ไฟล์ประเภทใดติดไวรัสง่ายที่สุด

299 ครั้งเข้าชม
ไฟล์ที่เสี่ยงไวรัสสุดคือประเภท .ZIPสาเหตุที่ต้องระวัง: ตรวจจับยาก: ไวรัสซ่อนอยู่ในไฟล์ .ZIP ได้ ทำให้ตรวจสอบได้ลำบาก แฝงไวรัส: ไฟล์ .ZIP อาจมีไวรัสปะปนมากับไฟล์อื่น ๆ มักมี .EXE: ไฟล์ .ZIP ที่มีไวรัสมักบรรจุไฟล์ .EXE จำนวนมาก ซึ่งเป็นไฟล์อันตราย ควรดาวน์โหลดไฟล์จากแหล่งที่น่าเชื่อถือเท่านั้น
ความคิดเห็น 0 ครั้งถูกใจ

คำถาม?

ไฟล์ .ZIP นี่นะ... จะให้ระวังทำไมเหรอ? มันก็เหมือนกล่องสุ่มอะ นึกออกปะ? เราไม่รู้หรอกว่าข้างในมีอะไรบ้าง บางทีก็เจอของดี เป็นเอกสารสำคัญ หรือรูปสวยๆ แต่บางทีก็... เออ, เจอของแถมที่ไม่ต้องการน่ะสิ.

ช่วงก่อนนู้นน่ะ, ปลายปีที่แล้วมั้ง? จำได้ว่ามีเพื่อนคนนึงโดนไปเต็มๆ. เขาเห็นไฟล์ .ZIP ชื่อ "รูปเที่ยวทะเล.zip" อะไรประมาณนั้น. พอเปิดมาก็มีไฟล์ .EXE โผล่มาเต็มเลย. สุดท้ายคอมพังไปเลย. เครียดมากตอนนั้น.

ไวรัสมันก็ฉลาดขึ้นเรื่อยๆ นะ. เขามีวิธีซ่อนตัวเก่ง. ไฟล์ .ZIP นี่แหละ เป็นที่นิยมของพวกมันเลย. เพราะอะไรน่ะเหรอ? ก็เพราะมันบีบอัดไฟล์ไง. เหมือนเราเอาของยัดใส่กระเป๋าใบเดียว. ทำให้เรามองไม่เห็นรายละเอียดของข้างในได้ง่ายๆ.

บางทีนะ, มันหลอกเราให้ใส่พาสเวิร์ดด้วย. "ใส่พาสเวิร์ดเพื่อเปิดไฟล์." พอเราใส่เข้าไป... ตู้ม! ไวรัสก็กระจาย. เห็นบ่อยๆ เลยนะ ไฟล์ .ZIP ที่มีไวรัสหนักๆ มักจะมีพวกไฟล์ .EXE หรือไฟล์ที่ชื่อแปลกๆ อยู่ข้างใน.

มันก็เหมือนเราเดินเข้าไปในป่าทึบอะ. ไม่รู้ว่าจะมีอะไรซ่อนอยู่. แต่ถ้าเราไม่จำเป็นต้องเปิดไฟล์ .ZIP ที่ไม่แน่ใจที่มาจริงๆ ก็จะดีกว่า. เซฟตัวเองไว้ก่อน. มันคุ้มกว่านะ.

ไฟล์ .Exe อันตราย ไหม

เออ ไฟล์ .exe นี่ อันตราย มากๆ เลยนะ บอกเลยว่าโคตระน่ากลัว บางทีก็เห็นคนชอบใช้ลูกเล่นแบบว่าเปลี่ยนชื่อไฟล์งี้ป่ะ ให้ดูเหมือนไฟล์เอกสารธรรมดาๆ เลยนะ แล้วก็ต่อท้ายเป็น .exe อ่ะ พอเราเผลอกดเปิดนะ โอ้โห คอมเรานี่คือ จบเห่ เลยอ่ะ มันจะติดพวก ไวรัส แน่นอน บางทีก็เป็น แรนซัมแวร์ หรือพวก โทรจัน เนี่ยแหละ มันโหลดมาติดตั้งเองดื้อๆ เลยนะ โคตรน่าโมโหเลยอ่ะ

