มัลแวร์ทุกประเภท: การจำแนกประเภท ตัวอย่าง และวิธีการป้องกันตัวเอง

การปรับปรุงครั้งล่าสุด: 07/04/2025
ผู้แต่ง: ไอแซก
  • มีหลายประเภท มัลแวร์ตั้งแต่ไวรัสคลาสสิกไปจนถึงแรนซัมแวร์และสปายแวร์
  • วิธีการติดเชื้ออาจรวมถึงการฟิชชิ่ง ดาวน์โหลด ความอาฆาตแค้นและความทรงจำ USB.
  • การใช้ซอฟต์แวร์ความปลอดภัยและแนวทางปฏิบัติที่ดีถือเป็นสิ่งสำคัญเพื่อป้องกันการโจมตี

ประเภทของมัลแวร์

ในโลกดิจิทัลปัจจุบัน ภัยคุกคามทางไซเบอร์เป็นเรื่องปกติ และในบรรดาภัยคุกคามเหล่านั้น มัลแวร์ถือเป็นหนึ่งในภัยคุกคามที่แพร่หลายและอันตรายที่สุด คำนี้ครอบคลุมโปรแกรมที่เป็นอันตรายหลากหลายประเภท ซึ่งออกแบบมาเพื่อแทรกซึม ทำลาย หรือขโมยข้อมูลจากระบบคอมพิวเตอร์โดยที่ผู้ใช้ไม่รู้หรือไม่อนุญาต

การทำความเข้าใจประเภทต่างๆ ของมัลแวร์เป็นสิ่งสำคัญในการปกป้องตนเองจากผลกระทบของมันตั้งแต่ไวรัสแบบดั้งเดิมไปจนถึงรูปแบบที่ซับซ้อนกว่า เช่น แรนซัมแวร์หรือมัลแวร์ไร้ไฟล์ แต่ละรูปแบบมีวิธีการทำงาน วัตถุประสงค์ และวิธีการแพร่กระจายที่แตกต่างกัน ในบทความนี้ เราจะนำเสนอคู่มือโดยละเอียดเกี่ยวกับมัลแวร์แต่ละประเภท คุณลักษณะ และตัวอย่างในโลกแห่งความเป็นจริง พร้อมด้วยเคล็ดลับในการรักษาความปลอดภัยอุปกรณ์ของคุณ

มัลแวร์คืออะไร?

คำว่ามัลแวร์มาจากการรวมกันของคำภาษาอังกฤษสองคำ คือ "malicious software " ซึ่งหมายรวมถึงโปรแกรมทุกประเภทที่ออกแบบมาเพื่อแทรกซึมเข้าไปในระบบคอมพิวเตอร์โดยมีเป้าหมายเพื่อก่อให้เกิดความเสียหาย ขโมยข้อมูล ควบคุมการทำงานของอุปกรณ์ หรือเพียงแค่สอดแนมผู้ใช้

มัลแวร์ไม่ได้ทำงานในลักษณะเดียวกันหรือมีเป้าหมายเดียวกันเสมอไป บางชนิดมุ่งทำลายระบบ บางชนิดขโมยข้อมูลที่เป็นความลับ หรือแม้กระทั่งแบล็กเมล์ผู้ใช้ เช่นเดียวกับแรนซัมแวร์ นอกจากนี้ มัลแวร์ยังสามารถส่งผลกระทบต่ออุปกรณ์ทุกประเภท ไม่ว่าจะเป็นคอมพิวเตอร์ โทรศัพท์มือถือ แท็บเล็ต เซิร์ฟเวอร์ และแม้แต่อุปกรณ์ Internet of Things เช่น กล้องถ่ายรูปหรือเครื่องใช้ในครัวเรือน

มัลแวร์แพร่กระจายได้อย่างไร?

