
ในโลกดิจิทัลปัจจุบัน ภัยคุกคามทางไซเบอร์เป็นเรื่องปกติ และในบรรดาภัยคุกคามเหล่านั้น มัลแวร์ถือเป็นหนึ่งในภัยคุกคามที่แพร่หลายและอันตรายที่สุด คำนี้ครอบคลุมโปรแกรมที่เป็นอันตรายหลากหลายประเภท ซึ่งออกแบบมาเพื่อแทรกซึม ทำลาย หรือขโมยข้อมูลจากระบบคอมพิวเตอร์โดยที่ผู้ใช้ไม่รู้หรือไม่อนุญาต
การทำความเข้าใจประเภทต่างๆ ของมัลแวร์เป็นสิ่งสำคัญในการปกป้องตนเองจากผลกระทบของมันตั้งแต่ไวรัสแบบดั้งเดิมไปจนถึงรูปแบบที่ซับซ้อนกว่า เช่น แรนซัมแวร์หรือมัลแวร์ไร้ไฟล์ แต่ละรูปแบบมีวิธีการทำงาน วัตถุประสงค์ และวิธีการแพร่กระจายที่แตกต่างกัน ในบทความนี้ เราจะนำเสนอคู่มือโดยละเอียดเกี่ยวกับมัลแวร์แต่ละประเภท คุณลักษณะ และตัวอย่างในโลกแห่งความเป็นจริง พร้อมด้วยเคล็ดลับในการรักษาความปลอดภัยอุปกรณ์ของคุณ
มัลแวร์คืออะไร?
คำว่ามัลแวร์มาจากการรวมกันของคำภาษาอังกฤษสองคำ คือ "malicious software " ซึ่งหมายรวมถึงโปรแกรมทุกประเภทที่ออกแบบมาเพื่อแทรกซึมเข้าไปในระบบคอมพิวเตอร์โดยมีเป้าหมายเพื่อก่อให้เกิดความเสียหาย ขโมยข้อมูล ควบคุมการทำงานของอุปกรณ์ หรือเพียงแค่สอดแนมผู้ใช้
มัลแวร์ไม่ได้ทำงานในลักษณะเดียวกันหรือมีเป้าหมายเดียวกันเสมอไป บางชนิดมุ่งทำลายระบบ บางชนิดขโมยข้อมูลที่เป็นความลับ หรือแม้กระทั่งแบล็กเมล์ผู้ใช้ เช่นเดียวกับแรนซัมแวร์ นอกจากนี้ มัลแวร์ยังสามารถส่งผลกระทบต่ออุปกรณ์ทุกประเภท ไม่ว่าจะเป็นคอมพิวเตอร์ โทรศัพท์มือถือ แท็บเล็ต เซิร์ฟเวอร์ และแม้แต่อุปกรณ์ Internet of Things เช่น กล้องถ่ายรูปหรือเครื่องใช้ในครัวเรือน
มัลแวร์แพร่กระจายได้อย่างไร?
