รู้จักกับมัลแวร์ Malware คืออะไร ที่นี่มีคำตอบ
มัลแวร์ (Malware) ย่อมาจาก "Malicious Software" ซึ่งหมายถึง โปรแกรมคอมพิวเตอร์ทุกชนิดที่มีจุดประสงค์ร้ายต่อคอมพิวเตอร์และเครือข่าย ที่บุกรุกเข้าไปติดอยู่ในระบบคอมพิวเตอร์โดยไม่ได้รับความยินยอมจากผู้ใช้ และสร้างความเสียหายให้กับระบบคอมพิวเตอร์นั้นๆ และถ้ามีโอกาสก็สามารถแทรกเข้าไประบาดในระบบคอมพิวเตอร์เครื่องอื่นๆ ซึ่งอาจเกิดจากการนำเอาดิสก์ที่ติดไวรัสจากเครื่องหนึ่งไปใช้อีกเครื่องหนึ่ง หรืออาจผ่านระบบเครือข่าย หรือระบบสื่อสารข้อมูล ไวรัสก็อาจแพร่ระบาดได้เช่นกัน หรือเป็นคำที่ใช้เรียกโปรแกรมที่มีจุดประสงค์ร้ายต่อ ระบบคอมพิวเตอร์ทุกชนิดแบบรวมๆ นั่นเอง โปรแกรมพวกนี้ก็เช่น Virus, Worm, Trojan, Adware, Spyware, Keylogger, hack tool, dialer, phishing, toolbar, BHO, Joke, etc
แต่เนื่องจาก ไวรัส (Virus) คือ Malware ชนิดแรกที่เกิดขึ้นบนโลกนี้และอยู่มานาน ดังนั้นโดยทั่วไปตามข่าวหรือบทความต่างๆ ที่ไม่เน้นไป ในทางวิชาการมากเกินไป หรือเพื่อความง่าย ก็จะใช้คำว่า virus แทนคำว่า malware แต่ถ้าจะคิดถึงความจริงแล้วมันไม่ถูกต้อง เพราะ malware แต่ละชนิดไม่เหมือนกันครับ
คำอธิบายของมัลแวร์แต่ละชนิด
Virus = แพร่เชื้อไปติดไฟล์อื่นๆ ในคอมพิวเตอร์โดยการแนบตัวมันเองเข้าไป แต่มันไม่สามารถส่งตัวเองไปยังคอมพิวเตอร์เครื่องอื่นๆ ได้ ต้องอาศัยไฟล์พาหะ
สิ่งที่มันทำคือ สร้างความเสียหายให้กับไฟล์
Worm = คัดลอกตัวเองและสามารถส่งตัวเองไปยังคอมพิวเตอร์เครื่องอื่นๆ ได้อย่างอิสระ โดยอาศัยอีเมลล์, ช่องโหว่ของระบบปฏิบัติการหรือการเื่ชื่อมต่อที่ไม่มีการป้องกัน มันจะไม่แพร่เชื่อไปติดไฟล์อื่น
สิ่งที่มันทำคือ มักจะสร้างความเสียหายให้กับระบบเครือข่าย และระบบอินเทอร์เน็ต
Trojan = ไม่แพร่เชื้อไปติดไฟล์อื่นๆ ไม่สามารถส่งตัวเองไปยังคอมพิวเตอร์เครื่องอื่นๆ ได้ ต้้องอาศัยการหลอกคนใช้ให้ดาวน์โหลดเอาไปใส่เครื่องเอง หรือด้วยวิธีอื่นๆ
สิ่งที่มันทำคือ เปิดโอกาสให้ผู้ไม่ประสงค์ดีเข้ามาควบคุมเครื่องที่ติดเชื้อจากระยะไกล ซึ่งจะทำอะไรก็ได้ และโทรจันยังมีอีกหลายชนิด
Spyware = ไม่แพร่เชื้อไปติดไฟล์อื่นๆ ไม่สามารถส่งตัวเองไปยังคอมพิวเตอร์เครื่องอื่นๆ ได้ ต้องอาศัยการหลอกคนใช้ให้ดาวน์โหลดเอาไปใส่เครื่องเอง หรืออาศัยช่องโหว่ของ Web browser และระบบปฏิบัติการในการติดตั้งตัวเองลงในเครื่องเหยื่อ
สิ่งที่มันทำคือ รบกวนและละเมิดความเป็นส่วนตัวของผู้ใช้
Hybrid Malware/Blended Threats = คือ Malware ที่รวมความสามารถของ virus, worm, trojan, spyware เข้าไว้ด้วยกัน
