มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์
เรียนรู้ว่ามัลแวร์ประเภทต่าง ๆ แพร่เข้าสู่ระบบ แพร่กระจาย และสร้างความเสียหายอย่างไร
มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
มัลแวร์คืออะไร
มัลแวร์ (ซอฟต์แวร์ที่เป็นอันตราย) คือซอฟต์แวร์ใด ๆ ที่ออกแบบโดยเจตนาเพื่อก่อความเสียหาย เข้าถึงโดยไม่ได้รับอนุญาต หรือรบกวนระบบ มัลแวร์เป็นเครื่องมือหลักของอาชญากรไซเบอร์และผู้ปฏิบัติการของรัฐชาติ
ไวรัส
ไวรัส คือมัลแวร์ที่แนบตัวเองเข้ากับโปรแกรมหรือไฟล์ที่ถูกต้องตามปกติ ต้องอาศัยการกระทำของมนุษย์เพื่อแพร่กระจาย (การเปิดไฟล์ที่ติดเชื้อ) เมื่อถูกเรียกใช้งาน จะทำสำเนาตัวเองและอาจทำให้ไฟล์เสียหาย ขโมยข้อมูล หรือเปิดช่องทางลับ
เวิร์ม
เวิร์ม คือมัลแวร์ที่ทำสำเนาตัวเองและแพร่กระจายผ่านเครือข่ายโดยไม่ต้องมีปฏิสัมพันธ์จากมนุษย์ ใช้ประโยชน์จากช่องโหว่ในบริการเครือข่าย ตัวอย่างที่มีชื่อเสียง: WannaCry (SMB), Conficker, Morris Worm
โทรจัน
โทรจัน ปลอมตัวเป็นซอฟต์แวร์ที่ถูกต้องตามปกติ ไม่เหมือนไวรัส มันไม่ทำสำเนาตัวเอง แต่ต้องอาศัยผู้ใช้ติดตั้ง เมื่อติดตั้งแล้ว อาจสร้างช่องทางลับ ขโมยข้อมูล หรือดาวน์โหลดมัลแวร์เพิ่มเติม (ตัวปล่อยมัลแวร์)
แรนซัมแวร์
แรนซัมแวร์ เข้ารหัสไฟล์ของเหยื่อและเรียกร้องเงินเพื่อแลกกับคีย์ถอดรหัส ผู้ให้บริการแรนซัมแวร์ยุคใหม่ยังขโมยข้อมูลออกไปก่อนเข้ารหัส (การกรรโชกสองชั้น) และขู่ว่าจะเผยแพร่หากไม่จ่ายค่าไถ่
ตัวอย่าง: LockBit, REvil, Conti, WannaCry
สปายแวร์และแอดแวร์
สปายแวร์ ติดตามกิจกรรมผู้ใช้อย่างลับ ๆ ได้แก่ การกดแป้นพิมพ์ ภาพหน้าจอ และประวัติการท่องเว็บ แล้วส่งข้อมูลไปยังผู้โจมตี แอดแวร์ แสดงโฆษณาที่ไม่ต้องการ โดยมักมาพร้อมกับซอฟต์แวร์ฟรี ทั้งสองประเภทอาจทำงานร่วมกับมัลแวร์ประเภทอื่นได้
รูทคิต
รูทคิต ซ่อนการมีอยู่ของตัวเองและมัลแวร์อื่นด้วยการแก้ไขเคอร์เนลของระบบปฏิบัติการหรือโปรแกรมโหลดระบบ รูทคิตตรวจจับได้ยากมาก เนื่องจากมันบ่อนทำลายเครื่องมือที่ใช้ค้นหาตัวมันเอง การตรวจจับมักต้องใช้การสแกนแบบออฟไลน์
บอตเน็ต
บอตเน็ต คือเครือข่ายเครื่องที่ติดเชื้อ (บอต) ซึ่งผู้โจมตี (ผู้ควบคุมบอต) ควบคุมจากระยะไกล บอตถูกใช้สำหรับการโจมตี DDoS แคมเปญสแปม การลองใช้ข้อมูลรับรองจำนวนมาก และการขุดสกุลเงินดิจิทัล เหยื่อมักไม่ทราบว่าอุปกรณ์ของตนถูกบุกรุก