มัลแวร์สามารถแพร่ระบาดเข้าสู่อุปกรณ์ได้หลายวิธีอาชญากรไซเบอร์ใช้วิธีการต่างๆ เพื่อหลอกล่อให้ผู้ใช้ติดตั้งซอฟต์แวร์ที่เป็นอันตรายโดยไม่รู้ตัว วิธีการแพร่กระจายที่พบบ่อยที่สุด ได้แก่:
- อีเมลที่มีไฟล์แนบหรือลิงก์ที่ติดไวรัส- บ่อยครั้งข้อความเหล่านั้นมาในรูปแบบข้อความจริงจากธนาคาร บริษัทขนส่ง บริษัทสาธารณูปโภค ฯลฯ
- ฟิชชิ่งและเว็บไซต์ปลอมซึ่งเลียนแบบหน้าทางการเพื่อขโมยข้อมูลประจำตัวหรือติดตั้งมัลแวร์หลังจากคลิกลิงก์
- ไดร์ฟ USB ที่ติดไวรัสซึ่งเมื่อทำการเชื่อมต่อกับคอมพิวเตอร์จะติดตั้งซอฟต์แวร์ที่เป็นอันตรายให้โดยอัตโนมัติ
- การอัพเดตหรือโปรแกรมหลอกลวง ดาวน์โหลดมาจากแหล่งที่ไม่น่าเชื่อถือ
- เครือข่าย P2P หรือการดาวน์โหลดที่ไม่เป็นทางการซึ่งซ่อนมัลแวร์ไว้ในไฟล์ที่ดูเหมือนไม่เป็นอันตราย
- การใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์ที่ล้าสมัย- ตัวแปรบางตัวใช้ประโยชน์จากข้อบกพร่องด้านความปลอดภัยที่ทราบแล้วเพื่อแทรกซึมเข้าสู่ระบบ
เมื่อมัลแวร์แทรกซึมเข้าไปในระบบแล้ว มันอาจแสดงอาการเงียบๆหรือแสดงอาการที่เห็นได้ชัด เช่น เครื่องทำงานช้าลง เครื่องค้าง โฆษณาที่ไม่คาดคิด การลบไฟล์ หรือการเปลี่ยนแปลงการตั้งค่าอุปกรณ์
ประเภทหลักของมัลแวร์

มัลแวร์ไม่ใช่ภัยคุกคามประเภทเดียว แต่เป็นหมวดหมู่ที่ประกอบด้วยหลายรูปแบบแต่ละรูปแบบมีลักษณะเฉพาะ วิธีการแพร่กระจาย และเป้าหมายที่แตกต่างกัน ด้านล่างนี้ เราจะสำรวจมัลแวร์ที่รู้จักกันดีและเป็นอันตรายที่สุด:
1.ไวรัสคอมพิวเตอร์
ไวรัสเป็นมัลแวร์ประเภทหนึ่งที่เก่าแก่และเป็นที่รู้จักกันดีที่สุดมันคือส่วนของโค้ดที่ถูกแทรกเข้าไปในไฟล์หรือโปรแกรมปกติ เมื่อไฟล์ที่ติดไวรัสถูกเรียกใช้งาน ไวรัสจะทำงานและเริ่มแพร่กระจายไปยังส่วนอื่นๆ ของระบบ
คุณสมบัติ:ฟังก์ชันเหล่านี้ต้องการการแทรกแซงจากผู้ใช้ (เช่น การเปิดเอกสาร) และอาจทำให้เกิดปัญหาต่างๆ ตั้งแต่ไฟล์สูญหายไปจนถึงอุปกรณ์หยุดทำงานโดยสิ้นเชิง
ตัวอย่างที่มีชื่อเสียงคือสตักซ์เน็ต (Stuxnet ) ไวรัสนี้ถูกค้นพบในปี 2010 และแพร่กระจายผ่านไดรฟ์ USB เป้าหมายของมันคือระบบอุตสาหกรรมของอิหร่าน โดยมันทำการก่อวินาศกรรมเครื่องปั่นแยกนิวเคลียร์ ทำให้การพัฒนาโครงการนิวเคลียร์ของอิหร่านต้องหยุดชะงัก
2. เวิร์ม
