วิธีตรวจจับแอปสปายแวร์บนพีซีของคุณด้วยเครื่องมือฟรี

การปรับปรุงครั้งล่าสุด: 16/05/2026
ผู้แต่ง: ไอแซก
  • สปายแวร์จะถูกติดตั้งลงในคอมพิวเตอร์และอุปกรณ์มือถืออย่างลับๆ เพื่อรวบรวมข้อมูลส่วนบุคคล รหัสผ่าน และพฤติกรรมการใช้งาน
  • สัญญาณต่างๆ เช่น ความช้าลง การเปลี่ยนแปลงในเบราว์เซอร์ และการเชื่อมต่อเครือข่ายที่ผิดปกติ อาจบ่งชี้ว่ามีแอปพลิเคชันสปายแวร์อยู่
  • เครื่องมือฟรี เช่น Windows Defender, Malwarebytes หรือ Wireshark ช่วยให้คุณตรวจจับและกำจัดสปายแวร์ส่วนใหญ่ได้
  • การผสมผสานระหว่างแนวปฏิบัติที่ดี การวิเคราะห์เครือข่าย และการสแกนอย่างสม่ำเสมอ คือวิธีป้องกันสปายแวร์ที่ดีที่สุด

การรักษาความปลอดภัยพีซีจากแอปสปายแวร์

การใช้ชีวิตอย่างเชื่อมต่อกับโลกภายนอกนั้นมีราคาที่ต้องจ่าย: ปัจจุบันการแฮ็กคอมพิวเตอร์เพื่อสอดแนมสิ่งที่คุณกำลังทำ สิ่งที่คุณพิมพ์ หรือแม้แต่ธุรกรรมทางการเงินของคุณนั้นง่ายขึ้นเรื่อยๆ และที่แย่ที่สุดคือ โปรแกรมสอดแนมเหล่านี้จำนวนมากมีความแนบเนียนมากจนสามารถทำงานได้นานหลายปีโดยที่คุณไม่สังเกตเห็นอะไรผิดปกติ นอกจากคอมพิวเตอร์ที่ทำงานช้าลงเล็กน้อยหรือแบตเตอรี่หมดเร็วขึ้น

ข่าวดีก็คือ คุณไม่จำเป็นต้องเสียเงินเพื่อปกป้องตัวเอง: มีโปรแกรมยูทิลิตี้ฟรีมากมายที่สามารถตรวจจับและกำจัดแอปสปายแวร์ออกจากพีซีของคุณได้ รวมถึงเทคนิคขั้นสูงสำหรับการตรวจสอบการรับส่งข้อมูลเครือข่ายและค้นหาว่ามีสิ่งใดรั่วไหลไปยังเซิร์ฟเวอร์ภายนอกหรือไม่ คู่มือนี้จะแสดงให้คุณเห็นทีละขั้นตอนและโดยละเอียดว่าสปายแวร์ทำงานอย่างไร ประเภทต่างๆ ที่มีอยู่ วิธีที่มันแทรกซึมเข้าสู่อุปกรณ์ของคุณ และที่สำคัญที่สุดคือวิธีการตรวจจับมันโดยใช้เครื่องมือฟรีเท่านั้น

สปายแวร์คืออะไรกันแน่ และทำไมมันถึงอันตรายมาก?

Stalkerware หรือ Spouseware คืออะไร?
บทความที่เกี่ยวข้อง:
สตอล์กเกอร์แวร์หรือสป็อดแวร์คืออะไร และเราจะป้องกันตัวเองได้อย่างไร

สปายแวร์เป็นซอฟต์แวร์ประเภทหนึ่งที่ออกแบบมาเพื่อสอดแนมผู้ใช้งาน โดยที่คุณไม่รู้ตัว โปรแกรมจะติดตั้งตัวเองลงในอุปกรณ์ของคุณ (พีซี แล็ปท็อป โทรศัพท์มือถือ หรือแท็บเล็ต) อย่างเงียบๆ และรวบรวมข้อมูลต่างๆ เช่น หน้าเว็บที่คุณเข้าชม ไฟล์ที่คุณดาวน์โหลด อีเมล รายชื่อติดต่อ รายละเอียดการชำระเงิน รหัสผ่าน ตำแหน่งทางภูมิศาสตร์ และแม้แต่เสียงและวิดีโอที่บันทึกโดยไมโครโฟนและกล้องของคุณ (คุณสามารถ...) ตรวจสอบสิทธิ์การเข้าถึงกล้องและไมโครโฟน).

หัวใจสำคัญของสปายแวร์คือความสามารถในการซ่อนตัว: โดยปกติแล้วมันจะถูกรวมเข้ากับระบบปฏิบัติการราวกับเป็นส่วนประกอบอีกชิ้นหนึ่ง เริ่มตั้งแต่ Windows และทำงานอยู่เบื้องหลัง ในหลายกรณี มันจะปลอมตัวด้วยชื่อกระบวนการที่ดูเหมือนถูกต้องตามกฎหมาย หรือแม้กระทั่งเลียนแบบลักษณะของไฟล์ระบบ ทำให้ผู้ใช้ทั่วไปยากที่จะระบุได้ในทันที

สปายแวร์ใช้กลอุบายหลายอย่างเพื่อแทรกซึมเข้ามา: โดยปกติแล้วมักจะมาพร้อมกับแอปพลิเคชันที่ดูเหมือนจะมีประโยชน์ (เช่น โปรแกรมทำความสะอาดรีจิสทรี โปรแกรมจัดการดาวน์โหลด เกมขนาดเล็ก ฯลฯ) บางครั้งอาจมีการกล่าวถึงอย่างคลุมเครือในข้อกำหนดการใช้งาน แต่บางครั้งก็มาในรูปแบบไฟล์ดาวน์โหลดที่น่าสงสัย อีเมลหลอกลวง หรือเว็บไซต์ปลอมที่เลียนแบบเว็บไซต์ที่น่าเชื่อถือ

แม้แต่หน่วยงานราชการก็ไม่พ้นจากเกมนี้: มีหลักฐานยืนยันว่ารัฐบาลต่างๆ ใช้สปายแวร์ขั้นสูงที่ติดตั้งผ่านแพลตฟอร์มยอดนิยม เพื่อเข้าถึงข้อมูลโซเชียลมีเดีย การโทรด้วยเสียง และอีเมล หากองค์กรที่มีทรัพยากรมากมายสามารถทำเช่นนี้ได้ ก็ไม่ใช่เรื่องยากที่จะจินตนาการว่ากลุ่มอาชญากรไซเบอร์ที่กระหายที่จะขโมยข้อมูลประจำตัว เงิน หรือตัวตนดิจิทัลจะสามารถทำอะไรได้บ้าง

ปัจจุบันสปายแวร์ไม่ได้จำกัดอยู่แค่คอมพิวเตอร์ตั้งโต๊ะอีกต่อไปแล้ว: นอกจากนี้ยังมีเวอร์ชันที่ซับซ้อนกว่าสำหรับสมาร์ทโฟน Android, iPhone และแท็บเล็ต โทรศัพท์มือถือของคุณซึ่งมีการติดตามตำแหน่งอย่างต่อเนื่อง กล้อง ไมโครโฟน และแอปส่งข้อความ เป็นแหล่งข้อมูลชั้นดีสำหรับผู้ที่ต้องการเฝ้าติดตามคุณ ดังนั้นการปกป้องโทรศัพท์จึงมีความสำคัญไม่แพ้การรักษาความปลอดภัยของพีซีของคุณ

สปายแวร์ในคอมพิวเตอร์คืออะไร?

