แรนซั่มแวร์ (Ransomware) เป็นประเภทของซอฟต์แวร์ที่เป็นอันตรายซึ่งมีวัตถุประสงค์หลักในการสร้างการติดเชื้อทางคอมพิวเตอร์ หรือระบบของเหยื่อโดยการเข้ารหัสไฟล์ หรือล็อคทั้งระบบ หลังจากนั้นผู้โจมตีจะเรียกร้องค่าไถ่จากเหยื่อเพื่อแลกกับการให้คีย์ถอดรหัส หรือเครื่องมือปลดล็อค
วิธีการโจมตีทั่วไปของแรนซั่มแวร์รวมถึงไฟล์แนบอีเมลที่เป็นอันตราย เว็บไซต์ที่เป็นอันตราย หรือการใช้ประโยชน์จากช่องโหว่ของระบบเพื่อเข้าถึงระบบคอมพิวเตอร์ของเหยื่อ เมื่อติดไวรัสสำเร็จ มันจะเริ่มเข้ารหัสไฟล์ ทำให้ไม่สามารถเข้าถึงได้ และแสดงข้อเรียกร้องค่าไถ่ โดยปกติข้อเรียกร้องดังกล่าวจะมาพร้อมกับกำหนดเวลา หากไม่ชำระค่าไถ่ในเวลาที่กำหนดอาจส่งผลให้มีการขู่ว่าจะลบข้อมูลที่ถูกเข้ารหัส หรือเปิดเผยข้อมูลของเหยื่อต่อสาธารณะ
แรนซั่มแวร์ส่งผลกระทบต่ออุตสาหกรรมต่าง ๆ รวมถึงสถาบันการเงิน หน่วยงานของรัฐ โรงเรียน โรงพยาบาล และอื่น ๆ อีกมากมาย สามารถกำหนดเป้าหมายไดรฟ์ในเครื่อง และขยายผลกระทบไปยังอุปกรณ์ที่เชื่อมต่อทั้งหมด หรือแม้กระทั่งลบข้อมูลทั้งเครือข่าย และข้อมูลสำรองในครั้งเดียว แม้ว่าการกู้คืนโดยไม่ต้องจ่ายค่าไถ่บางครั้งอาจเป็นไปได้ แต่อาจใช้เวลานาน และมีค่าใช้จ่ายสูงหากเหยื่อไม่ได้เตรียมพร้อมหรือเผชิญกับการโจมตีที่เฉพาะเจาะจง เพื่อป้องกันแรนซั่มแวร์ องค์กรควรจัดการความปลอดภัยของอีเมล ความปลอดภัยของเครือข่าย อัปเดตระบบเป็นประจำ และสำรองข้อมูลสำคัญอย่างระมัดระวัง