เวิร์มมีความคล้ายคลึงกับไวรัส แต่มีความเป็นอิสระมากกว่ามากพวกมันไม่ต้องการให้ผู้ใช้เปิดอะไรเลย เพราะพวกมันจะจำลองตัวเองและแพร่กระจายผ่านระบบปฏิบัติการ ที่อ่อนแอ ซึ่งเชื่อมต่อกับเครือข่าย โดยใช้ตรรกะภายในของตัวเอง
คุณสมบัติ:ความสามารถในการจำลองข้อมูลสูง การใช้ทรัพยากรมาก สามารถทำให้เครือข่ายทั้งหมดเต็มได้ภายในไม่กี่นาที
ตัวอย่างที่โด่งดัง: SQL Slammerซึ่งสร้างความเสียหายอย่างหนักในปี 2003 และแพร่ระบาดไปยังคอมพิวเตอร์มากกว่า 75.000 เครื่องภายในเวลาเพียงไม่กี่นาที
3. โทรจัน
โปรแกรมเหล่านี้ ได้รับแรงบันดาลใจจากม้าโทรจันในตำนาน โดยปลอมตัวเป็นซอฟต์แวร์ที่ถูกต้องตามกฎหมาย แต่แท้จริงแล้วมีโค้ดที่เป็นอันตราย ผู้ใช้ติดตั้งโปรแกรมเหล่านี้โดยเชื่อว่าเป็นประโยชน์ โดยไม่รู้ตัวว่ากำลังเปิดโอกาสให้ผู้โจมตีเข้าถึงระบบได้
เมื่อถูกเรียกใช้งานแล้ว มัลแวร์ประเภทโทรจันนี้สามารถให้สิทธิ์ในการเข้าถึงระบบ ขโมยข้อมูล ติดตั้งมัลแวร์เพิ่มเติม หรือสอดแนมกิจกรรมของผู้ใช้โดยไม่ได้รับความยินยอม
ตัวอย่างเช่นQbot (มัลแวร์ประเภทโทรจันที่ใช้ขโมยข้อมูลประจำตัวทางการเงิน) หรือTrickBotซึ่งพัฒนาไปเป็นเครื่องมือสอดแนมทางไซเบอร์อย่างสมบูรณ์
4 ransomware
มัลแวร์ที่น่ากลัวที่สุดในขณะนี้อาจเป็นแรนซัมแวร์ แรนซัมแวร์จะเข้ารหัสไฟล์ในอุปกรณ์ของคุณและแสดงข้อความเรียกร้องให้ชำระเงิน (โดยปกติจะเป็นสกุลเงินดิจิทัล ) เพื่อปลดล็อกไฟล์ หากคุณไม่ชำระเงิน มันจะขู่ว่าจะลบทุกอย่างหรือเผยแพร่ข้อมูลที่ถูกขโมยไป
สถานการณ์นี้ส่งผลกระทบต่อทั้งบุคคลทั่วไป บริษัทขนาดใหญ่ โรงพยาบาล และรัฐบาล
ตัวอย่างเช่นCryptoLockerซึ่งได้รับความนิยมในปี 2013 และก่อให้เกิดความเสียหายหลายล้านดอลลาร์ อีกตัวอย่างหนึ่งที่เกิดขึ้นเมื่อไม่นานมานี้คือPhobosซึ่งเป็นที่รู้จักในด้านการโจมตีธุรกิจขนาดเล็กและขนาดกลาง และเข้ารหัสเซิร์ฟเวอร์ทั้งหมดของพวกเขา
5. สปายแวร์
มัลแวร์ประเภทนี้ถูกออกแบบมาเพื่อสอดแนมผู้ใช้โดยที่ผู้ใช้ไม่รู้ตัวมันสามารถบันทึกข้อมูลได้ทุกประเภท เช่น รหัสผ่าน หมายเลขบัตรเครดิต ประวัติการท่องเว็บ ภาพหน้าจอ และแม้กระทั่งบันทึกเสียงผ่านไมโครโฟน
ตัวอย่างเช่นสปายแวร์Pegasusที่ใช้สำหรับการสอดแนมทางการเมือง หรือCoolWebSearchซึ่งเข้าควบคุมเบราว์เซอร์เพื่อรวบรวมข้อมูลและเปลี่ยนเส้นทางการค้นหา
