Malware เป็นซอฟท์แวร์ที่ถูกพัฒนาขึ้นโดยมีจุดมุ่งหมายเพื่อที่จะทำลายหรือสร้างความเสียหายให้แก่ระบบคอมพิวเตอร์
ระบบเครือข่าย หรือทรัพย์สินและข้อมูลของผู้ใช้งานคอมพิวเตอร์
ตัวอย่างประเภทของ malware มีดังต่อไปนี้
1.virus ไวรัสคอมพิวเตอร์ จะแฝงมากับโปรแกรม ซึ่งเมื่อทำการรัน
โปรแกรมแล้วจะทำให้ไวรัสกระจายตัว ไปยังส่วนต่างๆ ของคอมพิวเตอร์
ตั้งแต่ทำให้ซอฟท์แวร์ขัดข้อง ไปจนถึงทำลายฮาร์ดแวร์ virus คือการขยายพันธุ์หรือก็อปปี้ตัวมันเอง ไปติดกับไฟล์ executable
(.exe files) หรือไฟล์ของอีกโปรแกรมหนึ่ง
หลังจากผู้ใช้งานไปดับเบิ้ลคลิ๊กหรือรันโปรแกรมไฟล์นั้นๆ virus ก็จะถูกกระตุ้นให้ทำงานทันที
การป้องกัน
- ติดตั้งโปรแกรม Anti virus ภายในคอมพิวเตอร์เพื่อเปนการป้องกันขั้นพื้นฐาน
- ทำการอัพเดทแพตช์ระบบวินโดวส์และโปรแกรมแอพพลิเคชันอย่างสม่ำเสมอ
- ไม่ติดตั้งโปรแกรมที่ดาวน์โหลดมาจากแหล่งที่ไม่น่าเชื่อถือ
2.Worm เป็นโปรแกรมที่สามารถกระจายตัวไปยังเครือข่ายต่างๆ ได้อย่างอัตโนมัติ
ซึ่งจะส่งผลให้เกิดความเสียหายของซอฟท์แวร์ต่างๆ เหมือนอย่างไวรัส
สามารถกระจายตัวไปยังคอมพิวเตอร์เองได้ โดยผ่านเครือข่าย ซึ่งจะมาในรูปแบบจดหมาย
อีเมล หรือไฟล์ที่เมื่อผู้ใช้งานเปิดดู ก็จะติดทันที
การป้องกัน
- ติดตั้งโปรแกรมโปรแกรมกำจัดไวรัส Update เป็นประจำ ตั้งค่าให้ครบถ้วน Scan เป็นประจำ
- ถ้าพบ สามารถ Delete ได้เลย เพราะ ไม่ได้เป็นแฟ้มข้อมูลที่เราใช้งาน แต่เป็นแฟ้มข้อมูลของ Worm ที่เปลี่ยนชื่อมาให้คล้ายกับแฟ้มข้อมูลที่เราใช้อยู่เท่านั้น
3.Trojan คือโปรแกรมที่ถูกสร้างขึ้นมาเพื่อใช้ในการหลอกล่อให้ผู้ใช้งานทั่วไปดาวโหลดไปใช้งาน
โดยที่ไม่รู้ตัวเลยว่ามีโปรแกรมอื่น แอบแฝงมาด้วย เช่น
โปรแกรมประเภทที่เป็นตัวการ์ตูนที่เคลื่อนไหวอยู่บน desktop หรือ screensaver ที่สามารถดาวโหลดได้ฟรีจาก Internet จากนั้นจึงสร้างความเสียหายในระบบ
การป้องกัน
- ทำการ Scan Virus /
Trojan ในเครื่องคอมพิวเตอร์ที่ใช้ในการ Upload ไฟล์
- ควรเปลี่ยน password สำหรับ FTP อย่างสม่ำเสมอ
- หลีกเลี่ยงการ Upload ไฟล์ผ่าน Web Browser (IE) ควร Upload ไฟล์ผ่านโปรแกรม FTP เท่านั้น
- หลีกเลี่ยงการ Upload ไฟล์ผ่าน ร้านเน็ต หรือ จากเครื่องคอมพิวเตอร์ ที่ใช้งานร่วมกับคนอื่น
4.Spyware ไม่แพร่เชื้อไปติดไฟล์อื่นๆ
ไม่สามารถส่งตัวเองไปยังคอมพิวเตอร์เครื่องอื่นๆ ได้ แต่ต้องอาศัยการหลอกคนใช้ให้ดาวน์โหลดเอาไปใส่เครื่องเอง
หรืออาศัยช่องโหว่ของ Web browser และระบบปฏิบัติการในการติดตั้งตัวเองลงในเครื่อง
ความสามารถคือ รบกวนและละเมิดความเป็นส่วนตัวของผู้ใช้
การป้องกัน
- หลีกเลี่ยงการ post อีเมล์ในเว็บบอร์ดต่างๆ
ถ้าจำเป็นควรใช้อีเมล์ส่วนตัว
- หลีกเลี่ยงการส่ง Forward
mail โดยเฉพาะเมล์ ลูกโซ่
- หลีกเลี่ยงการเปิดเมล์ที่คนที่เราไม่รู้จัก
- หลีกเลี่ยงการคลิกลิงค์ภายในอีเมล์ที่ได้รับ
เนื่องจากเป็นช่องทางของไวรัสที่จะเข้าสู่เครื่องคอมฯ
5.Phishing เป็นเทคนิคการทำ Social Engineer โดยใช้อีเมลล์เพื่อหลอกให้เหยื่อเปิดเผยข้อมูลการทำธุรกรรมทางการเงินบนอินเตอร์เน็ตเช่น
บัตรเครดิต หรือพวก online bank account
การป้องกัน
- พิจารณาข้อมูลที่ได้รับทางอี-เมล์ หรือข้อมูลที่เข้าไปดูในเว็บไซต์ทุกครั้ง
- หากมีความจำเป็นต้องกรอกหรือส่งข้อมูลใดทางเว็บไซต์
ต้องพิจารณาความน่าเชื่อถือของเว็บไซต์ดังกล่าวว่ามีตัวตนหรือมีการรับรอง หรือไม่
- ไม่ควรเข้าไปในเว็บไซต์หรือรันไฟล์ที่แนบมากับอี-เมล์
ซึ่งมาจากบุคคลที่ไม่รู้จัก หรือไม่มั่นใจว่าผู้ส่งเป็นใคร
หรือไม่ทราบว่าไฟล์ดังกล่าวเป็นไฟล์อะไร

ไม่มีความคิดเห็น:
แสดงความคิดเห็น