ประเภทของสปายแวร์และวิธีการที่พวกมันโจมตีข้อมูลของคุณ

สปายแวร์ไม่ได้ทำงานเหมือนกันทุกตัวหรือมีความรุนแรงเท่ากันเสมอไป: บางแฮกเกอร์พอใจกับการใช้ข้อมูลโปรไฟล์ของคุณเพื่อแสดงโฆษณา ในขณะที่บางแฮกเกอร์มุ่งตรงไปยังรหัสผ่านบัญชีธนาคารและข้อมูลบัตรเครดิตของคุณ การทำความเข้าใจประเภทต่างๆ จะช่วยให้คุณรู้ว่าควรระวังอะไรและมีความเสี่ยงอะไรบ้าง

โปรแกรมดักจับการกดแป้นพิมพ์ (Keyloggers หรือ keyloggers): โปรแกรมเหล่านี้บันทึกทุกสิ่งที่คุณพิมพ์: URL, ชื่อผู้ใช้, รหัสผ่าน, ข้อความ, การค้นหา... จากนั้นจะส่งข้อมูลนี้ไปยังเซิร์ฟเวอร์ระยะไกล แม้ว่าโซลูชันด้านความปลอดภัยหลายอย่างจะตรวจจับได้ แต่โปรแกรมที่ล้ำหน้าที่สุดนั้นซ่อนตัวได้ดีมากและหลบเลี่ยงซอฟต์แวร์ป้องกันไวรัสได้ชั่วระยะเวลาหนึ่ง

ผู้ขโมยรหัสผ่านและผู้ขโมยข้อมูลประจำตัว: สปายแวร์ประเภทนี้จะสแกนระบบของคุณเพื่อค้นหาคีย์ที่จัดเก็บไว้ เช่น รหัสผ่านที่บันทึกไว้ในเบราว์เซอร์ ข้อมูลการเข้าสู่ระบบ ข้อมูลเครือข่าย Wi-Fi เป็นต้น บางครั้งมันยังขโมยคุกกี้เซสชัน ทำให้ผู้โจมตีสามารถเข้าถึงเว็บไซต์บางแห่งได้โดยปลอมตัวเป็นคุณโดยไม่ต้องรู้รหัสผ่านของคุณ

โทรจันธนาคาร: พวกเขามีความเชี่ยวชาญในการขโมยข้อมูลทางการเงิน พวกเขาสามารถเปลี่ยนแปลงเว็บไซต์ของธนาคารของคุณ สร้างเว็บไซต์ปลอมที่เกือบเหมือนจริงเพื่อหลอกให้คุณป้อนชื่อผู้ใช้และรหัสผ่าน บันทึกการกดแป้นพิมพ์ของคุณ หรือแม้กระทั่งแก้ไขธุรกรรมแบบเรียลไทม์ ลองนึกภาพการโอนเงินแล้วหมายเลขบัญชีปลายทางเปลี่ยนไปโดยที่คุณไม่รู้ตัว นั่นคือสิ่งที่พวกเขาต้องการ

ข้อมูลทั่วไปเกี่ยวกับการขโมยข้อมูลด้วยสปายแวร์: โปรแกรมเหล่านี้จะสแกนฮาร์ดไดรฟ์และการตั้งค่าระบบของคุณ เพื่อค้นหาชื่อผู้ใช้ รหัสผ่าน หมายเลขบัตรเครดิต รายชื่อผู้ติดต่อ อีเมล และข้อมูลสำคัญอื่นๆ ที่อาจเป็นประโยชน์ นอกจากนี้ยังสามารถใช้รายชื่อผู้ติดต่อของคุณเพื่อส่งอีเมลหลอกลวงในชื่อของคุณ ซึ่งเป็นการแพร่กระจายการติดเชื้อได้อีกด้วย

สปายแวร์บนมือถือ: แอปพลิเคชันที่ออกแบบมาสำหรับสมาร์ทโฟนสามารถติดตามตำแหน่ง GPS บันทึกการโทร ข้อความ SMS แอปส่งข้อความ รายชื่อผู้ติดต่อ และแม้แต่รูปภาพได้ มักถูกจำหน่ายในชื่อแอป "ควบคุมดูแลผู้ปกครอง" หรือ "ตรวจสอบพนักงาน" แต่หากตกอยู่ในมือผู้ไม่หวังดี ก็อาจกลายเป็นเครื่องมือในการสอดแนมที่ผิดกฎหมายได้

แอปพลิเคชันที่ใช้บันทึกเสียงและวิดีโอ: แอปสอดแนมบางแอปสามารถเปิดใช้งานไมโครโฟนหรือกล้องได้ทุกเมื่อที่ต้องการ บันทึกการสนทนาหรือวิดีโอ และส่งทุกอย่างไปยังบุคคลที่สาม แอปจำนวนมากขอสิทธิ์การเข้าถึงที่กว้างขวางมาก (กล้อง ไมโครโฟน การเข้าถึงไฟล์ทั้งหมด) และหากผู้ใช้ยอมรับโดยไม่ตรวจสอบ อุปกรณ์นั้นก็อาจกลายเป็นไมโครโฟนเคลื่อนที่ได้ (ทดสอบ) แอปตรวจจับไมโครโฟน).