โปรแกรมสปายแวร์ยอดนิยมอื่นๆ ได้แก่ โปรแกรมบันทึกการกดแป้นพิมพ์ (keylogger ) ซึ่งบันทึกทุกการกดแป้นพิมพ์และทำให้ขโมยรหัสผ่านได้ง่าย ตัวอย่างเช่นGatorและActual Spyเป็นที่นิยมใช้กันอย่างแพร่หลาย
6. แอดแวร์
แอดแวร์จะแสดงโฆษณาที่ไม่พึงประสงค์บนอุปกรณ์ที่ติดไวรัสแม้ว่าบางโฆษณาอาจดูเหมือนไม่เป็นอันตราย แต่หลายตัวถูกออกแบบมาเพื่อเปลี่ยนเส้นทางไปยังเว็บไซต์หลอกลวง รวบรวมข้อมูลโดยไม่ได้รับอนุญาต หรือทำให้เบราว์เซอร์ทำงานหนักเกินไปด้วยป๊อปอัพ
ตัวอย่างที่โดดเด่น ได้แก่Fireballซึ่งแพร่ระบาดในคอมพิวเตอร์หลายล้านเครื่องในปี 2017 และAppearchซึ่งเป็นที่รู้จักในเรื่องการแทรกโฆษณาลงในทุกหน้าเว็บที่คุณเข้าชม
7. รูทคิท
รูทคิต (rootkit) ช่วยให้ผู้โจมตีสามารถควบคุมระบบที่ได้รับผลกระทบได้อย่างสมบูรณ์ รูทคิตจะถูกติดตั้งลึกเข้าไปในระบบปฏิบัติการ แม้กระทั่งในระดับเคอร์เนล และสามารถปกปิดการมีอยู่ของมัลแวร์อื่นๆ ได้
มัลแวร์เหล่านี้ตรวจจับและกำจัดได้ยากมากและมักใช้ร่วมกับโทรจันหรือเวิร์มเพื่อรักษาการเข้าถึงเป็นเวลานาน
8. ตัวดาวน์โหลดและตัววาง
ภัยคุกคามเหล่านี้เป็นเหมือนสัญญาณเตือนเบื้องต้นของมัลแวร์ที่อันตรายกว่าตัวดรอปเปอร์จะบรรจุมัลแวร์ไว้ในไฟล์ที่ดาวน์โหลดโดยตรง ในขณะที่ตัวดาวน์โหลดจะดาวน์โหลดมัลแวร์จากเซิร์ฟเวอร์ภายนอกในภายหลัง
จุดประสงค์ของมันคือการหลีกเลี่ยงการตรวจจับโดยซอฟต์แวร์ป้องกันไวรัสและอำนวยความสะดวกในการติดตั้งสปายแวร์ แรนซัมแวร์ หรือภัยคุกคามอื่นๆ ในภายหลัง
9. บอตเน็ต
บอทเน็ตคือเครือข่ายของอุปกรณ์ที่ติดมัลแวร์ซึ่งถูกควบคุมโดยผู้โจมตีคอมพิวเตอร์หรืออุปกรณ์เคลื่อนที่แต่ละเครื่องที่ติดมัลแวร์จะกลายเป็น "บอท" หรือ "ซอมบี้" ที่สามารถนำมาใช้ในการโจมตีขนาดใหญ่ เช่น การโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (DDoS) ส่งสแปม หรือแพร่กระจายมัลแวร์เพิ่มเติม
ตัวอย่างที่โด่งดัง ได้แก่Miraiซึ่งทำให้เซิร์ฟเวอร์อินเทอร์เน็ตล่มในปี 2016 หรือAndromedaซึ่งแพร่ระบาดไปยังคอมพิวเตอร์มากกว่าหนึ่งล้านเครื่องต่อเดือน
10. มัลแวร์ไร้ไฟล์
มัลแวร์ประเภทนี้ไม่จำเป็นต้องติดตั้งลงในฮาร์ดไดรฟ์เนื่องจากทำงานโดยตรงในหน่วยความจำระบบ โดยใช้เครื่องมือของระบบปฏิบัติการที่ถูกต้อง เช่นPowerShellหรือ WMI
การตรวจจับและกำจัดนั้นยากมากตัวอย่างที่เก่าแก่ที่สุดเท่าที่ทราบคือโฟรโดและดาร์ค อเวนเจอร์
