรัส Ransomware และข่าวไอทีอื่นๆ

facebook fanpage

อัพเดทล่าสุด 21/10/2558 FBI ออกแถลงว่าใครที่ติดไวรัสให้ทำใจ หากไฟล์นั้นสำคัญ ต้องยอมจ่ายเงิน เพราะไม่มีโอกาสแก้ไข หรือ กู้ไฟล์ใดๆได้ 

อัพเดทล่าสุด 1/10/2558 แล็บกู้ข้อมูลทั้งไทยและต่างประเทศ ยังไม่สามารถทำกาแก้ไขไฟล์ที่โดนไวรัสดังกล่าวได้ ทำได้เพียงต้องยอมจ่ายเงิน หรือ ทำใจลบไฟล์ทิ้งไปเท่านั้น 

 

– สำหรับคำถามที่ถามมาว่า จ่ายเงินโจรแล้ว จะได้ไฟล์คืนหรือไม่ คำตอบคือ ลูกค้าต้องลองศึกษาข้อมูล การจ่ายเงิน ที่ถูกต้องเอง เพราะมีคนจ่ายแล้วได้ก็มี ไม่ได้ก็มีครับ ซึ่งผมเองไม่กล้ายืนยันอะไร ว่าจ่ายแล้วจะได้ทุกราย เพราะหากจ่ายแล้วไม่ได้ ผมคงรับผิดชอบให้ทุกคนไม่ไหว (รายละเป็นหมื่น >.<)

Details
1471859_601396743299503_3881362367116302951_n

ข้อมูลสำคัญ เก็บข้อมูลยังไง ปลอดภัยที่สุด?

ข้อมูลสำคัญ เก็บข้อมูลยังไง ปลอดภัยที่สุด?

มีลูกค้าสอบถามเข้ามาครับ ผมเห็นว่าเป็นคำถามที่น่าสนใจ และคิดว่าหลายคนก็สงสัยอยู่เหมือนกัน เลยเขียนบทความนี้ขึ้นมาครับ ลูกค้าท่านนี้เป็นช่างภาพ มักจะถ่ายภาพงานต่างๆ และภาพส่วนตัวสถานที่เที่ยวสวยๆแล้วเก็บใส่ไว้ใน HARDDISK ก้อนโตความจุสูง หลายๆลูกเลย โดยข้อมูลเหล่านี้เป็นข้อมูลเก็บสะสม ไม่ค่อยหยิบมาใช้งาน เว้นแต่คิดถึงงานเก่าๆ ก็จะหยิบมาเปิดดูเท่านั้น วันดีคืนีมันเสียครับ จึงนำมาส่งกู้ข้อมลและสอบถามกับผม

Details
Guardian editors destroying Snowden hard drives

ทำลาย Harddisk ไม่ให้กู้ข้อมูลได้

ทำลาย Harddisk ไม่ให้กู้ข้อมูลได้

แน่นอนครับว่า ข้อมูลในยุคปัจจุบันนั้นมีความสำคัญอย่างมาก หลายคนเก็บงานสำคัญ ข้อมูลธุรกิจ หรือแม้กระทั่งภาพลับ คลิปลับต่างๆ ที่ไม่อยากให้หลุดออกไป แต่ในมุมกลับกันเทคโนโลยีการกู้ข้อมูลก็พัฒนาขึ้นเรื่อยๆ (ผลงานกู้ข้อมูลสุดโหดปี 2014) จนเรียกได้ว่าโอกาสกู้ข้อมูลนั้นมีสูงมากๆ เช่นกัน หลาสยคนจึงมีคำถามว่า ถ้าเราทำลาย Harddisk ไม่ให้กู้ข้อมูลได้ต้องทำยังไง

Details
กู้ข้อมูล

Harddisk External แบบต่างๆนั้น มีความแตกต่างกันอย่างไร

Harddisk External แบบต่างๆนั้น มีความแตกต่างกันอย่างไร 1.8″ / 2.5″ / 3.5″ คือขนาดของ Harddisk ครับ 1.8″ กับ 2.5″ จะเป็น Harddisk ที่ใช้ในพวกอุปกรณ์พกพาเช่น Notebook / Netbook / PMP / PSP / IPOD ect. ส่วน 3.5″ ก็คือ Harddisk ที่ใช้ใน Computer PC นั่นเองครับ .. ข้อดี-ด้อยของแต่ละแบบนั้นคือ ขนาด 1.8″ กับ 2.5″ จะกินไฟน้อย น้ำหนักเบา พกพาสะดวกเพราะมีขนาดเล็ก และใช้งานได้สะดวกกว่า โดยทำงานผ่านสาย USB เพียงเส้นเดียวไม่ต้องพกพาสายไฟไปให้เกะกะรุงรัง แต่สำหรับขนาด 3.5″ จะมีประสิทธิภาพในการทำงานที่ดีกว่า (รอบจานแม่เหล็กหมุนเร็วกว่า มีขนาด buffer…