มัลแวร์สามารถแพร่ระบาดเข้าสู่อุปกรณ์ได้หลายวิธีอาชญากรไซเบอร์ใช้วิธีการต่างๆ เพื่อหลอกล่อให้ผู้ใช้ติดตั้งซอฟต์แวร์ที่เป็นอันตรายโดยไม่รู้ตัว วิธีการแพร่กระจายที่พบบ่อยที่สุด ได้แก่:

  • อีเมลที่มีไฟล์แนบหรือลิงก์ที่ติดไวรัส- บ่อยครั้งข้อความเหล่านั้นมาในรูปแบบข้อความจริงจากธนาคาร บริษัทขนส่ง บริษัทสาธารณูปโภค ฯลฯ
  • ฟิชชิ่งและเว็บไซต์ปลอมซึ่งเลียนแบบหน้าทางการเพื่อขโมยข้อมูลประจำตัวหรือติดตั้งมัลแวร์หลังจากคลิกลิงก์
  • ไดร์ฟ USB ที่ติดไวรัสซึ่งเมื่อทำการเชื่อมต่อกับคอมพิวเตอร์จะติดตั้งซอฟต์แวร์ที่เป็นอันตรายให้โดยอัตโนมัติ
  • การอัพเดตหรือโปรแกรมหลอกลวง ดาวน์โหลดมาจากแหล่งที่ไม่น่าเชื่อถือ
  • เครือข่าย P2P หรือการดาวน์โหลดที่ไม่เป็นทางการซึ่งซ่อนมัลแวร์ไว้ในไฟล์ที่ดูเหมือนไม่เป็นอันตราย
  • การใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์ที่ล้าสมัย- ตัวแปรบางตัวใช้ประโยชน์จากข้อบกพร่องด้านความปลอดภัยที่ทราบแล้วเพื่อแทรกซึมเข้าสู่ระบบ

เมื่อมัลแวร์แทรกซึมเข้าไปในระบบแล้ว มันอาจแสดงอาการเงียบๆหรือแสดงอาการที่เห็นได้ชัด เช่น เครื่องทำงานช้าลง เครื่องค้าง โฆษณาที่ไม่คาดคิด การลบไฟล์ หรือการเปลี่ยนแปลงการตั้งค่าอุปกรณ์

ประเภทหลักของมัลแวร์

การจำแนกประเภทมัลแวร์

มัลแวร์ไม่ใช่ภัยคุกคามประเภทเดียว แต่เป็นหมวดหมู่ที่ประกอบด้วยหลายรูปแบบแต่ละรูปแบบมีลักษณะเฉพาะ วิธีการแพร่กระจาย และเป้าหมายที่แตกต่างกัน ด้านล่างนี้ เราจะสำรวจมัลแวร์ที่รู้จักกันดีและเป็นอันตรายที่สุด:

  ตรวจสอบความสมบูรณ์ของไฟล์ด้วย Sigcheck: คำแนะนำทีละขั้นตอนฉบับสมบูรณ์

1.ไวรัสคอมพิวเตอร์

ไวรัสเป็นมัลแวร์ประเภทหนึ่งที่เก่าแก่และเป็นที่รู้จักกันดีที่สุดมันคือส่วนของโค้ดที่ถูกแทรกเข้าไปในไฟล์หรือโปรแกรมปกติ เมื่อไฟล์ที่ติดไวรัสถูกเรียกใช้งาน ไวรัสจะทำงานและเริ่มแพร่กระจายไปยังส่วนอื่นๆ ของระบบ

คุณสมบัติ:ฟังก์ชันเหล่านี้ต้องการการแทรกแซงจากผู้ใช้ (เช่น การเปิดเอกสาร) และอาจทำให้เกิดปัญหาต่างๆ ตั้งแต่ไฟล์สูญหายไปจนถึงอุปกรณ์หยุดทำงานโดยสิ้นเชิง

ตัวอย่างที่มีชื่อเสียงคือสตักซ์เน็ต (Stuxnet ) ไวรัสนี้ถูกค้นพบในปี 2010 และแพร่กระจายผ่านไดรฟ์ USB เป้าหมายของมันคือระบบอุตสาหกรรมของอิหร่าน โดยมันทำการก่อวินาศกรรมเครื่องปั่นแยกนิวเคลียร์ ทำให้การพัฒนาโครงการนิวเคลียร์ของอิหร่านต้องหยุดชะงัก