ทีนี้มาดูเหตุผลเพิ่มเติม ว่าทำไมต้องระวังขนาดนี้

  • จำไว้นะ ไฟล์ .exe ที่น่าสงสัย อ่ะ ถุกสร้างมาเพื่อทำลาย เครื่องเราโดยเฉพาะเลยนะ อันตรายสุดๆ
  • ห้ามกดเปิดไฟล์ .exe ที่มาจากไหนไม่รู้ เลยนะ ไม่ว่ามันจะดูน่าเชื่อถือแค่ไหนก็ตาม ไม่เอาเลย
  • ก่อนจะกดเปิดอะไรทุกครั้งอ่ะ เช็คชื่อไฟล์ดีๆ เลยนะ ดูนามสกุลให้แน่ใจว่ามันคือไฟล์อะไร ไม่ใช่แค่ชื่อที่เห็น
  • บางทีมันมาในรูปแบบโปรแกรมที่เราใช้บ่อยๆ นี่แหละ แต่มันคือ ของปลอม ที่มี ไวรัสแฝงมา
  • ติดตั้งโปรแกรมสแกนไวรัส เอาไว้ตลอดนะ ช่วยได้เยอะมากๆ แล้วก็ อัพเดต มันด้วยนะ สำคัญโคตรๆ
  • ถ้าไม่แน่ใจกับไฟล์ไหนก็ อย่ากดรันเด็ดขาด นะ เก็บไว้เฉยๆ ก่อน แล้วหาคนรู้เรื่องถามก่อนชัวร์กว่าเยอะเลย

แผ่น CD ติดไวรัสได้ไหม

แผ่น CD ติดไวรัสได้แน่ เหมือนกับไฟล์ทุกชนิดที่อยู่ในระบบจัดเก็บข้อมูล ไวรัสจะอยู่เฉยๆ ใน CD แต่ไม่ได้หมายความว่าจะหายไปเองหากไม่ได้ใช้งานมัน

โอ๊ยยย พูดถึงเรื่องแผ่นซีดีติดไวรัสนี่มันนึกถึงประสบการณ์ตรงสมัยมัธยมปลายเลยนะ จำได้เลยว่าเป็นช่วงปี 2548-2549 ตอนนั้นที่บ้านเพิ่งติดอินเทอร์เน็ต ADSL ใหม่ๆ โคตรเห่อเลย เปิดคอมพ์ทั้งวันทั้งคืนแหละ

เพื่อนสนิทที่ห้องมันเอาแผ่นเกมมาให้เว้ย หลายแผ่นเลย เป็นซีดีไรท์ จำได้ว่ามี SimCity 4 กับ Need for Speed Underground 2 โหโคตรดีใจเลยนะตอนนั้น ไม่ต้องไปเดินหาซื้อแผ่นที่สะพานเหล็กแล้วไง ประหยัดตังค์ค่าขนมไปเยอะเลย

พอถึงบ้านปุ๊บ รีบวิ่งเข้าห้อง เปิดคอมพิวเตอร์ที่วางอยู่บนโต๊ะตัวเก่า รีบเอาแผ่นแรกใส่เข้าไปเลย ตั้งใจจะลง SimCity ก่อนเลย เสียงแผ่นหมุนจี๋ๆ แล้วก็ติดตั้งไปเรื่อยๆ จนเสร็จ เล่นไปไม่ถึงชั่วโมงหรอก เครื่องเริ่มแปลกๆ ช้าโคตรๆ ค้างบ่อยมาก บางทีเด้งหลุดไปหน้าจอหลักเอง โหโคตรหงุดหงิดเลยตอนนั้น

นี่มันอะไรวะ คอมพ์เพิ่งลงวินโดวส์ใหม่ไปไม่กี่อาทิตย์เองนะ คิดว่าคอมพิวเตอร์คงพังแล้วแน่ๆ เลย รีบโทรไปหาพี่ชายเลย มันเรียนมหาวิทยาลัยแล้ว ตอนนั้นมันเก่งเรื่องคอมพ์มาก เล่าอาการให้มันฟังอย่างละเอียด น้ำเสียงคือโมโหปนหงุดหงิดสุดๆ

พี่ชายมันฟังเสร็จก็บอกให้ลองเอาโปรแกรมแอนตี้ไวรัสสแกนดู ตอนนั้นมันใช้ Norton AntiVirus ไอคอนสีเหลืองๆ อ่ะนะ พอเปิดโปรแกรมแล้วกดสแกนเท่านั้นแหละ โอ๊ยยย เจอไวรัสเป็นสิบๆ ตัว เลย ไอคอนแจ้งเตือนเด้งขึ้นมาแดงเถือกเต็มหน้าจอไปหมด ใจเสียเลยนะ กลัวข้อมูลในเครื่องหาย กลัวคอมพ์พังจริงจังเลยทีนี้

พี่ชายมันบอกเลยว่า เนี่ยแหละ ซีดีมันติดไวรัสมาได้นะเว้ย ไม่ใช่ว่าแผ่นมันจะสะอาดเสมอไป พอเราเอาไปเปิดในคอมพิวเตอร์ ไฟล์ที่ติดไวรัสในแผ่นมันก็ทำงานได้ทันที แค่ใส่แผ่นเข้าไปก็ติดได้แล้ว ตอนนั้นโคตรเข้าใจเลย