11.มัลแวร์ไฮบริด
ปัจจุบัน การโจมตีหลายรูปแบบมักผสมผสานองค์ประกอบจากภัยคุกคามต่างๆ เข้าด้วยกันเช่น โทรจันที่มีคุณสมบัติเป็นเวิร์ม หรือแรนซัมแวร์ที่มีสปายแวร์ ทำให้การตรวจจับและต่อต้านการโจมตีเหล่านี้ทำได้ยากขึ้นมาก
ตัวอย่างที่ชัดเจนคือมัลแวร์ที่สร้างขึ้นในปี 2001 โดยแฮกเกอร์ชื่อ "Lion" ซึ่งรวมเวิร์มเข้ากับรูทคิต และก่อให้เกิดความเสียหายร้ายแรงต่อคอมพิวเตอร์ ลินุกซ์มากกว่า 10.000 เครื่อง
12. ระเบิดตรรกะ
มัลแวร์นี้จะอยู่ในสถานะสงบจนกว่าจะเกิดเหตุการณ์เฉพาะอย่างใดอย่างหนึ่งเช่น วันใดวันหนึ่ง หรือจำนวนการเข้าใช้งานถึงจำนวนหนึ่ง เมื่อเงื่อนไขนั้นครบถ้วนแล้ว มันก็จะเริ่มทำงานและทำลายโค้ดที่เป็นอันตราย
มีกรณีแปลกประหลาดเกิดขึ้นที่สาขาของบริษัทซีเมนส์ : โปรแกรมเมอร์คนหนึ่งได้ใส่โค้ดผิดพลาดเข้าไปในสเปรดชีต Excel เพื่อให้สเปรดชีตนั้นเกิดข้อผิดพลาดเป็นระยะๆ ซึ่งเป็นการรับประกันว่าเขาจะได้รับการจ้างงานเป็นระยะๆ
13. สแกร์แวร์
มัลแวร์นี้ใช้ความกลัวมาหลอกลวงผู้ใช้มันจำลองว่าอุปกรณ์มีไวรัสหรือภัยคุกคามที่เป็นอันตราย และกระตุ้นให้ติดตั้งโปรแกรม "แอนติไวรัส" ซึ่งแท้จริงแล้วเป็นมัลแวร์
นี่เป็นกลยุทธ์ที่พบได้ทั่วไปในเว็บไซต์หลอกลวงซึ่งมักแสดงข้อความเช่น "โทรศัพท์ของคุณตกอยู่ในอันตราย! ดาวน์โหลดแอปนี้เพื่อทำความสะอาด"
คุณจะรู้ได้อย่างไรว่ามีมัลแวร์อยู่ในอุปกรณ์ของคุณ?
การติดเชื้อหลายอย่างมักไม่รู้ตัว แต่มีอาการทั่วไปบางอย่างที่สามารถเตือนคุณได้ :
- ระบบโดยทั่วไปทำงานช้า แม้จะเปิดแอปพลิเคชันเพียงไม่กี่ตัว
- ป๊อปอัปหรือโฆษณาเบราว์เซอร์จะปรากฏขึ้นแม้ว่าคุณจะไม่ได้เปิดหน้าใดๆ ก็ตาม
- ไฟล์ที่หายไป เปลี่ยนชื่อ หรือถูกเข้ารหัส
- โปรแกรมที่จะติดตั้ง เปิดหรือปิดโดยไม่ต้องมีการโต้ตอบจากคุณ
- จดหมายขาออกหรือกิจกรรมที่น่าสงสัยในบัญชีออนไลน์
- โปรแกรมป้องกันไวรัสหยุดทำงานหรือถูกปิดใช้งานโดยไม่มีเหตุผล
หากคุณตรวจพบสัญญาณเหล่านี้หลายอย่าง มีความเป็นไปได้สูงที่อุปกรณ์ของคุณจะถูกบุกรุก
อุปกรณ์ที่เปราะบางที่สุด
ในปัจจุบัน อุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตทุกชนิดล้วนมีความเสี่ยงมัลแวร์สามารถส่งผลกระทบต่อ:
- คอมพิวเตอร์ Windows (แม้แต่ผู้ที่เปราะบางที่สุดก็ตาม)
- อุปกรณ์ของ Apple เช่น Mac, iPhone o iPad.
