คุณลักษณะของมัลแวร์ในปัจจุบัน
การปกป้องรักษาความปลอดภัยข้อมูล และระบบสารสนเทศเพิ่มขึ้นเรื่อย ๆ เห็นว่าการรักษาความปลอดภัยเป็นเรื่องที่ยากและซับซ้อนขึ้นเรื่อย ๆ เช่น
- ความเร็วในการโจมตี ความสามารถของเครื่องมือสมัยใหม่และความง่าย เ ครื่องมือทำให้ผู้โจมตีสามารถสแกนเพื่อค้นหาเป้าหมาย
ที่มีจุดอ่อนหรือช่องโหว่ และโจมตีด้วยความเร็ว ปัจจุบันเครื่องมือสำหรับการโจมตีสามารถโจมตีได้โดยไม่ต้องอาศัยมนุษย์ จึงทำให้ความเร็วในการโจมตีนั้นเพิ่มขึ้นเรื่อย ๆ
- ความซับซ้อนในการโจมตี ปัจจุบันมีความซับซ้อนเพิ่มมากขึ้นเรื่อย ๆ เครื่องมือสำหรับโจมตีมีความหลากหลากทำให้สามารถโจมตีเดียวกัน
ความแตกต่างในแต่ละครั้งที่โจมตี ทำให้การตรวจจับนั้นทำได้ยาก การโจมตีนั้นได้หันมาใช้โปรโตคอลที่ใช้เป็ประจำ
เพื่อสำหรับส่งข้อมูลและคำสั่งเพื่อโจมตีคอพิวเตอร์ทำให้ยากที่จะแยกความแตกต่างระหว่างการโจมตีและการใช้งานปกติ
- ความรวดเร็วในการค้นหาจุดอ่อน ช่องโหว่หรือจุดอ่อนที่ค้นพบในแต่ละปีนั้นเพิ่มขึ้นทุกปี ทำให้ผู้พัฒนาซอฟต์แวร์อัพเดต
หรือปิดช่องโหว่ไม่ทันและสิ่งที่น่ากลัวคือการโจมตีแบบ Zero-day attack การโจมตีที่เกิดขึ้นผู้โจมตีนั้นสามารถค้นหาช่องโหว่เอง
โดยที่ยังไม่มีใครค้นพบมาก่อนและสร้างเครื่องมือในการโจมตีผ่านช่องโหว่นี้ทำให้เป้าหมายนั้นไม่มีทางรู้เลยว่าถูกโจมตีผ่านช่องโหว่ใด
และยิ่งเป็นการยากและใช้เวลานานมากขึ้นในการแก้ปัญหาการโจมตีประเภทนี้
- การโจมตีแบบแยกกระจาย นักโจมตีสามารถใช้คอมพิวเตอร์หลายเครื่องเพื่อโจมตีเป้าหมายเดียวกัน ขั้นตอนแรกจะค้นหาเครื่อง
ร่วมโจมตีฝังโค้ดและตั้งเวลาในการโจมตีพร้อมกัน การโจมตีแบบแยกกระจายนี้ทำให้ยากต่อการป้องกันและหยุดยั้งการโจมตีได้เพราะแหล่งที่มานั้นมากเกินไปที่จะสามารถบล็อคได้
- ความซับซ้อนในการติดตั้งแพตซ์ การป้องกันในการโจมตีในรูปแบบต่าง ๆ ด้วยการติดตั้งแพตซ์ คือ ซอฟต์แวร์ที่ปิดช่องโหว่
หรือจุดอ่อนที่มีอยู่ในแอพพลิเคชันหรือระบบปฏิบัติการ การจัดการเกี่ยวกับแพตซ์และต้องรู้ว่าจะต้องติดตั้งแพตซ์กลายเป็นสิ่งที่ยากและซับซ้อน
การโจมตีที่สำเร็จโดยส่วนใหญ่นั้น เกิดจากการที่ผู้ใช้ไม่ได้ติดตั้งแพตซ์ที่ได้ออกมานานและก่อนการโจมตีด้วยซ้ำ
สินค้าแนะนำ | รั้วไฟฟ้า สัญญาณกันขโมย กล้องวงจรปิด
ประเภทของมัลแวร์
Malicious Software ใช้แทนมัลแวร์ต่าง ๆ เช่น ไวรัส เวิร์ม และโทรจันฮอร์ส เป็นโปรแกรมที่เป็นอันตรายต่อระบบคอมพิวเตอร์
และโปรแกรมป้องกันมัลแวร์สามารถตรวจพบเวิร์มและโทรจันฮอร์ส หรือใช้ได้กับเฉพาะไวรัส ความสับสนในคำศัพท์ที่เกี่ยวข้องกับมัลแวร์ต่าง ๆ
และก็อาจทำให้เข้าใจผิดในบางเรื่องก็ได้ ปัจจุบันมัลแวร์มีหลากหลายและแตกต่างกันไปทำให้ยากต่อการให้คำจำกัดความของโปรแกรมร้าย ๆ
แต่ละประเภท เพื่อให้ง่ายและเข้าใจตรงกับคำศัพท์ต่อไปนี้ เป็นคำจำกัดความของมัลแวร์ประเภทต่าง ๆ
- โทรจันฮอร์ส โปรแกรมที่ไม่เป็นอันตรายและดูเหมือนมีประโยชน์ตัวโปรแกรมจะแฝงโค้ดสำหรับการใช้ประโยชน์
หรือทำลายระบบที่รันโปรแกรม ส่วนใหญ่โปรแกรมประเภทนี้จะถูกแนบมากับอีเมล แต่จริง ๆ แล้วข้างในจะแฝงส่วนที่เป็นอันตรายต่อระบบเมื่อรันโปรแกรมนี้