2. เวิร์ม

เวิร์มมีความคล้ายคลึงกับไวรัส แต่มีความเป็นอิสระมากกว่ามากพวกมันไม่ต้องการให้ผู้ใช้เปิดอะไรเลย เพราะพวกมันจะจำลองตัวเองและแพร่กระจายผ่านระบบปฏิบัติการ ที่อ่อนแอ ซึ่งเชื่อมต่อกับเครือข่าย โดยใช้ตรรกะภายในของตัวเอง

คุณสมบัติ:ความสามารถในการจำลองข้อมูลสูง การใช้ทรัพยากรมาก สามารถทำให้เครือข่ายทั้งหมดเต็มได้ภายในไม่กี่นาที

ตัวอย่างที่โด่งดัง: SQL Slammerซึ่งสร้างความเสียหายอย่างหนักในปี 2003 และแพร่ระบาดไปยังคอมพิวเตอร์มากกว่า 75.000 เครื่องภายในเวลาเพียงไม่กี่นาที

3. โทรจัน

โปรแกรมเหล่านี้ ได้รับแรงบันดาลใจจากม้าโทรจันในตำนาน โดยปลอมตัวเป็นซอฟต์แวร์ที่ถูกต้องตามกฎหมาย แต่แท้จริงแล้วมีโค้ดที่เป็นอันตราย ผู้ใช้ติดตั้งโปรแกรมเหล่านี้โดยเชื่อว่าเป็นประโยชน์ โดยไม่รู้ตัวว่ากำลังเปิดโอกาสให้ผู้โจมตีเข้าถึงระบบได้

เมื่อถูกเรียกใช้งานแล้ว มัลแวร์ประเภทโทรจันนี้สามารถให้สิทธิ์ในการเข้าถึงระบบ ขโมยข้อมูล ติดตั้งมัลแวร์เพิ่มเติม หรือสอดแนมกิจกรรมของผู้ใช้โดยไม่ได้รับความยินยอม

ตัวอย่างเช่นQbot (มัลแวร์ประเภทโทรจันที่ใช้ขโมยข้อมูลประจำตัวทางการเงิน) หรือTrickBotซึ่งพัฒนาไปเป็นเครื่องมือสอดแนมทางไซเบอร์อย่างสมบูรณ์

4 ransomware

มัลแวร์ที่น่ากลัวที่สุดในขณะนี้อาจเป็นแรนซัมแวร์ แรนซัมแวร์จะเข้ารหัสไฟล์ในอุปกรณ์ของคุณและแสดงข้อความเรียกร้องให้ชำระเงิน (โดยปกติจะเป็นสกุลเงินดิจิทัล ) เพื่อปลดล็อกไฟล์ หากคุณไม่ชำระเงิน มันจะขู่ว่าจะลบทุกอย่างหรือเผยแพร่ข้อมูลที่ถูกขโมยไป

สถานการณ์นี้ส่งผลกระทบต่อทั้งบุคคลทั่วไป บริษัทขนาดใหญ่ โรงพยาบาล และรัฐบาล

ตัวอย่างเช่นCryptoLockerซึ่งได้รับความนิยมในปี 2013 และก่อให้เกิดความเสียหายหลายล้านดอลลาร์ อีกตัวอย่างหนึ่งที่เกิดขึ้นเมื่อไม่นานมานี้คือPhobosซึ่งเป็นที่รู้จักในด้านการโจมตีธุรกิจขนาดเล็กและขนาดกลาง และเข้ารหัสเซิร์ฟเวอร์ทั้งหมดของพวกเขา

5. สปายแวร์

มัลแวร์ประเภทนี้ถูกออกแบบมาเพื่อสอดแนมผู้ใช้โดยที่ผู้ใช้ไม่รู้ตัวมันสามารถบันทึกข้อมูลได้ทุกประเภท เช่น รหัสผ่าน หมายเลขบัตรเครดิต ประวัติการท่องเว็บ ภาพหน้าจอ และแม้กระทั่งบันทึกเสียงผ่านไมโครโฟน

ตัวอย่างเช่นสปายแวร์Pegasusที่ใช้สำหรับการสอดแนมทางการเมือง หรือCoolWebSearchซึ่งเข้าควบคุมเบราว์เซอร์เพื่อรวบรวมข้อมูลและเปลี่ยนเส้นทางการค้นหา