Phishing = เป็นเทคนิคการทำ Social Engineer โดยใช้อีเมลล์เพื่อหลอกให้เหยื่อเปิดเผยข้อมูลการทำธุรกรรมทางการเงินบนอินเตอร์เน็ต เช่น บัตรเครดิต หรือพวก online bank account
Zombie Network = เครื่องคอมพิวเตอร์จำนวนมากๆ จากทั่วโลกที่ตกเป็นเหยื่อของ worm, trojan และ malware อย่างอื่น (compromised machine) ซึ่งจะถูก attacker/hacker ใช้เป็นฐานปฏิบัติการในการส่ง spam mail, phishing, DoS หรือเอาไว้เก็บไฟล์หรือซอฟแวร์ที่ผิดกฎหมาย
Keylogger = โปรแกรมชนิดหนึ่งที่แฝงตัวเข้ากับระบบคอมพิวเตอร์ เพื่อเก็บข้อมูลการกดแป้นคีย์บอร์ด และดักเอารหัสผ่านต่างๆ เพื่อนำไปให้ผู้ไม่ประสงค์ดีนำเอาไปใช้งาน
Dialer = แอพพลิเคชั่นที่ทำงานโดยการสั่งให้โมเด็มคุณตัดการเชื่อมต่อจาก ISP ที่ใช้บริการ โดยหมุนหมายเลยไปยังผู้ให้บริการในต่างประเทศ ทำให้มีค่าโทรศัพท์ที่สูงขึ้น
ระวังถูกหลอกจากการใช้ธนาคารผ่านเน็ต internet bank phishing
เทคโนโลยีในการให้บริการยิ่งก้าวหน้าและทันสมัยขึ้นเพียงใด ยิ่งเป็นดาบ 2 คม กับผู้ใช้บริการ โดยเฉพาะในปัจจุบันการใช้บริการของธนาคารพาณิชย์ ผ่านทางอี-เมล์และเว็บไซต์ ที่กลายเป็นช่องทางของมิจฉาชีพไปแล้ว ยกตัวอย่าง กรณีการ Phishing ที่เคยเกิดขึ้นมาแล้วในอดีต ก็ยังมีให้เห็นอยู่ในขณะนี้
ล่าสุด สายความปลอดภัยเทคโนโลยีสารสนเทศ ของธนาคารไทยพาณิชย์ จำกัด (มหาชน) ได้รับแจ้งว่ามีการส่งอี-เมล์ในลักษณะ Phishing ไปยังกลุ่มลูกค้าของธนาคาร ซึ่งมีเนื้อความล่อลวงให้ลูกค้าของธนาคารเข้าไปทำการ Login เข้าสู่ระบบ ที่ใช้ชื่อเดียวกับระบบงานบริการลูกค้าของธนาคารหลายๆ ระบบ
วิธีการล่อลวงข้อมูลจากลูกค้าดังกล่าว จะดำเนินการโดยกลุ่มผู้ไม่ประสงค์ดี ลอกเลียนแบบหน้า Webpage ของธนาคาร (http://www.scb.co.th/-SCB Web portal) ซึ่งในหน้า webpage เลียนแบบ (http://209.51.132.1/~scibngro/thin/) จะมี Link
ไปยังระบบงานบริการลูกค้าของธนาคาร ซึ่งหากลูกค้าหลงเชื่อใช้ Link จากหน้า Webpage ดังกล่าว จะถูกเชื่อมต่อไปยังหน้า Login ที่ผู้ไม่ประสงค์ดีได้จัดเตรียมเอาไว้
(http://209.51.132.1/~scibngro/thin/ssl_ib/Login .php)
โดยมีจุดมุ่งหมายที่จะดักขโมย User Password ของลูกค้าธนาคารไปใช้งาน โดยไม่ได้รับอนุญาต ซึ่งผู้ไม่ประสงค์ดีได้ดำเนินการส่งอี-เมล์ออกไปยังอินเตอร์เน็ต โดยทั่วไป ซึ่งหากลูกค้าหลงเชื่อ และปฏิบัติตามอี-เมล์ดังกล่าวข้างต้น ผู้ไม่ประสงค์ดีอาจทราบ User Password ของลูกค้าและสามารถนำไปใช้งาน ซึ่งอาจก่อให้เกิดความเสียหายแก่ลูกค้าและธนาคารได้
ฝากเตือนถึงลูกค้าแบงก์ที่เน้นบริการรวดเร็ว และชอบใช้บริการผ่านระบบอินเตอร์เน็ตทั้งหลาย ให้พึงระวัง !!!!
ข้อมูลโดย ฐานเศรษฐกิจ
07:59 | ป้ายกำกับ: ธนาคาร, อินเทอร์เน็ต, bank, phishing | 0 Comments