- เวิร์ม คุณสมบัติพิเศษสามารถแพร่กระจายด้วยตัวของมันเอง โดยไม่ต้องอาศัยโปรแกรมในการแพร่กระจายไปยังคอมพิวเตอร์เครื่องอื่น ๆ
ผ่านทางเครือข่าย เวิร์มสามารถทำอันตรายให้กับระบบ เช่น การใช้แบนด์วิธของเครือข่ายหรือใช้รีซอร์สอื่น ๆ ของเครือข่าย
หรือสามารถโจมตีแบบปฏิเสธการให้บริการ เวิร์มบางประเภทสามารถแพร่กระจายตัวเองโดยที่ไม่ต้องอาศัยการช่วยเหลือจากผู้ใช้เลย
เมื่อผู้ใช้รันโปรแกรมบางโปรแกรมนอกจากความสามารถในการแพร่กระจายด้วยตัวเอง เวิร์มยังอาจสามารถทำลายระบบได้ด้วย
- ไวรัสโปรแกรมที่สามารถติดต่อจากไฟล์หนึ่ง ไปยังอีกไฟล์หนึ่งภายในระบบเดียวกัน คอมพิวเตอร์เครื่องหนึ่งไปเครื่องอื่นโดยการแนบตัวเองไปกับโปรแกรมอื่น
สามารถทำลายฮาร์ดแวร์ ซอฟต์แวร์ และข้อมูล เมื่อโฮสต์รันโปรแกรมที่ติดไวรัส ส่วนที่เป็นไวรัสก็จะถูกรันด้วย และทำให้แพร่กระจายไปยังเครื่องอื่นหรือบางทีก็สร้างโค้ดใหม่
คุณสมบัติของมัลแวร์
มัลแวร์แต่ละประเภทก็มีความคล้ายกันอยู่บ้าง ไวรัสและเวิร์มอาจใช้เครือข่ายเพื่อเป็นช่องทางในการแพร่กระจาย ไวรัสพยายามที่จะฝังตัวในไฟล์
ขณะที่เวิร์มนั้นแค่พยายามจะก็อปปี้ ไว้หลาย ๆ ที่ คุณสมบัติทั่วไปของมัลแวร์
คุณสมบัติของเป้าหมาย
ขณะที่มัลแวร์พยายามโจมตีโฮสต์ระบบนั้นอาจต้องมีองค์ประกอบบางอย่างก่อนที่จะทำให้การโจมตีเป็นผลสำเร็จได้ องค์ประกอบของระบบที่ต้องมี
-ประเภทของอุปกรณ์ มัลแวร์บางตัวจะตั้งเป้าหมายไปที่อุปกรณ์เฉพาะบางอย่าง แต่ในปัจจุบันไวรัสของ PDA แทบจะไม่มี
-ระบบปฏิบัติการ มัลแวร์อาจสามารถรันได้กับเฉพาะระบบปฏิบัติการหนึ่งเท่านั้น
-แอพพลิเคชัน มัลแวร์อาจต้องอาศัยแอพพลิเคชันบางตัว เพื่อช่วยทำให้สามารถติดได้
พาหะนำมัลแวร์
มัลแวร์เป็นไวรัสพยายามทำให้เป้าหมายติดไวรัส จำนวนและประเภทของออฟเจ็กต์ที่เป็นเป้าหมายมีหลากหลาย บางออฟเจ็กต์ที่เป็นเป้าหมายของไวรัส
- Executable file : เป้าหมายคลาสสิกหรือดั้งเดิม ไวรัสสามารถแพร่กระจายโดยการฝังตัวเองไปกับโปรแกรมอื่น
ไฟล์ที่สามารถเอ็เซ็กคิวต์ได้จะมีนามสกุลเป็น .exe ไฟล์อื่นที่สามารถรันได้ เช่น .com, .sys, ก็สามารถรันได้เช่นกัน
- Script : การโจมตีนี้อาจอาศัยภาษสคริปต์เพื่อรันและทำให้ติดไวรัส โดยไฟล์สคริปต์จะมีนามสกุล .vbs, .wsh, เป็นต้น
- Macros : มาโครเป็นภาษาสคริปต์ของแอพพลิเคชัน มัลแวร์จะอาศัยการรันมาโครสคริปต์ในการแพร่กระจาย ติดต่อไปยังไฟล์อื่นหรือระบบอื่น
หรือทำอันตรายให้กับระบบที่ติด ไวรัสสามารถใช้ภาษามาโครของไมโครซอฟต์เวิร์ค เพื่อสร้างผลกระทบให้กับระบบหรือโปรแกรมในรูปแบบต่าง ๆ
- Boot Sector : พื้นที่บางส่วนของฮาร์ดดิสก์หรือ CD-ROM อาจเป็นเป้าหมายก็ได้ จากส่วนนี้สามารถรันโค้ดได้ เมื่อดิสก์ติดไวรัสส่วนนี้
การแพร่กระจายสามารถเกิดขึ้นได้เมื่อดิสก์ใช้สำหรับบู๊ตระบบอื่น ไวรัสนั้นสามารถติดได้ทั้งไฟล์ทั่วไปและบู๊ตเช็กเตอร์ ไวรัสประเภทนี้เรียกว่า มัลติพาร์ไทต์ไวรัส
สนใจติดตั้งกล้องวงจรปิด >>> บริษัท มีเดีย เสิร์ซ จำกัด โทร. 02-8883507-8, 081-700-4715
ไม่มีความคิดเห็น:
แสดงความคิดเห็น