แนวทางป้องกัน Crypt0L0cker/Ransomware
1.Update ฐานข้อมูล Antivirus ให้เป็นปัจจุบัน อย่างสม่ำเสมอ
2.ไม่เปิดไฟล์แนบ จาก e-mail ที่ไม่รู้จัก
3.ถ้าเกิด Download ไฟล์แนบจาก e-mail มาแล้ว ก่อนเปิดให้นำไฟล์ไป Scan ผ่าน Web VirusTotal เพื่อความปลอดภัย
4.ติดตั้้งโปรแกรม Crypto Prevention Tool เพื่อป้องกันการเปิดไฟล์ .exe ในส่วนของ AppData/LocalAppData folders หรืออาจติดตั้ง CryptolockerPreventionKit
http://www.foolishit.com/download/cryptoprevent/
5.ติดตััง HitManPro Alert
(ดูวิธีตั้งค่า Crypto Guard : http://www.surfright.nl/en/cryptoguard)
Option
ติดตั้งโปรแกรม Enhanced Mitigation Experience Toolkit (EMET)
https://www.thaicert.or.th/papers/technical/2013/pa2013te005.html
แนวทางป้องการเพิ่มเติมอื่นๆ
- เปิด system restore และ เปิด Shadow Copies ของ ระบบ Windows
เพื่อให้สามารถใช้ restore previous version ได้
- updated email client. Set client ให้ block .exe files
- Disable Remote Desktop
-ไม่ควรเปิด share folder ในระบบ network
- เปิด Show hidden file
- ฺbackup ข้อมูลไว้อีก ชุดหนึ่ง
Ransomware Fighting Tool
malware-removal-assistance





ไม่มีความคิดเห็น:
แสดงความคิดเห็น