โปรแกรมติดตามคุกกี้และการติดตามโฆษณาเชิงรุก: แม้ว่าบางแอปอาจดูเหมือน "ไม่เป็นอันตราย" เพราะเก็บรวบรวมเพียงพฤติกรรมการท่องเว็บเพื่อแสดงโฆษณาแบบส่วนบุคคล แต่ในทางปฏิบัติแล้ว ไม่ชัดเจนเสมอไปว่าแอปเหล่านั้นเก็บรวบรวมข้อมูลประเภทใด หรือแบ่งปันข้อมูลนั้นกับใครบ้าง ในกรณีที่แย่ที่สุด แอปเหล่านั้นอาจรวมการติดตามโฆษณาเข้ากับฟังก์ชันอื่นๆ ที่รุกล้ำความเป็นส่วนตัวมากกว่า

แพ็กเกจสปายแวร์แบบรวม: ปัจจุบัน การติดมัลแวร์ไม่ใช่แค่สปายแวร์ตัวเดียว แต่ติดหลายตัวพร้อมกันนั้น กำลังเป็นเรื่องที่พบได้บ่อยขึ้นเรื่อยๆ โทรจันตัวหนึ่งอาจดาวน์โหลดอีกตัวที่เชี่ยวชาญด้านการทำธุรกรรมทางการเงิน ซึ่งตัวนั้นก็จะมีโมดูลดักจับการกดแป้นพิมพ์รวมอยู่ด้วย และอื่นๆ อีกมากมาย แม้ว่าคุณจะลบส่วนหนึ่งออกไปได้แล้ว แต่ส่วนอื่นๆ ก็อาจยังคงทำงานอยู่

  SparkCat: มัลแวร์ขโมยสกุลเงินดิจิทัลบน iOS และ Android

สปายแวร์ติดตั้งลงในพีซีหรืออุปกรณ์มือถือของคุณได้อย่างไร

สปายแวร์สามารถเข้าสู่คอมพิวเตอร์ของคุณได้โดยตั้งใจหรือโดยไม่ตั้งใจ: ผู้ที่สามารถเข้าถึงคอมพิวเตอร์หรือโทรศัพท์มือถือของคุณได้โดยตรง สามารถติดตั้งแอปสปายแวร์ได้ภายในไม่กี่นาที แต่โดยทั่วไปแล้ว สปายแวร์มักจะแอบเข้ามาโดยปลอมตัวเป็นอย่างอื่นขณะที่คุณกำลังใช้งานอินเทอร์เน็ตหรือติดตั้งโปรแกรม

การติดตั้งโดยตรงโดยบุคคลอื่น: หากคุณไม่ล็อกพีซีหรือสมาร์ทโฟนและปล่อยทิ้งไว้โดยไม่มีคนดูแล ผู้ที่มีเจตนาร้ายสามารถฉวยโอกาสนี้ติดตั้งแอปพลิเคชันเข้าถึงระยะไกล โปรแกรมดักจับการกดแป้นพิมพ์ หรือเครื่องมือตรวจสอบได้ ในอุปกรณ์พกพา มักจะปลอมแปลงเป็น "การตรวจสอบคู่ค้า" หรือ "การตรวจสอบพนักงาน" แม้ว่าในทางปฏิบัติแล้วจะเป็นการละเมิดความเป็นส่วนตัวอย่างร้ายแรงก็ตาม

โปรแกรมฟรีที่แฝงด้วยของขวัญอันเป็นพิษ: โปรแกรมสปายแวร์จำนวนมากมักถูกรวมมาเป็นส่วนหนึ่งของซอฟต์แวร์ที่ดูเหมือนจะมีประโยชน์ เช่น โปรแกรมจัดการดาวน์โหลด โปรแกรมทำความสะอาด โปรแกรมเพิ่มประสิทธิภาพระบบ และอื่นๆ ในระหว่างการติดตั้ง ผู้ใช้จะอนุญาตให้ติดตั้งส่วนประกอบเพิ่มเติมเหล่านี้ในข้อความตัวเล็กๆ หรือในช่องทำเครื่องหมายที่แทบมองไม่เห็น ซึ่งส่วนประกอบเหล่านั้นก็คือสปายแวร์นั่นเอง

วิดีโอเกมและแอปพลิเคชันเพื่อความบันเทิง: บ่อยครั้งที่เกมหรือแอปพลิเคชันละเมิดลิขสิทธิ์เวอร์ชัน "ฟรี" มักมาพร้อมกับสปายแวร์ ผู้ใช้คิดว่าตนเองประหยัดค่าลิขสิทธิ์ แต่กลับติดตั้งซอฟต์แวร์ที่ส่งข้อมูลของตนไปยังเซิร์ฟเวอร์ระยะไกลโดยไม่รู้ตัว

ร้านค้าแอปอย่างเป็นทางการ อาจไม่ปลอดภัยอย่างที่คิด: แม้ว่า Apple และ Google จะใช้มาตรการควบคุมมากมาย แต่ก็ยังมีการค้นพบแอปที่มีฟังก์ชันสอดแนมที่หลุดรอดการตรวจสอบจากแอปสโตร์อยู่เรื่อยๆ ดังนั้น แม้จะดาวน์โหลดจากแหล่งที่มาอย่างเป็นทางการ คุณก็ควรตรวจสอบสิทธิ์การเข้าถึงอย่างรอบคอบ และหลีกเลี่ยงการติดตั้งอะไรก็ตามโดยไม่พิจารณาถึงผลกระทบที่อาจเกิดขึ้น

ฟิชชิ่งและลิงค์ที่เป็นอันตราย: อีกวิธีหนึ่งที่พบได้บ่อยคือการส่งอีเมลหรือข้อความในโซเชียลมีเดียที่มีลิงก์ปลอม การคลิกที่ลิงก์เหล่านี้จะนำคุณไปยังหน้าเว็บที่เลียนแบบบริการที่รู้จักกันดี (ธนาคาร บริษัทขนส่ง ฝ่ายสนับสนุนด้านเทคนิค ฯลฯ) และนอกจากการขโมยข้อมูลส่วนตัวของคุณแล้ว ยังอาจทำให้มีการดาวน์โหลดและติดตั้งสปายแวร์ได้อีกด้วย

เว็บไซต์หลอกลวงและการดาวน์โหลดอัตโนมัติ: บางหน้าเว็บที่ออกแบบมาให้ดูเหมือนเว็บไซต์ปกติทั่วไปนั้น ใช้ประโยชน์จากช่องโหว่ของเบราว์เซอร์เพื่อติดตั้งส่วนขยายที่น่าสงสัยหรือไฟล์ปฏิบัติการขนาดเล็ก ซึ่งทำหน้าที่เป็นช่องทางนำไปสู่สปายแวร์ (อ่านเพิ่มเติม) วิธีการทำงานของโทรจัน Cloudz).

