ตรวจสอบ Public IP Address ของเว็บไซต์ที่ท่านดูแล ยกตัวอย่าง www.psu.ac.th โดยใช้ URL https://bgp.he.net/dns/www.psu.ac.th/ และแก้ไข www.psu.ac.th เป็นชื่อเว็บไซต์ที่ท่านดูแล ซึ่งตัวอย่าง www.psu.ac.th ได้ Public IP Address 192.100.77.111
ตรวจสอบช่องโหว่ของเว็บไซต์ที่ท่านดูแลจาก Shodan โดยใช้ URL https://www.shodan.io/host/192.100.77.111 และแก้ไข Public IP Address เป็น Public IP Address ของเว็บไซต์ที่ท่านดูแล
Received: from [154.117.164.59] (unknown [154.117.164.59]) by mailscan.in.psu.ac.th (Postfix) with ESMTP id 69F2B150768 for <kanakorn.h@psu.ac.th>; Thu, 5 Mar 2020 13:24:42 +0700 (ICT)
แล้วจึงส่งเข้าระบบ PSU Email
Received: from mailscan.in.psu.ac.th (unknown [192.168.107.12]) by mail.psu.ac.th (Postfix) with ESMTP id A034D464FC7 for <kanakorn.h@psu.ac.th>; Thu, 5 Mar 2020 13:24:46 +0700 (+07)
แล้วจึงเข้า Mailbox ของ PSU (ข้อมูล version ของ cyrus เอาออกไม่ได้จริง ๆ ครับ ไว้รอ Upgrade)
Received: from mail.psu.ac.th ([unix socket]) by mail (Cyrus v2.4.18-Debian-2.4.18-3) with LMTPA; Thu, 05 Mar 2020 13:24:46 +0700
จะเห็นได้ว่า ต้นทางคือ IP Address : 154.117.164.59
จากนั้น เอาไปสร้าง Visualization แบบ Vertical Bar กำหนดให้ Y Axis เป็นจำนวน X Axis เป็น Username โดยที่ Group by geoip.country_name และ description ก็จะทำให้รู้ว่า ใครบ้างที่ มีการใช้งานนอกประเทศ และ เป็นการใช้งานแบบไหน
หากท่านใช้ Windows และ ได้รับ Email ที่มีไฟล์แนบ โปรดระมัดระวังอย่างที่สุด
สรุปความสั้นๆ:
มีโปรแกรมเรียกค่าไถ่ระบาดทั่วโลก: หากติดไวรัส ไฟล์ในเครื่องเช่น Word, Excel หรือ งานวิจัยของท่านจะถูกเข้ารหัส ทำให้เปิดไม่ได้อีกเลย จนกว่าจะยอมจ่ายเงินค่าไถ่ให้กับ Hacker
กระทบต่อผู้ใช้งาน Microsoft Windows โดยเฉพาะอย่างยิ่ง เครื่องที่ใช้ Windows File Sharing (Drive I อะไรทำนองนั้น) ใช้ Windows เถื่อน โดนแน่ๆ เพราะจะไม่ได้รับการ Update จาก Microsoft ถ้าใช้ Windows ลิขสิทธิ์แต่ไม่เคย Update ก็น่าจะโดนได้ง่ายๆ ใช้ Windows XP น่ะเสี่ยงสุดๆ
ป้องกันได้อย่างเดียวโดยการ Update Windows: ดังนั้น Windows เถื่อน, Windows โบราณ (XP เป็นต้น), Windows ขี้เกียจ (ไม่ยอม Update) เสี่ยงจะติดไวรัสนี้มากที่สุด