โปรแกรมสปายแวร์ยอดนิยมอื่นๆ ได้แก่ โปรแกรมบันทึกการกดแป้นพิมพ์ (keylogger ) ซึ่งบันทึกทุกการกดแป้นพิมพ์และทำให้ขโมยรหัสผ่านได้ง่าย ตัวอย่างเช่นGatorและActual Spyเป็นที่นิยมใช้กันอย่างแพร่หลาย

  ความล้มเหลวในการแจ้งเตือนซ้ำของนักบินผู้ช่วย: ความเสี่ยงที่แท้จริง อุปสรรค และความปลอดภัย

6. แอดแวร์

แอดแวร์จะแสดงโฆษณาที่ไม่พึงประสงค์บนอุปกรณ์ที่ติดไวรัสแม้ว่าบางโฆษณาอาจดูเหมือนไม่เป็นอันตราย แต่หลายตัวถูกออกแบบมาเพื่อเปลี่ยนเส้นทางไปยังเว็บไซต์หลอกลวง รวบรวมข้อมูลโดยไม่ได้รับอนุญาต หรือทำให้เบราว์เซอร์ทำงานหนักเกินไปด้วยป๊อปอัพ

ตัวอย่างที่โดดเด่น ได้แก่Fireballซึ่งแพร่ระบาดในคอมพิวเตอร์หลายล้านเครื่องในปี 2017 และAppearchซึ่งเป็นที่รู้จักในเรื่องการแทรกโฆษณาลงในทุกหน้าเว็บที่คุณเข้าชม

7. รูทคิท

รูทคิต (rootkit) ช่วยให้ผู้โจมตีสามารถควบคุมระบบที่ได้รับผลกระทบได้อย่างสมบูรณ์ รูทคิตจะถูกติดตั้งลึกเข้าไปในระบบปฏิบัติการ แม้กระทั่งในระดับเคอร์เนล และสามารถปกปิดการมีอยู่ของมัลแวร์อื่นๆ ได้

มัลแวร์เหล่านี้ตรวจจับและกำจัดได้ยากมากและมักใช้ร่วมกับโทรจันหรือเวิร์มเพื่อรักษาการเข้าถึงเป็นเวลานาน

8. ตัวดาวน์โหลดและตัววาง

ภัยคุกคามเหล่านี้เป็นเหมือนสัญญาณเตือนเบื้องต้นของมัลแวร์ที่อันตรายกว่าตัวดรอปเปอร์จะบรรจุมัลแวร์ไว้ในไฟล์ที่ดาวน์โหลดโดยตรง ในขณะที่ตัวดาวน์โหลดจะดาวน์โหลดมัลแวร์จากเซิร์ฟเวอร์ภายนอกในภายหลัง

จุดประสงค์ของมันคือการหลีกเลี่ยงการตรวจจับโดยซอฟต์แวร์ป้องกันไวรัสและอำนวยความสะดวกในการติดตั้งสปายแวร์ แรนซัมแวร์ หรือภัยคุกคามอื่นๆ ในภายหลัง

9. บอตเน็ต

บอทเน็ตคือเครือข่ายของอุปกรณ์ที่ติดมัลแวร์ซึ่งถูกควบคุมโดยผู้โจมตีคอมพิวเตอร์หรืออุปกรณ์เคลื่อนที่แต่ละเครื่องที่ติดมัลแวร์จะกลายเป็น "บอท" หรือ "ซอมบี้" ที่สามารถนำมาใช้ในการโจมตีขนาดใหญ่ เช่น การโจมตีแบบปฏิเสธการให้บริการแบบกระจาย (DDoS) ส่งสแปม หรือแพร่กระจายมัลแวร์เพิ่มเติม

ตัวอย่างที่โด่งดัง ได้แก่Miraiซึ่งทำให้เซิร์ฟเวอร์อินเทอร์เน็ตล่มในปี 2016 หรือAndromedaซึ่งแพร่ระบาดไปยังคอมพิวเตอร์มากกว่าหนึ่งล้านเครื่องต่อเดือน