แนวทางปฏิบัติที่ดีเพื่อลดความเสี่ยงการติดเชื้อ

วิธีที่ดีที่สุดในการต่อสู้กับแอปสอดแนมคือการทำให้แอปเหล่านั้นเข้าถึงข้อมูลของคุณได้ยากขึ้น: ไม่มีสิ่งใดที่ให้ความปลอดภัยอย่างสมบูรณ์แบบ แต่ด้วยการใช้มาตรการพื้นฐานบางอย่าง คุณสามารถทำให้การบุกรุกระบบของคุณทำได้ยากขึ้นมาก

หมั่นอัปเดตระบบและแอปพลิเคชันของคุณอยู่เสมอ: ควรติดตั้งอัปเดตสำหรับ Windows, macOS, Android, iOS และโปรแกรมอื่นๆ ทั้งหมดเสมอ แพทช์จำนวนมากแก้ไขช่องโหว่ที่ทำให้ผู้โจมตีสามารถแทรกซึมเข้าสู่ระบบของคุณได้โดยที่คุณไม่ได้ทำอะไรผิดปกติ ดังนั้นการปล่อยให้โปรแกรมเหล่านั้นไม่ได้ติดตั้งจึงเหมือนกับการปล่อยให้หน้าต่างเปิดไม่ขึ้น

ใช้การล็อกหน้าจอและรหัสผ่านที่ปลอดภัย: บนคอมพิวเตอร์และอุปกรณ์มือถือของคุณ ให้ตั้งค่า PIN หรือรหัสผ่านที่ปลอดภัย และตั้งค่าให้ล็อกอัตโนมัติหลังจากไม่มีการใช้งานสักครู่ เพื่อป้องกันไม่ให้ผู้อื่นฉวยโอกาสในช่วงที่คุณเผลอติดตั้งสปายแวร์โดยการเข้าถึงทางกายภาพ

อย่าทำงานในตำแหน่งผู้ดูแลระบบหากไม่จำเป็น: การใช้บัญชีผู้ใช้ทั่วไปที่มีสิทธิ์ผู้ดูแลระบบบน Windows หรือการเข้าถึงระดับรูทบน Android จะเพิ่มความเสี่ยงต่อการติดไวรัสอย่างมาก จึงควรใช้บัญชีผู้ใช้ทั่วไปและสงวนบัญชีผู้ดูแลระบบไว้สำหรับงานเฉพาะที่จำเป็นเท่านั้น

ควรหลีกเลี่ยงการเจลเบรกหรือรูทเครื่องหากคุณไม่รู้ว่ากำลังทำอะไรอยู่: การปลดล็อกโทรศัพท์เพื่อติดตั้งแอปพลิเคชันอะไรก็ได้ตามต้องการฟังดูน่าสนใจ แต่ก็เป็นการลดระดับความปลอดภัยลงไปหลายชั้นด้วย แอปสอดแนมหลายตัวใช้ประโยชน์จากข้อเท็จจริงที่ว่าโทรศัพท์ถูกรูทหรือเจลเบรกแล้ว เพื่อเข้าถึงสิทธิ์ต่างๆ มากกว่าที่ควรจะเป็น

โปรดระมัดระวังเครือข่าย Wi-Fi สาธารณะ: หากคุณไม่มีทางเลือกอื่นนอกจากต้องเชื่อมต่อกับเครือข่ายสาธารณะ ให้ใช้ VPN ที่เชื่อถือได้เพื่อเข้ารหัสข้อมูลของคุณ (ดูวิธีการได้ที่นี่) ตั้งค่า VPN บน Windows 11วิธีนี้ไม่ได้บล็อกสปายแวร์ที่ติดตั้งไว้ แต่จะช่วยลดโอกาสที่เนื้อหาที่เป็นอันตรายจะถูกแทรกเข้ามาจากเครือข่ายเอง

ตรวจสอบการอนุญาตแอพ: เมื่อคุณติดตั้งแอปพลิเคชันใด ๆ โปรดตรวจสอบอย่างละเอียด หากเกมง่าย ๆ ขอสิทธิ์เข้าถึงไมโครโฟน กล้อง รายชื่อติดต่อ ข้อความ SMS และตำแหน่งที่ตั้งของคุณ นั่นแสดงว่ามีบางอย่างผิดปกติ ในกรณีเช่นนั้น ควรหาทางเลือกอื่นที่มีความเป็นส่วนตัวมากกว่า

อย่าเปิดลิงก์โดยไม่คิดให้รอบคอบ: หากคุณได้รับอีเมลหรือข้อความที่มีลิงก์น่าสงสัย แม้ว่าจะดูเหมือนมาจากคนที่คุณรู้จักหรือธนาคารของคุณก็ตาม โปรดตรวจสอบที่อยู่จริง หลีกเลี่ยงการดาวน์โหลดไฟล์แนบที่สามารถเรียกใช้งานได้ และหากไม่แน่ใจ ให้เข้าใช้บริการโดยพิมพ์ URL ลงในเบราว์เซอร์ของคุณโดยตรง

ติดตั้งระบบรักษาความปลอดภัยที่น่าเชื่อถือ: การมีโปรแกรมป้องกันไวรัส/มัลแวร์ที่ดีเป็นการเพิ่มชั้นการป้องกันอีกชั้นหนึ่ง แม้ว่าจะไม่สามารถตรวจจับได้ 100% แต่โปรแกรมเหล่านี้ช่วยหยุดยั้งภัยคุกคามที่รู้จักกันดีหลายอย่าง และภัยคุกคามใหม่ๆ บางอย่างผ่านการวิเคราะห์พฤติกรรมได้

สัญญาณที่บ่งชี้ว่าอาจมีสปายแวร์อยู่ในพีซีหรืออุปกรณ์มือถือของคุณ

สปายแวร์มักจะซ่อนตัว แต่ก็ทิ้งร่องรอยไว้: การเปลี่ยนแปลงประสิทธิภาพ ข้อความผิดปกติ หรือการเชื่อมต่อที่น่าสงสัย ล้วนเป็นสัญญาณบ่งบอกว่ามีบางอย่างผิดปกติ สิ่งเหล่านี้ไม่ได้หมายความว่าจะเป็นสปายแวร์เสมอไป แต่ก็ควรตรวจสอบอย่างละเอียด

ประสิทธิภาพและการตอบสนองช้ากว่าปกติ: หากพีซีของคุณบูตเครื่องช้ามาก โปรแกรมเปิดช้า หรือพัดลมมีเสียงดังเหมือนกังหันโดยไม่มีสาเหตุชัดเจน นั่นอาจเป็นสัญญาณว่าสปายแวร์กำลังใช้ทรัพยากรเครื่องอยู่เบื้องหลัง

ป๊อปอัพและแบนเนอร์แปลก ๆ: การปรากฏขึ้นอย่างกะทันหันของป๊อปอัพที่มีโฆษณารบกวน โดยเฉพาะอย่างยิ่งหากคุณไม่ได้เข้าชมเว็บไซต์ที่น่าสงสัย มักบ่งชี้ว่ามีบางสิ่งผิดปกติแทรกซึมเข้ามาในเบราว์เซอร์หรือระบบ

การเปลี่ยนแปลงเบราว์เซอร์ที่คุณไม่ได้ทำ: แถบเครื่องมือใหม่ หน้าแรกที่ถูกแก้ไข เครื่องมือค้นหาที่ถูกแทนที่ หรือส่วนขยายที่คุณจำไม่ได้ว่าเคยติดตั้ง เป็นอาการทั่วไปของแอดแวร์และสปายแวร์ที่เกี่ยวข้องกับการท่องเว็บ

