ด้วยความนิยมที่เพิ่มขึ้นของบริการธนาคารออนไลน์ การขโมยข้อมูลรับรองทางการเงินได้กลายเป็นกิจกรรมทางอาญาที่ได้รับความนิยมบนเว็บ นอกจากการขโมยรหัสเข้าบัญชีธนาคารส่วนตัวแล้ว แฮกเกอร์ยังต้องการขโมยรายละเอียดเกี่ยวกับบัตรเครดิตและรูปแบบการชำระเงินอื่นๆ
วิธีหนึ่งที่อาชญากรไซเบอร์นิยมใช้กันในปัจจุบันคือไวรัสที่เรียกว่า Dridex มันคืออะไร?
ไวรัส Dridex คืออะไร
Dridex เป็นเอนทิตีมัลแวร์ธนาคารที่ใช้มาโครใน Microsoft Office เพื่อโจมตีเหยื่อ เมื่อคอมพิวเตอร์ติดไวรัส อาชญากรไซเบอร์ที่อยู่เบื้องหลังการโจมตีสามารถขโมยข้อมูลธนาคารและข้อมูลสำคัญอื่นๆ ในระบบ
ตามที่ผู้เชี่ยวชาญ Dridex ได้รับมาจากมัลแวร์ม้าโทรจัน Zeus เริ่มแรกแพร่กระจายในปลายปี 2557 ผ่านแคมเปญอีเมลขยะ ซึ่งส่งอีเมลมากกว่า 15,000 ฉบับต่อวัน แม้ว่าการโจมตีทางไซเบอร์จะมุ่งเป้าไปที่ผู้ใช้ในสหราชอาณาจักร
ไวรัส Dridex ทำอะไรได้บ้าง
แล้วไวรัสนี้ทำอะไรบนพีซีของคุณ?
Dridex มาถึงคอมพิวเตอร์ผ่านอีเมลสแปมที่เป็นอันตรายซึ่งมีเอกสารแนบ Microsoft Word เมื่อผู้ใช้ดาวน์โหลดและเปิดเอกสาร แมโครที่ฝังอยู่ในไฟล์จะทริกเกอร์การดาวน์โหลดไวรัส Dridex ทำให้สามารถขโมยข้อมูลประจำตัวของธนาคารและอนุญาตให้อาชญากรไซเบอร์ดำเนินกิจกรรมที่เป็นการฉ้อโกงได้
คุณจะรู้ได้อย่างไรว่าพีซีของคุณติดไวรัสหรือไม่
นี่คืออาการที่ชัดเจนบางประการของไวรัส Dridex:
- ความเร็วเครือข่ายไม่ดี – เนื่องจากไวรัสพยายามเข้าถึงทรัพยากรเครือข่ายของคุณเพื่อดาวน์โหลดโปรแกรมที่เป็นอันตราย คุณอาจประสบกับความเร็วอินเทอร์เน็ตที่ช้า
- การเปลี่ยนแปลงใน Registry – ไวรัสอาจพยายามเพิ่มรายการรีจิสตรีใหม่แต่ไม่จำเป็น นอกจากนี้ยังอาจแก้ไขสิ่งที่มีอยู่ได้
- ประสิทธิภาพของระบบช้า – เนื่องจากโปรแกรมที่เป็นอันตรายติดตั้งโดยไวรัส คุณอาจพบว่าระบบทำงานช้า
- เปลี่ยนการตั้งค่าเบราว์เซอร์ – ไวรัส Dridex อาจแก้ไขการตั้งค่าเบราว์เซอร์ของคุณ โดยผลักป๊อปอัปให้ปรากฏบนเบราว์เซอร์ที่ใช้งานอยู่
จะกำจัดไวรัส Dridex ได้อย่างไร
การรู้ว่าไวรัส Dridex สามารถทำอะไรได้ ย่อมคุ้มค่าที่จะรู้ว่าจะกำจัดมันอย่างไร ข้อดีคือทำได้ง่ายบนอุปกรณ์ Windows ของคุณ วิธีการลบเกี่ยวข้องกับการใช้ตัวจัดการงาน นี่คือคำแนะนำทีละขั้นตอนเกี่ยวกับสิ่งที่ต้องทำ:
- เปิดตัว ตัวจัดการงาน โดยกด CTRL + Shift + ESC คีย์ด้วยกัน คุณยังสามารถนำเคอร์เซอร์ไปที่ทาสก์บาร์ คลิกขวาที่พื้นที่ว่าง จากนั้นเลือก ตัวจัดการงาน
- ดูรายการและคลิกขวาที่ไฟล์ที่ดูน่าสงสัย
- เลือก เปิดตำแหน่งไฟล์
- หน้าต่างใหม่จะปรากฏขึ้นพร้อมกับไฟล์นั้น คลิกขวาที่ไฟล์แล้วกด ลบ .
หรือคุณสามารถทำตามขั้นตอนเหล่านี้:
- เปิด ตัวจัดการงาน
- นำทางไปยัง การเริ่มต้น แท็บ
- คลิกที่กระบวนการที่น่าสงสัยและคลิก ปิดการใช้งาน ปุ่มอยู่ที่มุมล่างขวาของตัวจัดการงาน
หากวิธีข้างต้นไม่ได้ผล วิธีสุดท้ายของคุณคือใช้เครื่องมือตรวจจับและกำจัดมัลแวร์ของบุคคลที่สาม ดาวน์โหลดและติดตั้งก่อน หลังจากนั้นให้เรียกใช้การสแกนอย่างรวดเร็ว เมื่อพบภัยคุกคามที่อาจเกิดขึ้น คุณจะได้รับการแจ้งเตือนและคุณจะต้องตัดสินใจว่าจะกักกันภัยคุกคามหรือลบออกอย่างสมบูรณ์
วิธีการปกป้องระบบของคุณจากภัยคุกคามทางธนาคาร
หลังจากกำจัดไวรัส สิ่งสุดท้ายที่คุณควรทำคือป้องกันการติดเชื้อในอนาคต เคล็ดลับที่เราแนะนำมีดังนี้:
- อัปเดตระบบปฏิบัติการของคุณอยู่เสมอ ระบบปฏิบัติการที่ล้าสมัยมักเป็นเป้าหมายที่ง่ายสำหรับอาชญากรไซเบอร์
- หลีกเลี่ยงการเปิดอีเมลขยะ แม้ว่าอีเมลเหล่านี้จะดูเหมือนเป็นของแท้ แต่อย่าหลงกลอุบายหลอกลวง
- ระวังการติดตั้งของบุคคลที่สาม อาจมาพร้อมกับแอปพลิเคชันที่เป็นอันตรายซึ่งเป็นแหล่งสำคัญของการติดไวรัส
- ใช้เครื่องมือป้องกันไวรัส ด้วยวิธีนี้ พีซีของคุณจะยังคงปลอดภัยและได้รับการปกป้องเมื่อคุณท่องเว็บ
- เรียกใช้การสแกนเป็นระยะเพื่อให้ไฟล์และข้อมูลของคุณปลอดภัย หากเป็นไปได้ ให้สำรองข้อมูลไฟล์ของคุณไว้ในไดรฟ์ภายนอกหรือบนระบบคลาวด์
มีมัลแวร์ด้านการธนาคารอยู่มากมาย ดังนั้นคุณไม่ควรระมัดระวังมากเกินไป และจำไว้ว่าให้คิดก่อนคลิก