10. มัลแวร์ไร้ไฟล์

มัลแวร์ประเภทนี้ไม่จำเป็นต้องติดตั้งลงในฮาร์ดไดรฟ์เนื่องจากทำงานโดยตรงในหน่วยความจำระบบ โดยใช้เครื่องมือของระบบปฏิบัติการที่ถูกต้อง เช่นPowerShellหรือ WMI

การตรวจจับและกำจัดนั้นยากมากตัวอย่างที่เก่าแก่ที่สุดเท่าที่ทราบคือโฟรโดและดาร์ค อเวนเจอร์

11.มัลแวร์ไฮบริด

ปัจจุบัน การโจมตีหลายรูปแบบมักผสมผสานองค์ประกอบจากภัยคุกคามต่างๆ เข้าด้วยกันเช่น โทรจันที่มีคุณสมบัติเป็นเวิร์ม หรือแรนซัมแวร์ที่มีสปายแวร์ ทำให้การตรวจจับและต่อต้านการโจมตีเหล่านี้ทำได้ยากขึ้นมาก

ตัวอย่างที่ชัดเจนคือมัลแวร์ที่สร้างขึ้นในปี 2001 โดยแฮกเกอร์ชื่อ "Lion" ซึ่งรวมเวิร์มเข้ากับรูทคิต และก่อให้เกิดความเสียหายร้ายแรงต่อคอมพิวเตอร์ ลินุกซ์มากกว่า 10.000 เครื่อง

12. ระเบิดตรรกะ

มัลแวร์นี้จะอยู่ในสถานะสงบจนกว่าจะเกิดเหตุการณ์เฉพาะอย่างใดอย่างหนึ่งเช่น วันใดวันหนึ่ง หรือจำนวนการเข้าใช้งานถึงจำนวนหนึ่ง เมื่อเงื่อนไขนั้นครบถ้วนแล้ว มันก็จะเริ่มทำงานและทำลายโค้ดที่เป็นอันตราย

มีกรณีแปลกประหลาดเกิดขึ้นที่สาขาของบริษัทซีเมนส์ : โปรแกรมเมอร์คนหนึ่งได้ใส่โค้ดผิดพลาดเข้าไปในสเปรดชีต Excel เพื่อให้สเปรดชีตนั้นเกิดข้อผิดพลาดเป็นระยะๆ ซึ่งเป็นการรับประกันว่าเขาจะได้รับการจ้างงานเป็นระยะๆ

13. สแกร์แวร์

มัลแวร์นี้ใช้ความกลัวมาหลอกลวงผู้ใช้มันจำลองว่าอุปกรณ์มีไวรัสหรือภัยคุกคามที่เป็นอันตราย และกระตุ้นให้ติดตั้งโปรแกรม "แอนติไวรัส" ซึ่งแท้จริงแล้วเป็นมัลแวร์

  อาร์ทิแฟกต์ใน Windows (หลักฐานทางนิติวิทยาศาสตร์) คืออะไร และจะวิเคราะห์ได้อย่างไร

นี่เป็นกลยุทธ์ที่พบได้ทั่วไปในเว็บไซต์หลอกลวงซึ่งมักแสดงข้อความเช่น "โทรศัพท์ของคุณตกอยู่ในอันตราย! ดาวน์โหลดแอปนี้เพื่อทำความสะอาด"

คุณจะรู้ได้อย่างไรว่ามีมัลแวร์อยู่ในอุปกรณ์ของคุณ?

การติดเชื้อหลายอย่างมักไม่รู้ตัว แต่มีอาการทั่วไปบางอย่างที่สามารถเตือนคุณได้ :

  • ระบบโดยทั่วไปทำงานช้า แม้จะเปิดแอปพลิเคชันเพียงไม่กี่ตัว
  • ป๊อปอัปหรือโฆษณาเบราว์เซอร์จะปรากฏขึ้นแม้ว่าคุณจะไม่ได้เปิดหน้าใดๆ ก็ตาม
  • ไฟล์ที่หายไป เปลี่ยนชื่อ หรือถูกเข้ารหัส
  • โปรแกรมที่จะติดตั้ง เปิดหรือปิดโดยไม่ต้องมีการโต้ตอบจากคุณ
  • จดหมายขาออกหรือกิจกรรมที่น่าสงสัยในบัญชีออนไลน์
  • โปรแกรมป้องกันไวรัสหยุดทำงานหรือถูกปิดใช้งานโดยไม่มีเหตุผล