มัลแวร์ไร้ไฟล์
มัลแวร์ไร้ไฟล์ อยู่ในหน่วยความจำ (RAM) ทั้งหมดโดยไม่เขียนไฟล์ลงดิสก์ จึงหลบเลี่ยงโปรแกรมป้องกันไวรัสแบบดั้งเดิมที่ใช้ไฟล์เป็นพื้นฐาน มัลแวร์ประเภทนี้มักใช้เครื่องมือระบบที่ถูกต้องตามปกติ เช่น PowerShell หรือ WMI การตรวจจับต้องอาศัยการวิเคราะห์หน่วยความจำและการติดตามพฤติกรรม
วิธีการส่งมัลแวร์
ช่องทางการติดเชื้อที่พบบ่อย:
- ไฟล์แนบในอีเมลฟิชชิง
- การดาวน์โหลดที่เป็นอันตรายจากเว็บ
- การดาวน์โหลดโดยอัตโนมัติผ่านเว็บไซต์ที่ถูกบุกรุก
- การวาง USB ไว้ในลานจอดรถ
- การใช้ประโยชน์จากช่องโหว่ของซอฟต์แวร์ที่ยังไม่ได้ติดตั้งแพตช์
การป้องกันมัลแวร์
ชั้นการป้องกัน:
- EDR — การตรวจจับและตอบสนองตามพฤติกรรม
- การกรองอีเมล — เรียกใช้ไฟล์แนบในแซนด์บ็อกซ์ก่อนส่งมอบ
- การจัดการแพตช์ — ปิดโอกาสในการใช้ประโยชน์จากช่องโหว่
- สิทธิ์เท่าที่จำเป็น — จำกัดขอบเขตความเสียหายของมัลแวร์
- การสำรองข้อมูล — สำเนาออฟไลน์สำหรับกู้คืนจากแรนซัมแวร์
ตรวจสอบอย่างรวดเร็ว: ประเภทของมัลแวร์
มัลแวร์ประเภทใดแพร่กระจายผ่านเครือข่ายโดยอัตโนมัติโดยไม่ต้องมีปฏิสัมพันธ์จากผู้ใช้
สรุปบทเรียน
หมวดหมู่มัลแวร์ประกอบด้วยไวรัส (ต้องอาศัยการกระทำของผู้ใช้) เวิร์ม (แพร่กระจายตัวเอง) โทรจัน (ซอฟต์แวร์ที่ปลอมแปลง) แรนซัมแวร์ (เข้ารหัสไฟล์เพื่อเรียกค่าไถ่) รูทคิต (ซ่อนตัวใน OS) และมัลแวร์ไร้ไฟล์ (อยู่ในหน่วยความจำ) การป้องกันต้องใช้การควบคุมหลายชั้น ได้แก่ EDR การกรองอีเมล การติดตั้งแพตช์ สิทธิ์เท่าที่จำเป็น และการสำรองข้อมูล
เรียนรู้ Cyber Security Academy ด้วย AI tutor — ฟรี
เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป
- คอร์ส
- 76
- บทเรียน
- 303
คำถามที่พบบ่อย
บทเรียน “มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์”
เรียนรู้ว่ามัลแวร์ประเภทต่าง ๆ แพร่เข้าสู่ระบบ แพร่กระจาย และสร้างความเสียหายอย่างไร คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน
บทเรียน “มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- ฟิชชิงและสเปียร์ฟิชชิง
- มัลแวร์: ไวรัส เวิร์ม โทรจัน แรนซัมแวร์
- การโจมตีแบบคนกลาง
- การปฏิเสธการให้บริการและ DDoS