Details
กู้ข้อมูล samsung

เผลอลบรูปใน Samsung Note เมมเครื่อง กู้ข้อมูลได้หรือไม่

  เผลอกดลบรูปใน Samsung Note เมมเครื่อง กู้ข้อมูลได้หรือไม่   เนื่องจากมือถือเป็นอุปกรณ์ที่เราหยิบจับขึ้นมาใช้งานมากที่สุดในแต่ละวัน บางคนว่างๆก็หยิบมาถ่ายรูปนั้นนี่ ถ่ายงาน ถ่ายเล่น ถ่ายลูก บางทีรูปไม่สวย มุมไม่โดนก็ลบทิ้ง ทันใจง่ายๆสุดใช่มั้ยละครับ แต่ถ้าเราลบผิดละ จะทำยังไง? 1. แนะนำให้หยุดใช้งาน ปิดอินเตอร์เน็ต เพื่อไม่ให้มีข้อมูลใหม่ๆลงไปทำให้ข้อมูลเดิมเสียหาย 2. ทางศูนย์และร้านมือถือบางร้านมักจะแนะนำให้ลูกค้าทำการ Reset เครื่อง ซึ่งเป็นวิธีที่ผิด ห้ามทำตามโดยเด็ดขาด (เพราะข้อมูลจะถูกทำลายอย่างถาวร) 3. อย่าพยายามกู้ข้อมูลด้วยตนเอง เพราะโปรแกรมต่างๆใน Play Store มักไม่ได้ผล 4. นำเครื่องส่งให้เราเป็นผู้ดำเนินการ ซึ่งใช้เวลาไม่เกิน 2 วัน  โทร 081-318 4466   ค่าบริการเพียง 3,000 บาท และหากกู้ไม่ได้ หรือไม่มีข้อมูลที่ต้องการ จะไม่มีค่าใช้จ่ายใดๆทั้งสิ้น   ATL Recovery ได้ส่งข้อมูลสำคัญที่ลบข้อมูลผิดโดยไม่ตั้งใจให้แก่ลูกค้าคืนกว่าร้อยราย หลายรายไม่เชื่อว่าจะทำได้ เพราะการเก็บรูปได้ถูกเก็บไว้ใน Memory…

Details
hdd

9 วิธีดูแล Harddisk ให้ยืนยาว

วิธีดูแล Harddisk ให้ยืนยาว

ใครจะไปเชื่อครับว่า เจ้าเหล็กก้อนๆหนักที่เรียกว่า Harddisk นี้ ภายนอกดูแข็งแกร่งระดับปาหัวหมาแตกเนี่ย ภายในจะประกอบด้วยกลไก และชิ้นส่วนที่เล็กๆและอ่อนไหวที่สุด

ที่สำคัญหากทำตกเพียงครั้งเดียวก็ลาจากคุณไปเลย วันนี้เราหยิบเอาสาระเรื่องการดูแลอุปกรณ์ Hdd เหล่านี้มาฝากกันครับ

