Cyber Security Academy · บทเรียน

มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์

เรียนรู้ว่ามัลแวร์ประเภทต่าง ๆ แพร่เข้าสู่ระบบ แพร่กระจาย และสร้างความเสียหายอย่างไร

บทเรียน 2 จาก 413 ขั้นตอน

มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

มัลแวร์คืออะไร

มัลแวร์ (ซอฟต์แวร์ที่เป็นอันตราย) คือซอฟต์แวร์ใด ๆ ที่ออกแบบโดยเจตนาเพื่อก่อความเสียหาย เข้าถึงโดยไม่ได้รับอนุญาต หรือรบกวนระบบ มัลแวร์เป็นเครื่องมือหลักของอาชญากรไซเบอร์และผู้ปฏิบัติการของรัฐชาติ

ไวรัส

ไวรัส คือมัลแวร์ที่แนบตัวเองเข้ากับโปรแกรมหรือไฟล์ที่ถูกต้องตามปกติ ต้องอาศัยการกระทำของมนุษย์เพื่อแพร่กระจาย (การเปิดไฟล์ที่ติดเชื้อ) เมื่อถูกเรียกใช้งาน จะทำสำเนาตัวเองและอาจทำให้ไฟล์เสียหาย ขโมยข้อมูล หรือเปิดช่องทางลับ

เวิร์ม

เวิร์ม คือมัลแวร์ที่ทำสำเนาตัวเองและแพร่กระจายผ่านเครือข่ายโดยไม่ต้องมีปฏิสัมพันธ์จากมนุษย์ ใช้ประโยชน์จากช่องโหว่ในบริการเครือข่าย ตัวอย่างที่มีชื่อเสียง: WannaCry (SMB), Conficker, Morris Worm

โทรจัน

โทรจัน ปลอมตัวเป็นซอฟต์แวร์ที่ถูกต้องตามปกติ ไม่เหมือนไวรัส มันไม่ทำสำเนาตัวเอง แต่ต้องอาศัยผู้ใช้ติดตั้ง เมื่อติดตั้งแล้ว อาจสร้างช่องทางลับ ขโมยข้อมูล หรือดาวน์โหลดมัลแวร์เพิ่มเติม (ตัวปล่อยมัลแวร์)

แรนซัมแวร์

แรนซัมแวร์ เข้ารหัสไฟล์ของเหยื่อและเรียกร้องเงินเพื่อแลกกับคีย์ถอดรหัส ผู้ให้บริการแรนซัมแวร์ยุคใหม่ยังขโมยข้อมูลออกไปก่อนเข้ารหัส (การกรรโชกสองชั้น) และขู่ว่าจะเผยแพร่หากไม่จ่ายค่าไถ่

ตัวอย่าง: LockBit, REvil, Conti, WannaCry

สปายแวร์และแอดแวร์

สปายแวร์ ติดตามกิจกรรมผู้ใช้อย่างลับ ๆ ได้แก่ การกดแป้นพิมพ์ ภาพหน้าจอ และประวัติการท่องเว็บ แล้วส่งข้อมูลไปยังผู้โจมตี แอดแวร์ แสดงโฆษณาที่ไม่ต้องการ โดยมักมาพร้อมกับซอฟต์แวร์ฟรี ทั้งสองประเภทอาจทำงานร่วมกับมัลแวร์ประเภทอื่นได้

รูทคิต

รูทคิต ซ่อนการมีอยู่ของตัวเองและมัลแวร์อื่นด้วยการแก้ไขเคอร์เนลของระบบปฏิบัติการหรือโปรแกรมโหลดระบบ รูทคิตตรวจจับได้ยากมาก เนื่องจากมันบ่อนทำลายเครื่องมือที่ใช้ค้นหาตัวมันเอง การตรวจจับมักต้องใช้การสแกนแบบออฟไลน์