แบตเตอรี่ที่ใช้งานได้น้อยลงมาก: ในแล็ปท็อปและโทรศัพท์มือถือ การใช้พลังงานแบตเตอรี่ที่ผิดปกติ หรืออุปกรณ์ร้อนขึ้นโดยไม่ได้ใช้งานหนัก อาจบ่งชี้ถึงกระบวนการสปายแวร์ที่ทำงานอยู่ตลอดเวลา หรือเชื่อมต่อกับอินเทอร์เน็ตอย่างต่อเนื่อง

ปัญหาแปลกๆ ในการเข้าสู่ระบบเว็บไซต์ที่ปลอดภัย: ตัวอย่างเช่น หากครั้งแรกที่คุณพยายามเข้าใช้งานบัญชีธนาคารออนไลน์ล้มเหลวโดยไม่มีเหตุผล แต่ครั้งที่สองกลับใช้งานได้ อาจเป็นไปได้ว่าการเข้าใช้งานครั้งแรกถูกดักจับโดยเบราว์เซอร์หรือส่วนขยายที่ถูกโจมตี

  Camfecting คืออะไร ทำงานอย่างไร และเราจะปกป้องเว็บแคมของคุณได้อย่างไร

การเพิ่มปริมาณการรับส่งข้อมูลหรือแบนด์วิดท์โดยไม่มีเหตุผลอันสมควร: หากการเชื่อมต่อของคุณช้าโดยไม่มีเหตุผล หรือตัวนับปริมาณข้อมูล (บนมือถือของคุณ) พุ่งสูงขึ้นอย่างผิดปกติ ทั้งๆ ที่คุณแทบไม่ได้ใช้แอปพลิเคชันใดๆ เลย อาจมีโปรแกรมบางโปรแกรมกำลังส่งข้อมูลไปยังเซิร์ฟเวอร์ระยะไกลอยู่

โปรแกรมป้องกันไวรัสของคุณทำงานล้มเหลวหรือถูกปิดใช้งานโดยไม่มีเหตุผล: โปรแกรมสปายแวร์บางโปรแกรมพยายามบล็อก ถอนการติดตั้ง หรือทำลายซอฟต์แวร์รักษาความปลอดภัย หากโปรแกรมป้องกันไวรัสของคุณหยุดทำงาน ไม่ยอมอัปเดต หรือหายไปอย่างกะทันหัน นั่นเป็นเรื่องที่ต้องให้ความสำคัญอย่างยิ่ง

วิธีตรวจสอบว่าคอมพิวเตอร์ที่ทำงานของคุณถูกสอดแนมหรือไม่

ในกรณีของคอมพิวเตอร์องค์กร สถานการณ์จะซับซ้อนกว่าเล็กน้อย: ในด้านหนึ่ง บริษัทอาจมีเครื่องมือการจัดการและการตรวจสอบที่ถูกต้องตามกฎหมาย ในอีกด้านหนึ่ง อาจมีแอปพลิเคชันควบคุมระยะไกลที่ไม่ได้รับอนุญาตปรากฏขึ้น ซึ่งทำให้บุคคลที่สามสามารถแอบเข้ามาโดยไม่ได้รับอนุญาตได้

ตรวจสอบว่ามีการติดตั้งแอปพลิเคชันสำหรับการเข้าถึงระยะไกลหรือไม่: บนระบบปฏิบัติการ Windows ให้ไปที่แผงควบคุม (Control Panel) จากนั้นไปที่ "โปรแกรมและคุณสมบัติ" (Programs and Features) หรือ "เพิ่มหรือลบโปรแกรม" (Add or Remove Programs) ในการตั้งค่า (Settings) ตรวจสอบรายการอย่างละเอียดและมองหาชื่อที่คล้ายกับ AnyDesk, TeamViewer, Chrome Remote Desktop, VNC และซอฟต์แวร์อื่นๆ ที่คุณไม่รู้จัก

บน macOS ให้ตรวจสอบโฟลเดอร์ Applications: เปิด Finder ไปที่ "แอปพลิเคชัน" และตรวจสอบโปรแกรมที่ติดตั้งไว้เพื่อหาเครื่องมือเข้าถึงระยะไกลแบบเดียวกัน หรือโปรแกรมอื่นๆ ที่มีชื่อดูแปลกหรือทั่วไปสำหรับคุณ

ปิดใช้งานฟังก์ชัน Remote Desktop หากคุณไม่ต้องการใช้งาน: บนระบบปฏิบัติการ Windows ให้ไปที่ การตั้งค่า → ระบบ → รีโมทเดสก์ท็อป และตรวจสอบให้แน่ใจว่าตัวเลือกนี้ตั้งค่าเป็น "ปิด" โดยปกติแล้วในสภาพแวดล้อมทางธุรกิจ ตัวเลือกนี้จะถูกปิดใช้งานโดยค่าเริ่มต้น แต่การตรวจสอบให้แน่ใจอีกครั้งก็เป็นสิ่งที่ดี

ตรวจสอบว่าบัญชีใดบ้างที่สามารถเข้าถึงอุปกรณ์ได้: ในเมนู การตั้งค่า → บัญชี (บน Windows) ตรวจสอบว่ามีผู้ใช้รายใดบ้างในระบบ หากพบว่ามีบัญชีที่ไม่รู้จักหรือบัญชีทั่วไปที่ไม่ถูกต้อง ให้แจ้งฝ่ายไอทีทันที

พฤติกรรมพื้นฐานในการใช้คอมพิวเตอร์ในสำนักงาน: ออกจากระบบทุกครั้งเมื่อลุกจากโต๊ะทำงาน อัปเดตระบบคอมพิวเตอร์อยู่เสมอ อย่าติดตั้งซอฟต์แวร์โดยไม่ได้รับอนุญาต จำกัดการใช้งานส่วนขยายของเบราว์เซอร์เฉพาะที่จำเป็น ใช้รหัสผ่านที่ปลอดภัยและอย่าแบ่งปันรหัสผ่านกับใคร แม้แต่กับเพื่อนร่วมงานก็ตาม

โปรดใช้ความระมัดระวังเมื่อใช้ WhatsApp Web และบริการส่วนบุคคลอื่นๆ: หลายบริษัทอนุญาตให้ใช้เครื่องมือเหล่านี้ได้อย่างเหมาะสม แต่คุณควรออกจากระบบเมื่อสิ้นสุดวันทำงานและหลีกเลี่ยงการแบ่งปันข้อมูลที่ละเอียดอ่อน โปรดจำไว้ว่ากิจกรรมบนคอมพิวเตอร์ของบริษัทอาจถูกบันทึกโดยฝ่ายไอทีตามนโยบายของบริษัท

วิธีตรวจจับแอปสอดแนมบนเครือข่ายของคุณด้วยเครื่องมือฟรี

หนึ่งในวิธีที่มีประสิทธิภาพที่สุดในการค้นหาสปายแวร์คือการตรวจสอบการรับส่งข้อมูลเครือข่าย: โปรแกรมสปายแวร์ที่ดีต้องสื่อสารกับโลกภายนอกเพื่อส่งข้อมูลหรือรับคำสั่ง การสื่อสารนี้จะทิ้งร่องรอยไว้ให้คุณวิเคราะห์ได้ด้วยเครื่องมือฟรีต่างๆ

การวิเคราะห์ปริมาณการรับส่งข้อมูลด้วย Wireshark: Wireshark เป็นโปรแกรมวิเคราะห์แพ็กเก็ตที่ครอบคลุมมาก สามารถบันทึกทุกอย่างที่เข้าและออกจากเครือข่ายการ์ดของคุณแบบเรียลไทม์ ช่วยให้คุณเห็นการเชื่อมต่อที่ต่อเนื่องไปยังที่อยู่ IP เฉพาะ การไหลของข้อมูลอย่างต่อเนื่องในเวลาที่ไม่ควรมีการใช้งาน หรือโปรโตคอลที่น่าสงสัย นอกจากนี้ เครื่องมือต่างๆ เช่น GlassWire สำหรับการตรวจสอบการจราจร แอปเหล่านี้มีประโยชน์หากคุณกำลังมองหาอินเทอร์เฟซที่ใช้งานง่ายกว่า

สิ่งที่คุณสามารถตรวจจับได้ด้วย Wireshark: การเชื่อมต่อซ้ำๆ กับเซิร์ฟเวอร์ที่ไม่รู้จัก การถ่ายโอนข้อมูลขนาดใหญ่ในขณะที่คอมพิวเตอร์ดูเหมือนจะไม่ได้ใช้งาน หรือรูปแบบแปลกๆ ในการรับส่งข้อมูล HTTP และ HTTPS นี่ไม่ใช่เครื่องมือสำหรับผู้เริ่มต้นใช้งานโดยสิ้นเชิง แต่เมื่อฝึกฝนไปเรื่อยๆ ก็จะช่วยให้เข้าใจอะไรหลายๆ อย่างได้ดีขึ้น

การตรวจสอบการรับส่งข้อมูล HTTP/HTTPS ด้วย HTTP Debugger Pro: โปรแกรมนี้เน้นการวิเคราะห์ปริมาณการใช้งานเว็บโดยเฉพาะ มันจะแสดงให้คุณเห็นว่าแอปพลิเคชันใดบ้างที่ส่งคำขอ HTTP หรือ HTTPS เชื่อมต่อกับ URL ใด และส่งข้อมูลอะไรบ้าง หากแอปพลิเคชันที่ซ่อนอยู่ใช้คำขอเว็บในการส่งข้อมูล ก็มีโอกาสสูงที่จะถูกเปิดเผย

ใช้โปรแกรม netstat ใน Windows เพื่อดูการเชื่อมต่อที่ใช้งานอยู่: โดยไม่ต้องติดตั้งอะไรเลย คุณสามารถเปิดหน้าต่าง Command Prompt และเรียกใช้คำสั่งได้ netstat -anoคุณจะได้รับรายชื่อการเชื่อมต่อที่สร้างขึ้นทั้งหมดและพอร์ตที่เปิดอยู่ พร้อมด้วยตัวระบุ (PID) ของกระบวนการที่รับผิดชอบ

วิธีตีความผลลัพธ์จากคำสั่ง netstat: ตรวจสอบการเชื่อมต่อกับ IP ที่ไม่รู้จัก หรือ IP ที่อยู่ในประเทศที่มีชื่อเสียงด้านความปลอดภัยทางไซเบอร์ไม่ดี กระบวนการที่เชื่อมต่อกับอินเทอร์เน็ตในขณะที่คุณไม่ได้เปิดแอปพลิเคชันใด ๆ หรือการเชื่อมต่อต่อเนื่องจำนวนมากจากกระบวนการเดียวกัน คุณสามารถตรวจสอบ IP ที่น่าสงสัยได้โดยใช้บริการตรวจสอบชื่อเสียงที่อยู่ IP ออนไลน์

การตรวจสอบขั้นสูงด้วยระบบ IDS เช่น Snort: Snort คือระบบตรวจจับการบุกรุกที่วิเคราะห์ข้อมูลการรับส่งแบบเรียลไทม์และเปรียบเทียบกับชุดกฎเพื่อระบุพฤติกรรมการโจมตีและมัลแวร์ทั่วไป แม้ว่าการตั้งค่าจะต้องการความเชี่ยวชาญทางเทคนิคในระดับสูง แต่ก็ให้การตรวจสอบอย่างต่อเนื่องที่มีประสิทธิภาพ โดยเฉพาะอย่างยิ่งในเครือข่ายภายในบ้านที่มีระบบรักษาความปลอดภัยสูงหรือสำนักงานขนาดเล็ก

เหตุผลที่เทคนิคเหล่านี้ได้ผลดี: เนื่องจากสปายแวร์จำเป็นต้องสื่อสารกับเซิร์ฟเวอร์ควบคุมหรือผู้โจมตี มันจึงทิ้ง "ร่องรอย" ไว้บนเครือข่าย แม้ว่ามันจะซ่อนตัวอยู่ภายในระบบได้ดีมาก แต่ก็ยากที่จะปกปิดการเชื่อมต่อเหล่านี้ได้อย่างสมบูรณ์ ดังนั้นการวิเคราะห์ปริมาณการรับส่งข้อมูลจึงเป็นวิธีที่มีประสิทธิภาพมากในการระบุการมีอยู่ของสปายแวร์

เครื่องมือฟรีสำหรับตรวจจับและกำจัดสปายแวร์บนพีซีของคุณ

นอกจากการตรวจสอบเครือข่ายแล้ว คุณยังต้อง "ทำความสะอาด" ระบบเองด้วย: โชคดีที่มีโปรแกรมฟรีมากมายที่ช่วยให้คุณค้นหาและกำจัดแอปสปายแวร์และมัลแวร์อื่นๆ ได้โดยไม่ต้องเสียเงินสักบาท

Windows Defender (Microsoft Defender): โปรแกรมนี้ถูกรวมเข้ากับระบบปฏิบัติการ Windows รุ่นใหม่ทั้งหมด และให้การป้องกันไวรัส โทรจัน และสปายแวร์แบบเรียลไทม์ จากการทดสอบอิสระ โปรแกรมนี้ได้รับการจัดอันดับให้เป็นหนึ่งในโซลูชันที่แข็งแกร่งที่สุด แม้กระทั่งเมื่อเทียบกับผลิตภัณฑ์แบบเสียเงินบางตัว

