9 ประเภทของวายร้ายมัลแวร์

13 กรกฎาคม 2016

NT cyfence
NT cyfenceทีมงาน NT cyfence ที่พร้อมให้คำปรึกษา และ ดูแลความปลอดภัยให้กับทุกองค์กร อย่างครบวงจร ด้วยทีมงานมืออาชีพ

ในยุคนี้คำว่า Virus (ไม่ว่าจะเป็นไวรัสที่ติดกับคน หรือติดกับ Computer) เป็นคำที่ได้ยินจนคุ้นหูกันแล้ว แต่สำหรับคำว่า Malware อาจจะเป็นคำที่ไม่ได้ยินบ่อยนัก หรืออาจจะสงสัยว่ามันคืออะไรกันแน่ คำว่า Malware นั้นเป็นคำย่อๆ ของคำว่า Malicious Software คือ ซึ่งเป็นคำจำกัดความของเหล่าบรรดาซอฟต์แวร์ที่ถูกสร้างมาเพื่อขโมยข้อมูล หรือ หลบเลี่ยงการตรวจสอบในการเข้าถึงระบบ หรือพยายามทำให้เครื่องที่ติดตั้งซอฟต์แวร์เสียหาย และไวรัสก็เป็นหนึ่งในมัลแวร์ด้วยเช่นกัน ในเบื้องต้นสามารถแยกเป็นประเภท ได้ 9 ประเภทด้วยกัน

  1. Adware คำนี้อาจจะเคยได้ยินบ่อยๆ Adware เป็นมัลแวร์ประเภทหนึ่งที่เมื่อติดตั้งแล้ว มักจะมีโฆษณาอยู่ในตัวโปรแกรมเลย หรือบางครั้งก็เรียกเปิดหน้าเว็บเพื่อป๊อปอัพขึ้นมาโดยอัตโนมัติ (ไม่ต้องคลิก) ส่วนใหญ่โปรแกรมเหล่านี้จะฟรี!! (และแถมโฆษณาด้วย)
  2. Bot คือซอฟต์แวร์ที่สร้างขึ้นมาเพื่อทำงานใดงานหนึ่งแบบอัตโนมัติ เราอาจจะเคยได้ยินมันในชื่อ Bot เกม ที่ทำการเล่นเกมให้แบบอัตโนมัติ แต่สำหรับ Bot ที่เป็นมัลแวร์ก็จะถูกเรียกชื่อในแต่ละกรณีที่ต่างกันไป เช่น Botnets (เครื่องที่ถูกแฮกเกอร์ควบคุม ) ใช้มาเพื่อการโจมตีแบบ DDoS หรือ Spambot เพื่อใช้สำหรับการส่ง SPAM เป็นต้น
  3. Bug คำคุ้นหูของโปรแกรมเมอร์ ที่เกิดมาจากความผิดพลาดของโปรแกรมเมอร์ หรือแม้กระทั่งความผิดพลาดของผู้ใช้งานระบบ จนเป็นช่องโหว่ให้แฮกเกอร์เข้าไปโจมตีระบบได้
  4. Ransomware มัลแวร์มาแรงชื่อคุ้นหูแห่งปีสร้างความเสียหายในหลากหลายวงการ มัลแวร์ประเภทนี้จะทำการเข้ารหัสไฟล์ให้ไม่สามารถเปิดใช้งานได้ ซึ่งถ้าต้องการให้สามารถใช้งานได้อีกครั้งจำเป็นต้องจ่ายเงินค่าไถ่ให้กับเหล่าแฮกเกอร์เพื่อถอดรหัสไฟล์เหล่านั้น
  5. Rootkit เป็นมัลแวร์ที่สามารถควบคุมเครื่อง หรือ เข้าใช้เครื่องที่ถูกติดตั้งได้จากระยะไกล และมีคุณสมบัติเด่นในด้านการหลบซ่อน ทำให้จะทำการลบ หรือ ตรวจจับเป็นไปได้ยาก
  6. Spyware ชื่อฟ้องไว้อย่างชัดเจนว่าเป็นสายลับ ซึ่งจะทำการเก็บข้อมูลการใช้งานต่างๆ ของเครื่องที่ถูกติดตั้ง แล้วส่งไปยังแฮกเกอร์ ที่คุ้นหูที่สุดก็คงเป็นโปรแกรม Keylogger เป็นมัลแวร์ที่เก็บทุกแป้นที่พิมพ์ที่ผู้ใช้พิมพ์ (ส่วนใหญ่ Capture หน้าจอไปพร้อมๆกันด้วย) โดยไม่รู้ตัว
  7. Trojan Horse ม้าเมืองทรอย เป็นมัลแวร์ที่ทำตัวเหมือนโปรแกรมปกติ เช่น โปรแกรมแปลง MP3 โปรแกรมโหลดรูปอัตโนมัติจาก Instagram เพื่อหลอกให้ดาวน์โหลดมาใช้งาน แต่หลังจากที่ติดตั้งแล้วกลับเปิดช่องโหว่ให้แฮกเกอร์เข้าควมคุมหรือขโมยข้อมูลจากเครื่องที่ติดตั้งได้
  8. Virus คือมัลแวร์ประเภทหนึ่งที่สามารถคัดลอกตัวเองกระจายไปยังเครื่องอื่นๆ โดยผ่าน ไฟล์ประเภทต่างๆ เช่น Script file , Document File เป็นต้น เมื่อติดไวรัสแล้วจะส่งผลหลายอย่างเช่น อาจจะถูกขโมยข้อมูล ทำเครื่องที่โดนไวรัสช้า หรือ หยุดทำงานตลอดเวลา
  9. Worm หรือหนอนคอมพิวเตอร์ เป็นมัลแวร์ที่พบเจอได้ง่ายที่สุด ด้วยวิธีการแพร่กระจายผ่านระบบเน็ตเวิรค์ หรือ อินเทอร์เน็ต ผ่านทางช่องโหว่ของระบบปฎิบัติการ เพื่อเข้าสร้างความเสียหาย ลบไฟล์ สร้างไฟล์ หรือขโมยข้อมูล โดยส่วนใหญ่หนอนคอมพิวเตอร์จะแพร่กระจายผ่านการส่งอีเมลที่แนบไฟล์ที่มีหนอนคอมพิวเตอร์อยู่ไปยังชื่อผู้ติดต่อของเครื่องที่โดนติดตั้ง

พอจะเห็นประเภทของมัลแวร์กันไปแล้ว จะเห็นได้ว่าการติดมัลแวร์นั้นเข้ามาได้แทบทุกช่องทางบนโลกอินเทอร์เน็ต สิ่งที่สำคัญคือต้องป้องกันให้ได้ โดยเลี่ยงการดาวน์โหลดโปรแกรมจากเว็บที่ไม่น่าเชื่อถือ เลี่ยงการเข้าเว็บที่มีความเสี่ยง คิดก่อนคลิกทุกครั้งเพื่อความปลอดภัยที่มากขึ้น

ข้อมูลจาก https://www.veracode.com/blog/2012/10/common-malware-types-cybersecurity-101

บทความที่เกี่ยวข้อง