บอตเน็ต

บอตเน็ต คือเครือข่ายเครื่องที่ติดเชื้อ (บอต) ซึ่งผู้โจมตี (ผู้ควบคุมบอต) ควบคุมจากระยะไกล บอตถูกใช้สำหรับการโจมตี DDoS แคมเปญสแปม การลองใช้ข้อมูลรับรองจำนวนมาก และการขุดสกุลเงินดิจิทัล เหยื่อมักไม่ทราบว่าอุปกรณ์ของตนถูกบุกรุก

มัลแวร์ไร้ไฟล์

มัลแวร์ไร้ไฟล์ อยู่ในหน่วยความจำ (RAM) ทั้งหมดโดยไม่เขียนไฟล์ลงดิสก์ จึงหลบเลี่ยงโปรแกรมป้องกันไวรัสแบบดั้งเดิมที่ใช้ไฟล์เป็นพื้นฐาน มัลแวร์ประเภทนี้มักใช้เครื่องมือระบบที่ถูกต้องตามปกติ เช่น PowerShell หรือ WMI การตรวจจับต้องอาศัยการวิเคราะห์หน่วยความจำและการติดตามพฤติกรรม

วิธีการส่งมัลแวร์

ช่องทางการติดเชื้อที่พบบ่อย:

  • ไฟล์แนบในอีเมลฟิชชิง
  • การดาวน์โหลดที่เป็นอันตรายจากเว็บ
  • การดาวน์โหลดโดยอัตโนมัติผ่านเว็บไซต์ที่ถูกบุกรุก
  • การวาง USB ไว้ในลานจอดรถ
  • การใช้ประโยชน์จากช่องโหว่ของซอฟต์แวร์ที่ยังไม่ได้ติดตั้งแพตช์

การป้องกันมัลแวร์

ชั้นการป้องกัน:

  • EDR — การตรวจจับและตอบสนองตามพฤติกรรม
  • การกรองอีเมล — เรียกใช้ไฟล์แนบในแซนด์บ็อกซ์ก่อนส่งมอบ
  • การจัดการแพตช์ — ปิดโอกาสในการใช้ประโยชน์จากช่องโหว่
  • สิทธิ์เท่าที่จำเป็น — จำกัดขอบเขตความเสียหายของมัลแวร์
  • การสำรองข้อมูล — สำเนาออฟไลน์สำหรับกู้คืนจากแรนซัมแวร์

ตรวจสอบอย่างรวดเร็ว: ประเภทของมัลแวร์

มัลแวร์ประเภทใดแพร่กระจายผ่านเครือข่ายโดยอัตโนมัติโดยไม่ต้องมีปฏิสัมพันธ์จากผู้ใช้

สรุปบทเรียน

หมวดหมู่มัลแวร์ประกอบด้วยไวรัส (ต้องอาศัยการกระทำของผู้ใช้) เวิร์ม (แพร่กระจายตัวเอง) โทรจัน (ซอฟต์แวร์ที่ปลอมแปลง) แรนซัมแวร์ (เข้ารหัสไฟล์เพื่อเรียกค่าไถ่) รูทคิต (ซ่อนตัวใน OS) และมัลแวร์ไร้ไฟล์ (อยู่ในหน่วยความจำ) การป้องกันต้องใช้การควบคุมหลายชั้น ได้แก่ EDR การกรองอีเมล การติดตั้งแพตช์ สิทธิ์เท่าที่จำเป็น และการสำรองข้อมูล

เริ่มต้นได้ฟรี

เรียนรู้ Cyber Security Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
76
บทเรียน
303

คำถามที่พบบ่อย

บทเรียน “มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์”

เรียนรู้ว่ามัลแวร์ประเภทต่าง ๆ แพร่เข้าสู่ระบบ แพร่กระจาย และสร้างความเสียหายอย่างไร คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ฟิชชิงและสเปียร์ฟิชชิง
  2. มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์
  3. การโจมตีแบบคนกลาง
  4. การปฏิเสธการให้บริการและ DDoS
← กลับไปที่ Cyber Security Academy