การสแกนแบบออฟไลน์ของ Defender: คุณสมบัติที่มีประโยชน์อย่างยิ่งอย่างหนึ่งคือ "การสแกนแบบออฟไลน์" จาก การตั้งค่า → การอัปเดตและความปลอดภัย → ความปลอดภัยของ Windows → การป้องกันไวรัสและภัยคุกคาม → ตัวเลือกการสแกน คุณสามารถเรียกใช้การสแกนแบบออฟไลน์ซึ่งจะรีสตาร์ทคอมพิวเตอร์ของคุณและตรวจสอบระบบโดยใช้ส่วนประกอบที่โหลดน้อยที่สุด ทำให้สปายแวร์ซ่อนตัวได้ยากขึ้น

มัลแวร์ไบต์: เป็นเครื่องมือยอดนิยมสำหรับการตรวจจับและกำจัดมัลแวร์และสปายแวร์ที่ทำงานได้ดีร่วมกับโปรแกรมป้องกันไวรัสอื่นๆ ดังนั้นคุณจึงสามารถใช้เป็นตัวสำรองได้ มันมักจะตรวจพบภัยคุกคามที่โปรแกรมอื่นมองข้ามไป ช่วยให้คุณสามารถกำหนดค่าการสแกนประเภทต่างๆ ได้ และผสานรวมเข้ากับเมนูบริบทเพื่อสแกนไฟล์หรือโฟลเดอร์ได้ทันที

  PromptSpy: มัลแวร์ Android ที่ใช้ปัญญาประดิษฐ์ Gemini

ซูเปอร์แอนตี้สปายแวร์: แม้ว่าเวอร์ชันเต็มจะต้องเสียค่าใช้จ่าย แต่ก็มีเวอร์ชันฟรีให้ใช้งานได้เช่นกัน เวอร์ชันฟรีนี้มีโหมดการสแกนหลายแบบ (เร็ว เต็ม และกำหนดเอง) สามารถตรวจสอบหน่วยความจำระบบ เบราว์เซอร์ และไฟล์ใดๆ ที่คุณระบุได้ อย่างไรก็ตาม ข้อเสียของเวอร์ชันฟรีคือไม่สามารถตั้งเวลาสแกนหรืออัปเดตอัตโนมัติได้

เทรนด์ ไมโคร เฮาส์คอล: โปรแกรมสแกนนี้ทำงานในโหมดพกพา หมายความว่าคุณไม่จำเป็นต้องติดตั้ง เพียงแค่ดาวน์โหลดไฟล์ปฏิบัติการแล้วเรียกใช้งาน โปรแกรมนี้ใช้ทรัพยากรน้อยและให้คุณเลือกส่วนต่างๆ ของระบบที่ต้องการสแกนได้ อย่างไรก็ตาม เนื่องจากเป็นโปรแกรมพกพา คุณจะต้องดาวน์โหลดเวอร์ชันที่อัปเดตแล้วทุกครั้งที่ต้องการใช้งาน

โปรแกรมป้องกันไวรัสฟรีที่มีส่วนประกอบป้องกันสปายแวร์: โซลูชันที่มีชื่อเสียงหลายแห่งได้รวมการป้องกันเฉพาะต่อสปายแวร์ นอกเหนือจากการป้องกันไวรัสทั่วไป

โปรแกรมป้องกันไวรัส Avast ฟรี: นอกจากการป้องกันไวรัสแบบเรียลไทม์แล้ว ยังมีระบบตรวจจับสปายแวร์และผสานรวมกับ Windows Explorer เพื่อการสแกนอย่างรวดเร็ว มันมีฟีเจอร์เสริมมากมายจนถ้าคุณแค่ต้องการโปรแกรมป้องกันสปายแวร์แบบง่ายๆ อาจจะรู้สึกว่ามันซับซ้อนเกินไป

โปรแกรมป้องกันไวรัส Adaware: โปรแกรมนี้มีเวอร์ชันฟรีที่ให้การสแกนสปายแวร์อย่างต่อเนื่อง การสแกนตามต้องการและตามกำหนดเวลา และการอัปเดตฐานข้อมูลอัตโนมัติ นอกจากนี้ยังผสานรวมชั้นความปลอดภัยอื่นๆ ที่มักพบในซอฟต์แวร์ป้องกันไวรัสสมัยใหม่ด้วย

ชุดอุปกรณ์ฉุกเฉิน Emsisoft (EEK): โปรแกรมนี้ได้รับการออกแบบมาเพื่อตรวจจับภัยคุกคามที่ติดตั้งอยู่แล้ว รวมถึงสปายแวร์ และสามารถเรียกใช้งานได้ทั้งในโหมดแอปพลิเคชันปกติหรือโหมดพกพาจากไดรฟ์ USB โปรแกรมนี้อนุญาตให้ปรับแต่งการสแกนได้อย่างครอบคลุม สามารถควบคุมได้จากบรรทัดคำสั่ง และยังตรวจจับมัลแวร์ประเภทอื่นๆ ได้อีกด้วย

Spybot – ค้นหาและทำลาย: โซลูชันนี้เหมาะสำหรับผู้ใช้ที่มีประสบการณ์บ้าง เนื่องจากมีตัวเลือกขั้นสูงมากมาย ช่วยให้คุณป้องกันระบบจากแอปพลิเคชันบางอย่าง สแกนหาสปายแวร์ที่มีอยู่ได้อย่างละเอียด และตรวจจับรูทคิตได้ด้วย

Bitdefender เวอร์ชันฟรี: โปรแกรม Bitdefender เวอร์ชันฟรีให้การป้องกันที่จำเป็น รวมถึงการตรวจจับสปายแวร์ แม้ว่าจะไม่มีฟีเจอร์การจัดการมากเท่าเวอร์ชันเสียเงิน (เช่น ไม่สามารถตั้งเวลาสแกนได้) แต่ระบบตรวจจับของมันเชื่อถือได้มาก

โปรแกรมป้องกันไวรัส Panda ฟรี: โปรแกรมนี้มีน้ำหนักเบาและใช้งานได้กับ Windows เวอร์ชันล่าสุดทั้งหมด มีระบบป้องกันแบบเรียลไทม์ โหมดเกมที่ลดการแจ้งเตือนเมื่อใช้งานในโหมดเต็มหน้าจอ และตรวจสอบลิงก์อันตรายและมัลแวร์/สปายแวร์ที่ทำงานโดยอัตโนมัติ

Avira Free Security: โปรแกรมนี้ใช้ระบบเดียวกับ Avira Pro ซึ่งได้รับการประเมินในเชิงบวกจากการทดสอบอิสระ มีอัตราการตรวจจับที่ดี ผลกระทบต่อประสิทธิภาพการทำงานอยู่ในระดับปานกลาง และมีคุณสมบัติในการป้องกันลิงก์ที่เป็นอันตราย สปายแวร์ และโฆษณาที่เป็นอันตราย อย่างไรก็ตาม โปรแกรมนี้แสดงป๊อปอัพโปรโมตผลิตภัณฑ์อื่น ๆ จำนวนมาก

