วิธีป้องกัน Malware WannaCry เบื้องต้น

 

วิธีป้องกัน WannaCry, Wana Decrypt0r หรือ WannaCrypt ไวรัสเรียกค่าไถ่

1. อัพเดตวินโดวส์เพื่ออุดช่องโหว่ ซึ่งการอัพเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าใหม่สุด จะช่วยลดความเสี่ยงในการถูกโจมตี

2. การปิดโปรโตคอล Server Message Block (SMB) ซึ่งเป็นโปรโตคอลในการรับส่งไฟล์ระหว่างคอมพิวเตอร์ที่อยู่ในเครือข่ายเดียวกัน โดย SMB นั้นจะมีด้วยกัน 3 เวอร์ชั่น คือ SMBv1, SMBv2 และ SMBv3 โดย SMBv1 จะเป็นรุ่นเก่ากว่า 30 ปีมาแล้ว ซึ่ง WannaCry จะใช้ช่องโหว่ของ SMBv1 ในการเข้าโจมตีคอมพิวเตอร์เครื่องอื่นๆ ในเครือข่าย จึงทำให้ SMBv1 นั้นไม่เหมาะสมที่จะใช้งาน

วิธีการทำ คลิก Start จากนั้นในช่อง Search ให้พิมพ์ว่า turn windows features แล้วคลิกที่ Turn Windows features on or off

WannaCry_1

 

จะมีหน้าต่าง Windows Features เปิดขึ้นมาครับ ให้เลื่อนลงไปด้านล่าง หาข้อความ SMB 1.0/CIFS File Sharing Support ซึ่งฟีเจอร์นี้จะถูกเปิดไว้เป็นค่าเริ่มต้น

WannaCry_2

ให้นำติ๊กถูกออกจากช่องสี่เหลี่ยม และกด OK หลังจากนั้นให้ restart เครื่อง 1 ครั้งถือเป็นอันเสร็จ 

 

กรณีที่ทำตามขั้นตอนข้างบนแล้วไม่พบให้ทำตามนี้แทน

WannaCry_3

คลิกขวาที่ Command Prompt แล้วคลิก Run as administrator

จากนั้นให้พิมพ์คำสั่งตามนี้ ทีละบรรทัดนะครับ  และทำการรีสตาร์ทเครื่องเป็นอันเสร็จ

sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled