Symantec รวบรวมข้อมูลเกี่ยวกับไวรัสคอมพิวเตอร์ประเภทต่างๆ และภัยแอบแฝงที่มาพร้อมกับไวรัสนั้นๆ

ข่าวเทคโนโลยี Thursday September 16, 2004 15:49 —ThaiPR.net

กรุงเทพฯ--16 ก.ย.--ไซแมนเทค คอร์ปอเรชั่น
ไซแมนเทค คอร์ปอเรชั่น ผู้จัดจำหน่ายผลิตภัณฑ์ซอฟต์แวร์ป้องกันไวรัส พร้อมส่งข้อมูลเกี่ยวกับประเภทของไวรัสคอมพิวเตอร์ที่ได้รวบรวมไว้ ซึ่งจะให้รายละเอียดในเชิงลึกแก่ผู้ใช้ทั่วไปถึงที่มีของชื่อ, ภัยร้าย, และผลกระทบที่มีต่อเครื่องคอมพิวเตอร์และข้อมูลสำคัญขององค์กร เพื่อใช้เป็นประโยชน์ในการป้องกันและกำจัดไวรัส คุณคนาคร ผู้จัดการส่วนพัฒนาธุรกิจ ไซแมนเทค คอร์ปอเรชั่น เปิดเผยว่า “ในปัจจุบันไวรัสคอมพิวเตอร์มีวิวัฒนาการแตกสายพันธ์ออกไปมากมาย รวมทั้งมีขีดความสามารถในการทำลาย และสร้างความเสียหายแก่ข้อมูลสำคัญและองค์กรเป็นอย่างมาก ดังนั้นไซแมนเทคในฐานะผู้พัฒนาซอฟท์แวร์ป้องกันไวรัสระดับโลกจึงได้ทำการรวมรวมข้อมูลและจัดทำเป็นบทความพิเศษถึงประเภทของไวรัสต่างๆ รวมทั้งภัยร้ายและวิธีป้องกันที่เข้าใจได้ง่าย อันจะเป็นประโยชน์แก่ผู้ใช้ทั่วไป” คุณคนาคร กล่าวต่ออีกว่า “จากการที่เราได้สำรวจพฤติกรรมนักแฮกเกอร์มืออาชีพนั้น พบว่าการปฏิบัติการของนักแฮกเกอร์ในปัจจุบันมีแนวโน้มที่จะมุ่งเป้าไปยังผู้ใช้ตามบ้านเพิ่มมากขึ้น เนื่องจากแฮกเกอร์เหล่านี้ทราบดีว่าผู้ใช้ตามบ้านเป็นเป้าโจมตีที่ทำได้ง่ายกว่าเนื่องจากไม่มีระบบป้องกันที่สมบูรณ์แบบอย่างองค์กรทั่วไป รวมทั้งการระมัดระวังยังน้อยกว่าจึงทำให้เกิดปัญหาเพิ่มสูงขึ้น ดังนั้นกลุ่มผู้ใช้ตามบ้านจึงต้องเพิ่มความระมัดระวังในการตรวจจับไวรัสแฝง โดยศึกษาถึงรายละเอียดของไวรัสคอมพิวเตอร์ให้มากที่สุด เพื่อหลีกเลี่ยงการตกเป็น “เหยื่อ” ของแฮกเกอร์เหล่านั้น”
ทำความรู้จักกับชื่อต่างๆ ของภัยคุกคาม
ภัยคุกคามระบบรักษาความปลอดภัยนั้นมีชื่อเรียกต่างๆ นานา และก็ไม่ต่างจากคำศัพท์เฉพาะของคอมพิวเตอร์ที่ผุดขึ้นเป็นดอกเห็ดมากมาย การตั้งชื่อนั้นฟังดูน่าตื่นตาตื่นใจที่สุด แต่ความร้ายกาจของมันก็สร้างความตื่นตระหนกได้มากที่สุดเช่นกัน และบ่อยครั้งที่ชื่อเหล่านี้สร้างความสับสนให้กับเราๆ ท่านๆ ที่พยายามจะป้องกันตัวเองอย่างระมัดระวัง ใช่แล้ว เรากำลังเผชิญหน้ากับสมญานามต่างๆของไวรัสคอมพิวเตอร์และหนอนคอมพิวเตอร์ที่ฟังดูไม่ชอบมาพากล เช่น ม้าไม้โทรจัน, ภัยคุกคามแบบลูกผสมภายใต้ชื่อ Nimda, Bugbear, Sobig, WarPigs ที่ดูเหมือนน่ากลัวเกินกว่าจะเอาชนะได้ แต่จริง ๆ แล้วภัยคุกคามเหล่านี้ไม่ได้ลึกลับซับซ้อนอย่างที่ชื่อมันสื่อความหมาย และคุณมั่นใจได้ว่า ไซแมนเทคได้พัฒนาเทคโนโลยีชั้นสูงที่จะป้องกันภัยดังกล่าว
ไวรัสคอมพิวเตอร์(Virus) ภัยคุกคามที่เป็นที่รู้จักกันมากที่สุดคือไวรัสคอมพิวเตอร์ โดยธรรมชาติแล้วไวรัสคือชิ้นส่วนอวัยวะขนาดเล็กมากที่สามารถเจริญเติบโตและเพิ่มจำนวนแบบทวีคูณในเซลล์ของสิ่งมีชีวิต มันเป็นต้นเหตุของโรคภัยไข้เจ็บมากมาย เฉกเช่นเดียวกับไวรัสคอมพิวเตอร์ ซึ่งสามารถจะงอกเงยและสร้างตัวเองในแฟ้มหลักในเครื่องคอมพิวเตอร์ และคอยทำลายหรือสร้างความเสียหายให้กับเครื่องพีซีและแมค ยิ่งไปกว่านั้น เชื้อไวรัสสามารถแพร่กระจายจากบุคคลหนึ่งไปสู่บุคคลอื่นโดยการสัมผัสกับผู้ติดเชื้ออย่างไร ไวรัสคอมพิวเตอร์ก็สามารถแพร่กระจายโดยการติดจากไฟล์ที่มีไวรัสแฝงอยู่เช่นเดียวกัน ซึ่งไฟล์เหล่านี้มาจากไฟล์แนบในอีเมล์บ้าง จากการดาวน์โหลดผ่านเว็บบ้าง หรือจากแผ่นดิสเก็ทที่ใช้บันทึกข้อมูล
ความคล้ายคลึงกันนี้ยังครอบคลุมไปถึงการป้องกันอีกด้วย ในโลกของเรานั้น เราสามารถหยุดยั้งการแพร่ระบาดของเชื้อไวรัสและป้องกันไม่ให้ติดเชื้อไวรัสโดยการฉีดวัคซีนเพื่อสร้างภูมิคุ้มกัน, ดูแลและใส่ใจในสุขอนามัย รวมทั้งหลีกเลี่ยงการสัมผัสหรือใกล้ชิดกับผู้ป่วย เป็นต้น คุณก็สามารถป้องกันการติดไวรัสคอมพิวเตอร์ได้เช่นเดียวกัน ยกตัวอย่างเช่น คุณสามารถเลือกซอฟท์แวร์ป้องกันไวรัสที่ได้รับความเชื่อถือและไว้วางใจเช่น Symantec Norton AntiVirus ในการตรวจจับ กักกัน และกำจัดไฟล์ที่ติดไวรัสก่อนที่มันจะสร้างความเสียหายให้กับเครื่องคอมพิวเตอร์ของคุณ นอกจากนั้นคุณยังสามารถรัน Symantec LiveUpdate อย่างสม่ำเสมอเพื่อที่จะอัพเดทระบบป้องกันไวรัสให้ใหม่อยู่ตลอดเวลา และหากว่าคอมพิวเตอร์ของคุณเกิดติดไวรัสขึ้นมาจริง ๆ คุณสามารถที่จะหลีกเลี่ยงการแพร่กระจายไวรัสได้โดยการจำกัดการสื่อสารของคุณกับเครื่องคอมพิวเตอร์อื่นๆ โชคดีที่ว่ามาตรการป้องกันไวรัสนั้นประสบความสำเร็จในโลกดิจิตอลมากกว่าโลกของมนุษย์ เราสามารถพัฒนาโปรแกรมกำจัดไวรัสคอมพิวเตอร์ได้แทบทุกชนิด ในขณะที่เรายังไม่สามารถค้นพบวิธีรักษาไข้หวัดธรรมดา ๆ ได้
โทรจัน (Trojan) ตำนานเทพนิยายกรีกเรื่อง “ม้าไม้โทรจัน” นั้นมีอยู่ว่า เทพโอดิสซีอุสและเหล่าบรรดาทหารกล้าของเขาได้เรียงตัวซ่อนอยู่ในม้าไม้ขนาดยักษ์ ซึ่งถูกสร้างขึ้นเพื่อนำไปเป็นของกำนัลแก่เมืองทรอย ชาวทรอยต่างตกตะลึงกับสิ่งก่อสร้างขนาดมหึมานี้และรีบเคลื่อนม้าไม้เข้ามาไว้ในกำแพงเมืองชั้นใน ชาวกรีกที่ซ่อนตัวอยู่ในม้าไม้จึงแทรกซึมเข้าสู่เมืองทรอยและเอาชนะในการต่อสู้กับชาวทรอยได้สำเร็จ สัญลักษณ์นี้ยังคงเป็นที่จดจำตราบจนทุกวันนี้ ชื่อของม้าไม้โทรจันถูกนำมาใช้แทนความหมายของสิ่งใดก็ตามที่มุ่งมั่นจะเอาชนะคู่ต่อสู้โดยการแฝงตัวซ่อนอยู่ข้างใน
ในภาษาของคอมพิวเตอร์นั้น ม้าไม้โทรจันเป็นโปรแกรมทำลายล้างที่พรางตัวเองให้ดูเหมือนดี เช่นมาในรูปแบบของเกมส์, โปรแกรมอรรถประโยชน์ (utilities) หรือไฟล์แนบที่มาในอีเมล์ เมื่อไฟล์ถูกเปิดขึ้น โทรจันจะทำงานตรงกันข้ามกับสิ่งที่เราคาดคิด บางโปรแกรมเพียงแค่สร้างความรำคาญโดยการส่งอีเมล์ไปยังทุกคนที่มีชื่ออยู่ในสมุดบันทึกของคุณ ในขณะที่บางโปรแกรมสร้างความเสียหายรุนแรงถึงขึ้นขโมยรหัสผ่านและแฟ้มข้อมูลต่างๆ เช่นเดียวกับไวรัสคอมพิวเตอร์ คุณสามารถป้องกันเครื่องคอมพิวเตอร์ของคุณจากโทรจันได้โดยติดตั้ง Norton Internet Security ซึ่งสามารถตรวจจับและทำลายโปรแกรมแอบแฝงเหล่านี้ก่อนที่มันจะทำลายเครื่องคอมพิวเตอร์ของคุณ Norton Internet Security จะทำการสแกนไดร์ฟของคุณเพื่อตรวจจับโทรจันอยู่ตลอดเวลาและจะทำการ LiveUpdate ตัวเองเพื่ออัพเดทข้อมูลโปรแกรมโทรจันใหม่ๆ อยู่เสมอ ดังนั้นเรียนรู้บทเรียนจากเทพนิยายกรีกโดยการป้องกันเครื่องคอมพิวเตอร์ของท่านด้วยไซแมนเทคซอฟท์แวร์ และคุณจะได้ไม่หลงกลลวงเหมือนชาวทรอยที่ชะตาขาดเหล่านั้น
ตัวหนอน, เวิร์ม หรือหนอนคอมพิวเตอร์ (Worm) เจ้าชื่อนี้สร้างความงุนงงสับสนอยู่ไม่น้อย มันอาศัยอยู่ใต้ดินของโลกดิจิตอลหรือเปล่าหนอ? แล้วมันยื่นหัวโผล่ออกมาจากลูกแอปเปิ้ลสีแดงสดมันวาวที่เป็นตราสินค้าของเครื่องคอมพิวเตอร์ “Apple” หรือไม่? ไม่ถูกซักข้อ ชื่อของมันมาจากนวนิยายแนวไซ-ไฟของนายจอห์น บรุนเนอร์ที่ชื่อ “The Shockwave Rider” ในนวนิยายนั้น ตัวละครตัวหนึ่งของบรุนเนอร์ใช้โปรแกรมที่สามารถแพร่กระจายโดยตัวมันเองเพื่อที่จะส่งผ่านข้อมูลจากเครื่องคอมพิวเตอร์เครื่องหนึ่งไปสู่อีกเครื่องหนึ่งได้ เขาตั้งชื่อโปรแกรมนี้ว่า “เวิร์มหรือตัวหนอน” ความสามารถในการแพร่กระจายตัวเองนั้นเองที่ทำให้มันต่างจากไวรัสที่ทำไม่ได้ สิ่งที่เหมือนกับไวรัสก็คือ มันเป็นโปรแกรมขนาดเล็กซึ่งสามารถถอดแบบและเคลื่อนย้ายจากระบบหนึ่งไปยังอีกระบบหนึ่งได้ และถึงแม้เวิร์มจำนวนมากไม่ก่อให้เกิดอันตราย แต่เวิร์มอีกหลายประเภทก็สามารถสร้างความเสียหายให้กับระบบของคุณได้ เมื่อไม่นานมานี้ได้มีการแพร่ระบาดของเวิร์มสายพันธ์ใหม่จำนวนมากที่มุ่งโจมตีระบบเครือข่ายผู้ใช้ทางบ้านและระบบเครือข่ายองค์กร เวิร์มบางชนิดใช้ชื่อที่ฟังดูนุ่มนวล เช่น BugBear ซึ่งมีขีดความสามารถในการพยายามปิดระบบ Firewall และปิดการทำงานของซอฟท์แวร์ป้องกันไวรัส
ในการตอบโต้เวิร์มรุ่นล่าสุดซึ่งถูกออกแบบมาเพื่อการทำลายล้างสูง ระบบป้องกันเวิร์มนั้นจึงถือกำเนิดขึ้น ในขณะเดียวกันนักเขียนโปรแกรมเวิร์มต่างก็ใช้วิธีการที่ฉลาดและก้าวร้าวมากขึ้น โดยการยกระดับวงจรของตัวเองแบบก้าวกระโดด ตัวอย่างเช่น เมื่อเวิร์มเข้ายึดและควบคุมโปรแกรมอีเมล์และใช้โปรแกรมเหล่านี้ส่งอีเมล์ไปยังเครื่องอื่น ๆ แต่โปรแกรมอีเมล์บางชนิดตอบโต้โดยการไม่ให้เข้าถูกควบคุม เวิร์มรุ่นใหม่เช่น BugBear มีกลไกในการสร้างระบบอีเมล์ของตัวเองและส่งอีเมล์โดยตนเองได้ บางชนิดถึงกับสร้างทางลับซึ่งเป็นเหมือนการเบิกทางให้แฮกเกอร์เจาะเข้าสู่ระบบอีกด้วย
ในการหยุดยั้งวิวัฒนาการดังกล่าว บริษัทที่จัดหาระบบรักษาความปลอดภัยได้ปรับปรุงมาตรการการรักษาความปลอดภัยเพื่อรองรับกับปัญหานี้ ไซแมนเทคได้ก้าวข้ามขั้นเหนือคนอื่นโดยการพยายามขัดขวางการยกระดับวงจรอุบาทนี้ Norton AntiVirus ได้บรรจุโปรแกรมสกัดกั้นเวิร์ม ซึ่งเป็นเครื่องมือพิเศษที่ใช้คาดเดาถึงการก่อตัวของเวิร์ม และสกัดกั้นมันก่อนที่มันจะมีชื่อเรียกด้วยซ้ำไป การป้องกันในรูปแบบนี้เมื่อใช้ร่วมกับ ไซแมนเทค Norton AntiVirus ที่ผ่านการพิสูจน์อันยาวนาน ถือเป็นสุดยอดนวัตกรรมในการป้องกันเวิร์มที่ล้ำสมัยที่สุด
ภัยคุกคามในรูปแบบผสม (Blended Threats)
ในช่วงไม่กี่ปีที่ผ่านมา ศัพท์ใหม่ของวงการ security ได้ถูกบัญญัติขึ้น นั่นคือ ภัยคุกคามแบบผสม (Blended Threats) ภัยคุกคามแบบผสมเป็นการผสมผสานคุณสมบัติของไวรัสคอมพิวเตอร์, เวิร์ม, โทรจัน เข้าไว้ด้วยกัน และเนื่องจากภัยคุกคามแบบผสมนั้นสามารถแพร่กระจายได้หลายวิธี รวมทั้งสร้างความเสียหายได้หลากหลายรูปแบบ มันจึงเป็นวายร้ายที่น่ากลัวที่สุดและยากต่อการกำจัด ภัยคุกคามแบบผสมที่เป็นที่รู้จักกันอย่างกว้างขวางคือ “Nimda” ซึ่งเป็นการสะกดคำจากหลังมาหน้าของคำว่า “Admin” มันเป็นโปรแกรมอีเมล์แบบแมส ที่ใช้วิธีการหลากหลายในการส่งกระจายตัวเอง มันถูกค้นพบในปี ค.ศ.2001 นอกจากมันจะสร้างผลกระทบต่อระบบปฏิบัติการวินโดวส์แทบทุกประเภทแล้ว มันยังเจาะจงมุ่งทำลายเว็บเซริฟเวอร์ขององค์กรที่ใช้ไมโครซอฟท์ IIS โดยเฉพาะอีกด้วย ตั้งแต่ Nimda ปรากฏโฉม ภัยคุกคามแบบผสมได้เพิ่มสูงขึ้นและมีวิวัฒนาการใหม่อย่างต่อเนื่อง ภัยคุกคามแบบผสมตัวล่าสุดคือ Klez ซึ่งไม่เพียงแต่แพร่กระจายตัวเองผ่านช่องทางหลากหลาย มันยังฉลาดพอที่จะใช้หัวข้อในการส่งอีเมล์ที่สามารถลวงผู้ใช้ให้เปิดไฟล์ที่ติดไวรัสได้ สายพันธ์ที่กลายพันธ์ของมันยังสามารถทำลายระบบปฏิบัติการจนเกินกว่าที่จะแก้ไขได้
ในการรับมือกับภัยคุกคามแบบผสม คุณจำเป็นต้องใช้วิธีการรักษาความปลอดภัยอย่างเต็มรูปแบบ ไซแมนเทคได้รวบรวมเครื่องมืออันทรงอานุภาพที่สุดไว้ในแพ็คเกจเดียวกัน นั่นคือ Norton Internet Security ซึ่งรวมเอา Norton Personal Firewall, Norton AntiVirus และเครื่องมือรักษาความปลอดภัยที่ถูกคิดค้นใหม่ๆ เข้าไว้ด้วยกัน มันถูกสร้างขึ้นเพื่อรับมือกับไวรัสคอมพิวเตอร์ทุกประเภท