วิธีการกำจัดสปายแวร์ออกจากพีซีหรืออุปกรณ์มือถือของคุณทีละขั้นตอน

เมื่อคุณสงสัยว่ามีแอปสอดแนม การถอนการติดตั้งแบบ "ใช้กำลังดุร้าย" เพียงอย่างเดียวไม่เพียงพอ: โปรแกรมสปายแวร์จำนวนมากมีกลไกการคงอยู่และแม้กระทั่งกลไก "การฟื้นคืนชีพ" ซึ่งจะติดตั้งโปรแกรมเหล่านั้นใหม่หากคุณยังคงเชื่อมต่ออินเทอร์เน็ตในระหว่างกระบวนการกำจัดสปายแวร์

ใช้โปรแกรมจัดการงาน (Task Manager) หรือโปรแกรมตรวจสอบกิจกรรม (Activity Monitor): บนระบบ Windows ให้เปิด Task Manager และตรวจสอบกระบวนการที่กำลังทำงานอยู่ บนระบบ macOS ให้ใช้ Activity Monitor หากคุณพบชื่อแปลก ๆ หรือกระบวนการที่ใช้ทรัพยากรมากที่คุณไม่รู้จัก ให้ตรวจสอบเพิ่มเติมโดยการค้นหาข้อมูลออนไลน์ก่อนที่จะปิดกระบวนการสำคัญใด ๆ

สแกนด้วยเครื่องมือรักษาความปลอดภัยต่างๆ: ขั้นแรก ให้เรียกใช้โปรแกรมป้องกันไวรัสหลักของคุณ (เช่น Windows Defender โดยทำการสแกนแบบเต็มรูปแบบหรือสแกนแบบออฟไลน์) จากนั้นใช้เครื่องมือเสริม เช่น Malwarebytes หรือ Emsisoft Emergency Kit ยิ่งมีชั้นการตรวจสอบหลายชั้น โอกาสในการตรวจจับสิ่งที่ซ่อนอยู่ก็จะยิ่งดีขึ้น

หากการติดเชื้อเกิดขึ้นกับโทรศัพท์มือถือและเครื่องนั้นถูกรูทหรือเจลเบรกแล้ว: โปรแกรมสปายแวร์บนมือถือจำนวนมากจำเป็นต้องใช้เครื่องที่เจลเบรกแล้วจึงจะทำงานได้ ในกรณีเช่นนี้ การคืนค่ารูทหรือการเจลเบรกมักจะปิดใช้งานแอปเหล่านี้ส่วนใหญ่ได้ สำหรับ iPhone การอัปเดตระบบ iOS มักจะปิดช่องโหว่ที่แอปเหล่านั้นใช้ประโยชน์อยู่หลายอย่าง

โหมดปลอดภัยหรือโหมดเครื่องบินบน Android: เพื่อกำจัดสปายแวร์บน Android แนะนำให้รีสตาร์ทโทรศัพท์ในโหมดปลอดภัย (กดปุ่มเปิด/ปิดค้างไว้จนกว่าตัวเลือกจะปรากฏขึ้น) หรือเปิดใช้งานโหมดเครื่องบิน วิธีนี้จะหยุดการทำงานของแอปพลิเคชันจากภายนอกชั่วคราว และตัดการเชื่อมต่อกับเซิร์ฟเวอร์ที่อาจติดตั้งสปายแวร์ใหม่ได้

การบูรณะโรงงานเป็นทางเลือกสุดท้าย: หากการติดเชื้อยังคงอยู่และลุกลามอย่างรวดเร็ว อาจจำเป็นต้องทำการรีเซ็ตเป็นค่าเริ่มต้นจากโรงงานบนอุปกรณ์มือถือ (Android/iPhone) การทำเช่นนี้จะลบแอปและข้อมูลที่ดาวน์โหลดทั้งหมด ทำให้เครื่องกลับมาเหมือนใหม่ ก่อนหน้านั้น ให้สำรองข้อมูลรูปภาพและไฟล์สำคัญของคุณไปยังบริการที่เชื่อถือได้ แล้วจึงกู้คืนเฉพาะสิ่งที่จำเป็นเท่านั้น

ระวังโปรแกรมกำจัดสปายแวร์ปลอม: โปรแกรมบางโปรแกรมที่โฆษณาว่าเป็น "โปรแกรมกำจัดสปายแวร์" แท้จริงแล้วอาจเป็นสปายแวร์หรือแอดแวร์เสียเอง ควรดาวน์โหลดจากเว็บไซต์ทางการและผู้ให้บริการที่น่าเชื่อถือเสมอ ระวังแอปพลิเคชันที่สัญญาว่าจะแก้ปัญหาได้อย่างมหัศจรรย์ หรือหลอกลวงคุณด้วยการแจ้งเตือนปลอมเพื่อหลอกให้คุณจ่ายเงิน

ทำการสแกนครั้งที่สองหลังจากกู้คืนข้อมูลเสร็จสิ้น: เมื่อคุณติดตั้งไฟล์ส่วนตัวและแอปพลิเคชันใหม่แล้ว ให้ทำการสแกนแบบละเอียดอีกครั้ง การกู้คืนข้อมูลสำรองอาจทำให้ส่วนประกอบที่ไม่พึงประสงค์กลับเข้ามา การสแกนครั้งที่สองจะช่วยยืนยันว่าระบบสะอาดแล้ว

อย่าลืมลบหลักฐานต่างๆ และเสริมความแข็งแกร่งให้กับบัญชีของคุณ: ล้างแคชและคุกกี้ของเบราว์เซอร์ ตรวจสอบบัญชีธนาคารของคุณอย่างละเอียดเพื่อหาธุรกรรมที่ไม่คุ้นเคย และเปลี่ยนรหัสผ่านทั้งหมดของคุณ (อีเมล โซเชียลมีเดีย บัญชีธนาคาร บริการคลาวด์ ฯลฯ) ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกันสำหรับแต่ละบริการ โดยควรใช้โปรแกรมจัดการรหัสผ่านจะดีที่สุด

ท้ายที่สุดแล้ว กุญแจสำคัญในการรับมือกับแอปสอดแนมคือการผสมผสานการป้องกัน การเฝ้าระวัง และเครื่องมือฟรีที่ดีเข้าด้วยกัน: หากคุณอัปเดตระบบของคุณอยู่เสมอ ตรวจสอบสิทธิ์การเข้าถึงเป็นประจำ ตรวจสอบการรับส่งข้อมูลเครือข่ายอย่างน้อยที่สุดเมื่อมีสิ่งผิดปกติเกิดขึ้น และใช้โปรแกรมสแกนเฉพาะทางเสริมกับโปรแกรมป้องกันไวรัสของคุณ คุณจะมีโอกาสน้อยมากที่สปายแวร์จะแพร่ระบาดในพีซีหรืออุปกรณ์มือถือของคุณ