Please enable JavaScript.
Coggle requires JavaScript to display documents.
ภัยคุกคามบนระบบคอมพิวเตอร์และเครือข่าย กลุ่ม 8, Fileless Malware, Spyware,…
-
Fileless Malware
-
การทำงานของ Fileless
มัลแวร์ที่ไม่มีตัวตนเมื่ออยู่ใน หน่วยความจำ สามารถใช้เครื่องมือที่มีอยู่ภายในของ Windows สำหรับการจัดการและระบบของคุณเช่น PowerShell SC.exe และ netsh.exe เพื่อเรียกใช้รหัสที่เป็นอันตรายและขอให้ผู้ดูแลระบบเข้าถึงระบบของคุณเพื่อดำเนินการตามคำสั่งและขโมยข้อมูลของคุณ มัลแวร์ Fileless อาจซ่อนใน
-
Fileless Malware เป็นมัลแวร์ที่ไม่ต้องติดตั้งตัวเองลงในเครื่องเพื่อเริ่มปฏิบัติการโจมตี แต่มันจะอาศัยประโยชน์จากซอฟต์แวร์ที่มีอยู่แล้วในเครื่องในการโจมตีแทน เช่น Microsoft Office Macros, PowerShell, WMI และพวก System Tools ต่างๆ ด้วยเทคนิคที่เรียกว่า LOLBins ในการรันชุดคำสั่งบนหน่วยความโดยตรง เช่น ในแรม ด้วยวิธีนี้ ทำให้มันทำงานได้อย่างไร้ร่องรอย ยากต่อการตรวจพบ
-
-
Spyware
-
Spyware คืออะไร สปายแวร์ ก็คือ โปรแกรมเล็ก ๆ ที่ถูกเขียนขึ้นมาสอดส่อง (สปาย) การใช้งานเครื่องคอมพิวเตอร์ของคุณ อาจจะเพื่อโฆษณาสินค้าต่าง ๆ สปายแวร์บางตัวก็สร้างความรำคาญเพราะจะเปิดหน้าต่างโฆษณาบ่อย ๆ แต่บางตัวร้ายกว่านั้น คือ ทำให้คุณใช้อินเตอร์เน็ทไม่ได้เลย ไม่ว่าจะไปเวบไหน ก็จะโชว์หน้าต่างโฆษณา หรืออาจจะเป็นเวบประเภทลามกอนาจาร พร้อมกับป๊อปอัพหน้าต่างเป็นสิบ ๆ หน้าต่าง
ทันทีที่ Spyware เข้ามาอยู่ในเครื่องเรา มันก็จะสำแดงลักษณะพิเศษของโปรแกรมออกมา คือ นำเสนอหน้าเว็บโฆษณาเชิญชวนให้คลิกทุกครั้งที่เราออนไลน์อินเทอร์เน็ต โดยมาในรูปต่างๆ กัน ดังนี้
-
-
-
-
-
-
-
-
-
-
-
-
-