เมื่อสงสัยว่าเครื่องติดมัลแวร์ ผู้ใช้หยุดเชื่อมต่อ เก็บข้อมูลเหตุการณ์ และติดต่อฝ่ายไอทีว่า เจ้าหน้าที่สำนักงานควรปฏิบัติอย่างไรเมื่อพบว่าอุปกรณ์ที่ใช้งานติดเชื้อ Ransomware
กปิดเครื่องเสียที และแจ้งหน่วยงาน IT ทันทีเพื่อหยุดการแพร่กระจายและลองกู้คืนข้อมูลจากสำรองข้อมูลก่อนหน้า
ขลบไฟล์ที่มีลักษณะสงสัยออกเอง แล้วตรวจสอบอีกครั้งว่ามีปัญหาหรือไม่
คพยายามรีสตาร์ทเครื่องหลายครั้งเพื่อกำจัดมัลแวร์โดยอัตโนมัติ
งส่ง BitCoin ให้กับผู้โจมตีตามที่ระบุในข้อความเรียกค่าไถ่เพื่อได้รับรหัสถอดล็อก
เฉลยอธิบาย
Ransomware เป็นมัลแวร์ร้ายแรงที่เข้ารหัสข้อมูล ต้องตัดการเชื่อมต่อเครือข่ายทันที ปิดเครื่อง และแจ้ง IT เพื่อกู้คืนจากสำรองข้อมูล ตัวเลือกอื่นเป็นแนวทางผิด โดยเฉพาะการจ่ายเงินเรียกค่าไถ่ซึ่งเป็นการสนับสนุนอาชญากรรมและไม่รับประกันว่าจะได้ข้อมูลคืน