ไม่ว่าจะเป็น โทรจัน, เวิร์ม หรือแม้แต่ครึ่งเวิร์มครึ่งไวรัส (hybrids) เป็นต้น ดังนั้นอย่าให้ภาษาคอมพิวเตอร์ที่ฟังดูสร้างสรรค์และหลากหลายนั้นสร้างความสับสนและความคลางแคลงใจให้คุณ ภัยคุกคามไม่ว่าจะอยู่ภายใต้ชื่อไหนก็คือภัยร้ายนั่นเอง และคุณวางใจได้ว่าไซแมนเทคจะช่วยคุณขับไล่ภัยเหล่านั้นทุกชนิดและ เราจะต่อสู้กับมันแบบตาต่อตา ฟันต่อฟันเลยทีเดียว
ข้อมูลเบื้องต้นเกี่ยวกับบริษัท ไซแมนเทค จำกัด
ไซแมนเทค ในฐานะผู้นำระดับโลกทางด้านเทคโนโลยีการรักษาความปลอดภัยบนเครือข่ายอินเตอร์เน็ต เป็นผู้จัดหาซอฟท์แวร์การรักษาความปลอดภัยบนเครือข่ายและคอนเทนต์ที่ครอบคลุมอย่างกว้างขวาง รวมทั้งโซลูชั่นเครื่องมือสำหรับการใช้งานในองค์กรเอกชน, วิสาหกิจ, และผู้ให้บริการหรือ Service Provider บริษัทฯ เป็นผู้ให้บริการโซลูชั่นชั้นนำเพื่อการรักษาความปลอดภัยบนเครื่องไคลเอนต์, เกทเวย์ รวมถึงโซลูชั่นสำหรับการรักษาความปลอดภัยของเซิร์ฟเวอร์เพื่อการป้องกันไวรัส, ระบบไฟล์วอลล์ และเครือข่ายส่วนตัวเสมือนจริงหรือ VPN, โซลูชั่นเพื่อการบริหารจัดการระบบที่ขาดความมั่นคง, การตรวจจับผู้บุกรุก, การกรองเนื้อหาของอินเตอร์เน็ตและอีเมล์, เทคโนโลยีการบริหารจัดการจากระยะไกล และการให้บริการทางด้านความปลอดภัยสำหรับองค์กรและผู้ให้บริการทั่วโลก ตราสินค้า “นอร์ตัน” ซึ่งเป็นระบบรักษาความปลอดภัยสำหรับผู้ใช้ทั่วไป สามารถทำยอดขายปลีกได้สูงสุดในโลกและได้รับรางวัลชั้นนำต่างๆ มากมาย สำนักงานใหญ่ของไซแมนเทคตั้งอยู่ที่เมืองคูเปอร์ติโน รัฐแคลิฟอร์เนีย และมีสาขาต่างๆ อยู่ใน 37 ประเทศทั่วโลก ค้นหาข้อมูลเพิ่มเติมได้ที่ www.symantec.com
ข่าวประชาสัมพันธ์
ขอขอบคุณที่กรุณาเผยแพร่ข่าวประชาสัมพันธ์
ไซแมนเทค คอร์ปอเรชั่น ต้องการรายละเอียดเพิ่มเติม กรุณาติดต่อ
คนาคร สุวภาพกุล ผุสดีเพิ่มธรรมสิน
โทรศัพท์ 01~614-6657 โทรศัพท์ 0-4-005-2425 kanakorn_suvapapkul@symantec.com pudsadee@gmail.com--จบ--
--อินโฟเควสท์ (นท)--

เว็บไซต์นี้มีการใช้งานคุกกี้ ศึกษารายละเอียดเพิ่มเติมได้ที่ นโยบายความเป็นส่วนตัว และ ข้อตกลงการใช้บริการ รับทราบ