หากคุณตรวจพบสัญญาณเหล่านี้หลายอย่าง มีความเป็นไปได้สูงที่อุปกรณ์ของคุณจะถูกบุกรุก

อุปกรณ์ที่เปราะบางที่สุด

ในปัจจุบัน อุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตทุกชนิดล้วนมีความเสี่ยงมัลแวร์สามารถส่งผลกระทบต่อ:

  • คอมพิวเตอร์ Windows (แม้แต่ผู้ที่เปราะบางที่สุดก็ตาม)
  • อุปกรณ์ของ Apple เช่น Mac, iPhone o iPad.
  • มาร์ทโฟน Android.
  • แท็บเล็ต สมาร์ททีวี และแม้กระทั่งอุปกรณ์ต่างๆ IoT เช่นหลอดไฟอัจฉริยะ หรือตู้เย็น

แม้แต่เซิร์ฟเวอร์ระดับองค์กร กล้อง IP หรือเราเตอร์ก็อาจตกเป็นเป้าหมายได้หากมีการตั้งค่าที่อ่อนแอหรือล้าสมัย

วิธีป้องกันตัวเองจากมัลแวร์

การป้องกันคือหนทางที่ดีที่สุดในการต่อต้านมัลแวร์ทุกประเภทเคล็ดลับสำคัญบางประการได้แก่:

  • ติดตั้งโปรแกรมป้องกันไวรัสที่เชื่อถือได้ และปรับปรุงให้ทันสมัยอยู่เสมอ
  • อย่าคลิกลิงก์ที่น่าสงสัย อย่าดาวน์โหลดไฟล์จากอีเมล์ที่ไม่ได้ร้องขอ
  • หลีกเลี่ยงเว็บไซต์ที่ไม่ปลอดภัยหรือการดาวน์โหลดจากแหล่งที่ไม่เป็นทางการ.
  • อัปเดตระบบปฏิบัติการและซอฟต์แวร์ของคุณบ่อยๆ เพื่อแก้ไขจุดอ่อนที่อาจเกิดขึ้น
  • เปิดใช้งานไฟร์วอลล์และตัวกรองป้องกันสแปม ในเครือข่ายบ้านหรือธุรกิจ
  • ทำสำเนาสำรองของไฟล์ของคุณ เป็นประจำ

การฝึกอบรมด้านความปลอดภัยทางไซเบอร์สำหรับพนักงานในบริษัทต่างๆ ก็มีความสำคัญอย่างยิ่งเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของกับดักฟิชชิ่งหรือการโจมตีอื่นๆ ที่ใช้กลวิธีทางสังคม

มัลแวร์ไม่ใช่แนวคิดที่เรียบง่าย และยิ่งไม่ใช่แนวคิดที่ล้าสมัยด้วยซ้ำ ภัยคุกคามมีการพัฒนาอย่างต่อเนื่อง เช่นเดียวกับวิธีการที่อาชญากรไซเบอร์ใช้ในการติดเชื้ออุปกรณ์และแสวงหากำไร ตั้งแต่ไวรัสและโทรจันไปจนถึงรูปแบบที่ซับซ้อนเช่นมัลแวร์แบบไม่มีไฟล์หรือการโจมตีแบบไฮบริด การทำความเข้าใจว่าภัยคุกคามเหล่านี้ทำงานอย่างไรถือเป็นขั้นตอนแรกในการปกป้องตัวคุณเอง การปฏิบัติตามหลักปฏิบัติรักษาความปลอดภัยดิจิทัลที่ดี การเฝ้าระวังสัญญาณการติดไวรัส และการใช้ซอฟต์แวร์ป้องกันที่มีคุณภาพ สามารถสร้างความแตกต่างระหว่างการตกใจเล็กๆ น้อยๆ กับภัยพิบัติทางคอมพิวเตอร์ครั้งใหญ่ได้