- มาร์ทโฟน Android.
- แท็บเล็ต สมาร์ททีวี และแม้กระทั่งอุปกรณ์ต่างๆ IoT เช่นหลอดไฟอัจฉริยะ หรือตู้เย็น
แม้แต่เซิร์ฟเวอร์ระดับองค์กร กล้อง IP หรือเราเตอร์ก็อาจตกเป็นเป้าหมายได้หากมีการตั้งค่าที่อ่อนแอหรือล้าสมัย
วิธีป้องกันตัวเองจากมัลแวร์
การป้องกันคือหนทางที่ดีที่สุดในการต่อต้านมัลแวร์ทุกประเภทเคล็ดลับสำคัญบางประการได้แก่:
- ติดตั้งโปรแกรมป้องกันไวรัสที่เชื่อถือได้ และปรับปรุงให้ทันสมัยอยู่เสมอ
- อย่าคลิกลิงก์ที่น่าสงสัย อย่าดาวน์โหลดไฟล์จากอีเมล์ที่ไม่ได้ร้องขอ
- หลีกเลี่ยงเว็บไซต์ที่ไม่ปลอดภัยหรือการดาวน์โหลดจากแหล่งที่ไม่เป็นทางการ.
- อัปเดตระบบปฏิบัติการและซอฟต์แวร์ของคุณบ่อยๆ เพื่อแก้ไขจุดอ่อนที่อาจเกิดขึ้น
- เปิดใช้งานไฟร์วอลล์และตัวกรองป้องกันสแปม ในเครือข่ายบ้านหรือธุรกิจ
- ทำสำเนาสำรองของไฟล์ของคุณ เป็นประจำ
การฝึกอบรมด้านความปลอดภัยทางไซเบอร์สำหรับพนักงานในบริษัทต่างๆ ก็มีความสำคัญอย่างยิ่งเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของกับดักฟิชชิ่งหรือการโจมตีอื่นๆ ที่ใช้กลวิธีทางสังคม
มัลแวร์ไม่ใช่แนวคิดที่เรียบง่าย และยิ่งไม่ใช่แนวคิดที่ล้าสมัยด้วยซ้ำ ภัยคุกคามมีการพัฒนาอย่างต่อเนื่อง เช่นเดียวกับวิธีการที่อาชญากรไซเบอร์ใช้ในการติดเชื้ออุปกรณ์และแสวงหากำไร ตั้งแต่ไวรัสและโทรจันไปจนถึงรูปแบบที่ซับซ้อนเช่นมัลแวร์แบบไม่มีไฟล์หรือการโจมตีแบบไฮบริด การทำความเข้าใจว่าภัยคุกคามเหล่านี้ทำงานอย่างไรถือเป็นขั้นตอนแรกในการปกป้องตัวคุณเอง การปฏิบัติตามหลักปฏิบัติรักษาความปลอดภัยดิจิทัลที่ดี การเฝ้าระวังสัญญาณการติดไวรัส และการใช้ซอฟต์แวร์ป้องกันที่มีคุณภาพ สามารถสร้างความแตกต่างระหว่างการตกใจเล็กๆ น้อยๆ กับภัยพิบัติทางคอมพิวเตอร์ครั้งใหญ่ได้
นักเขียนผู้หลงใหลเกี่ยวกับโลกแห่งไบต์และเทคโนโลยีโดยทั่วไป ฉันชอบแบ่งปันความรู้ผ่านการเขียน และนั่นคือสิ่งที่ฉันจะทำในบล็อกนี้ เพื่อแสดงให้คุณเห็นสิ่งที่น่าสนใจที่สุดเกี่ยวกับอุปกรณ์ ซอฟต์แวร์ ฮาร์ดแวร์ แนวโน้มทางเทคโนโลยี และอื่นๆ เป้าหมายของฉันคือการช่วยคุณนำทางโลกดิจิทัลด้วยวิธีที่เรียบง่ายและสนุกสนาน