Details
Easy Recovery

โปรแกรมกู้ข้อมูล

โปรแกรมกู้ข้อมูล มีมากมายหลากหลายยี่ห้อครับ แต่ละยี่ห้อมักจะเก่งในแต่ละแบบของตัวเอง ขึ้นอยู่กับผู้ผลิ๖โปรแกรมนั้นๆ ผมขอยกตัวอย่างโปรแกรมชื่อ Easy Recovery โปรแกรมนี้เป็นโปรแกรมที่เก่งกาจตัวหนึ่ง สนนค่าตัวประมาณ 199$ ซึ่งคิดเป็นเงินไทยก็ราวๆ 6,000 บาท ซึ่งถือว่าราคาสูงมากๆ สำหรับคนไทย   ที่ผมอยากแนะนำก็คือ มีโปรแกรมหลายตัว ที่อ้างสรรพคุณได้ว่ามันมีดีสารพัด แต่พอใช้งานจริง กลับกู้ไม่ค่อยได้ อย่างเช่น โปรแกรมของค่าย Wondershare ซึ่งอ้างว่ากู้ข้อมูล iPhone Android ได้สารพัด แต่เอาเข้าจริงๆ กลับไม่สามารถกู้ได้เลย อีกทั้งยังขายโปรแกรมได้ราคาแพงมหาโหดมาก 399$   ทำไมเราถึงกล้าพูด และรู้ได้ไงว่ามันกู้ไม่ได้จริง ต้องบอกเลยว่า ก่อนที่เราจะรับกู้ข้อมูล เราลองซื้อโปรแกรมเหล่านี้มาหมดแล้วครับ บางตัวใช้ได้จริง ใช้ได้ดี บางตัวก็แค่พอตัว บางตัวไม่ได้เรื่องเลย (ทำมาหลอกเงินล้วนๆ) หมดไปเยอะเลย แต่มันก็ทำให้เรารู้หลายอย่าง รู้หลักการทำงานของโปรแกรมเก่งๆ แต่ละตัว ซึ่งเราเอามาดัดแปลงและเขียนขึ้นเป็นโปรแกรมที่เราใช้กู้ข้อมูลของเราเอง   อย่างอุปกณ์ประเภท iPhone และ Android ตอนนี้ยังไม่มีโปรแกรมไหนสามารถกู้ได้ และทางเราเองก็ยังอยู่ในระหว่างการพัฒนา…

Details
chk-คือ

ไฟล์ .chk คืออะไร และมันมาได้ยังไง

ไฟล์ .chk คืออะไร และมันมาได้ยังไง

หลายมีปัญหาครับ ว่าไฟล์รูปถ่ายที่เราถ่ายงานเสร็จมามันหายไปไหน ทำไมกลายเป็นไฟล์ .chk มาแทน ก่อนอื่นต้องแจ้งว่าไฟล์ดังกล่าวยังมีค่า “ห้ามลบนะครับ”

ไฟล์ .chk เกิดจากการ check disk และ repair disk ของวินโดว์เนื่องจากมันมองว่า หน่วยความจำดังกล่าวมีปัญหา ที่นี่มันไม่เช็คอย่างเดียว

 

Details
กู้ข้อมูล Exchange Tower

แผนที่ ศูนย์กู้ข้อมูล ATL Recovery

นำส่งด้วยตัวเองที่สำนักงาน: อาคาร Exchange Tower ชั้น 29 ติดต่อออฟฟิศ Regus เดินทางด้วยรถไฟฟ้า BTS อโศก ทางออกหมายเลข 6 หรือ MRT สุขุมวิท ทางออกหมายเลข 3 เป็นทางเดินเชื่อมต่อถึงอาคารได้เลย หากนำรถส่วนตัวสามารถจอดรถได้ที่อาคาร จอดรถฟรี 1 ชั่วโมง โดยอาคารนี้จะอยู่ตรงสี่แยกอโศก-สุขุมวิท พอดี ใกล้ปากซอยสุขุมวิท 16 มีป้าย True Fitness ขนาดใหญ่สีม่วง เห็นได้ชัดเจน ฝากบุคคลอื่นมาส่ง: กรุณาพิมพ์แบบฟอร์ม แบบฟอร์มสำหรับส่งกู้ข้อมูล แนบมาด้วย (แนบส่งพร้อมอุปกรณ์และเก็บไว้เป็นสำเนาตอนมารับคืน) ที่อยู่สำหรับจัดส่งไปรษณีย์: จ่าหน้าซองถึง นายบัณฑิต (บจก.เอทีแอล ดาต้า เทคโนโลยี) เลขที่ 58 ปากซอยสุขุมวิท 101/1 แขวงบางนา เขตบางนา กรุงเทพ 10260 (พร้อมโน๊ต ชื่อ อีเมล์เบอร์ติดต่อ และห่อกันกระแทกมาด้วยครับ…

Details
BOOTMGR is Missing

BOOTMGR is Missing

การแจ้งเตือนบนวินโดว์ดังกล่าว อาจเป็นสัญญาณเตือนว่า HDD ของคุณใกล้จะพังแล้ว

รีบแบล็อคอัพข้อมูลไว้ก่อนจะสาย หากยังสามารถทำได้ด้วยตัวเอง

หรือติดต่อเรา ศูนย์กู้ข้อมูล ALT