10 ก.ค. 2023 เวลา 15:53 • การศึกษา

EP9 Malware, PUAs, PUPs, PUSs

Malware หรือ malicious code คือองค์ประกอบของ software ที่สามารถดำเนินการบางอย่างที่ไม่พึงประสงค์ได้ เช่น การเข้ารหัสไฟล์ที่สำคัญเพื่อเรียกค่าไถ่ (ransomeware), การควบคุมเครื่อง (control), หรือการขโมยข้อมูล เป็นต้น
การป้องกัน malware สามารถทำได้โดยการเปลี่ยนพฤติกรรมต่างๆที่ก่อให้เกิดความเสี่ยง ควบคู่ไปกับการใช้ cybersecurity tools ต่างๆ
พฤติกรรมที่ก่อให้เกิดความเสี่ยง เช่น การ download และเปิดไฟล์ที่น่าสงสัย, การใช้งานโปรแกรม (program) ที่ผิดลิขสิทธิ์, การติดตั้ง (install) program หรือ software ที่ไม่ได้ผ่านการรับรองจากเจ้าของผลิตภัณฑ์ที่น่าเชื่อถือ
การใช้ cybersecurity tools ต่างๆ เข้ามาช่วย เช่น การติดตั้ง next generation antivirus, การจำกัดสิทธิ์ (least privilege) เป็นต้น
Potentially Unwanted Applications (PUAs) คือ program หรือ software ที่น่าสงสัย หรืออันตราย เช่น sniffers, password crackers, network mappers, port scanners, keystroke loggers, และ vulnerability scanners ซึ่ง program/application เหล่านี้สามารถนำมาใช้งานในทางที่ผิด เช่น หาช่องโหว่ของเหยื่อ, ขโมยข้อมูลเหยื่อ หรือนำมาใช้งานในทางที่ไม่ผิดก็ได้ เช่น การหาช่องโหว่เพื่อที่จะสามารถนำข้อมูล (vulnerability information) มาใช้ในการปิดช่องโหว่ได้
ชื่อเรียกของ potentially unwanted applications (PUAs) อีกชื่ออาจจะเป็น Potentially unwanted programs (PUPs), หรือ potentially unwanted software (PUSs) ก็ได้
จากผลการตรวจสอบล่าสุดจาก AVTEST
พบว่า มี malware และ PUAs เกิดขึ้นใหม่โดยเฉลี่ย 450,000 ต่อวัน ในช่วงตั้งแต่ ปี 2008 ถึง 2023 ซึ่งเป็นปริมาณที่เยอะมากๆ
ฉะนั้นแล้ว อย่าลืมที่จะทำการติดตั้ง next generation antivirus ไว้ที่เครื่องลูกข่าย (users) และ/หรือเครื่องแม่ข่าย (servers) พร้อมกับเปลี่ยนพฤติกรรมต่างๆที่ก่อให้เกิดความเสี่ยงด้วยนะครับ
โฆษณา