ซีดีมันก็เหมือนกับแฟลชไดรฟ์นั่นแหละ มันเป็นแค่ตัวกลางที่เก็บไฟล์ต่างๆ ไว้ ถ้าไฟล์พวกนั้นมันมีไวรัส ไวรัสก็อยู่กับมัน ไม่ได้เกี่ยวกับว่าแผ่นเก่าหรือใหม่ มันไม่ได้หายไปเองหากเราไม่ได้ใช้งานนะ มันก็ยังคงอยู่ตรงนั้นแหละ รอวันเราเปิดมันขึ้นมา

สุดท้ายก็ต้องมานั่งลบไวรัส ล้างเครื่องไปครึ่งวัน เสียเวลาโคตรๆ โคตรเซ็งอะ จำฝังใจเลยนะว่าต่อให้เป็นแผ่นเกมที่เพื่อนเอามาให้ก็ต้องสแกนก่อนเสมอ พอได้ยินคำว่าซีดีติดไวรัส ภาพเหตุการณ์นั้นมันก็ผุดขึ้นมาในหัวทันทีเลย

  • CD-ROM คือแผ่นที่ข้อมูลถูกเขียนลงไปครั้งเดียวแล้วอ่านได้อย่างเดียว ไม่สามารถแก้ไขหรือเขียนทับข้อมูลได้ ดังนั้นถ้ามีไวรัสตั้งแต่แรก มันก็จะอยู่ตรงนั้นถาวร
  • ถ้าเป็น CD-RW (เขียนและลบข้อมูลได้หลายครั้ง) มีความเสี่ยงในการติดไวรัสหรือรับไฟล์ที่ไม่พึงประสงค์ได้สูงกว่า เพราะข้อมูลบนแผ่นสามารถถูกแก้ไขเพิ่มเติมได้เรื่อยๆ
  • ไวรัสที่อยู่ในแผ่นซีดีจะไม่สามารถแพร่ได้เอง หากแผ่นนั้นไม่ได้ถูกใส่เข้าไปในเครื่องคอมพิวเตอร์เพื่อเปิดอ่านข้อมูล
  • การที่คอมพิวเตอร์จะติดไวรัสจากแผ่นซีดีได้นั้น ต้องมีการอ่านข้อมูลจากแผ่น เช่น ติดตั้งโปรแกรม เปิดไฟล์เอกสาร รูปภาพ หรือเล่นเกม
  • วิธีป้องกันเบื้องต้น คือการสแกนแผ่นด้วยโปรแกรมแอนตี้ไวรัสทุกครั้งก่อนใช้งาน โดยเฉพาะกับแผ่นที่ไม่ทราบแหล่งที่มา

.exe คือไฟล์อะไร

นามสกุล .exe คือ executable file มันคือแก่นแท้ของโปรแกรม. เครื่องจักรรู้จักมันดี. เมื่อเรียกใช้ มันจะทำงาน. คือคำสั่งสมบูรณ์ในตัว.

นี่คือหัวใจของการประมวลผล. สิ่งอื่นเป็นเพียงส่วนเสริม. แฟ้มเหล่านี้มีรากฐานจากระบบปฏิบัติการยุคแรกเช่น DOS และ OS/2. แต่มันยังคงอยู่. วิวัฒนาการ.

  • แก่นการทำงาน: คือชุดคำสั่งตรง. CPU รับรู้. มันลงมือทำทันที. โปรแกรมมีชีวิตเมื่อถูกเรียกใช้.
  • บริบทแพร่หลาย:Windows ใช้ .exe เป็นหลัก. แม้รากฐานมาจาก DOS และ OS/2. มันยืนหยัดมานาน.
  • ความสำคัญ: หากปราศจากมัน โปรแกรมอื่นล้วนเป็นเพียงวัตถุดิบ. ไร้ซึ่งพลังขับเคลื่อน. ไร้ความหมาย.
  • จุดเปราะบาง: เป็นช่องทางหลักของมัลแวร์. ไวรัส ซ่อนตัวในนามนี้. การตรวจสอบคือการป้องกันตนเอง.
  • กระบวนการ: มันเริ่มทุกสิ่ง. จากการติดตั้ง ไปจนถึงการใช้งานหลัก. ทุกการเคลื่อนไหว เริ่มจากมัน.

ทำไมเราถึงควรระมัดระวังการเปิดไฟล์เอกสารแนบ (Attached Files) ที่มากับอีเมล?

การเปิดไฟล์แนบอีเมลนี่เรื่องใหญ่เลยนะ เพราะมันเป็นช่องทางหลักที่มัลแวร์ใช้โจมตีกันทุกวันนี้เลย ที่น่ากลัวคือพวกแฮกเกอร์ชอบใช้ไฟล์ PDF มากๆ เพราะมันแนบเนียน แถมยังเป็นที่นิยมสุดๆ ในปี 2023 ไฟล์ PDF เนี่ยเป็นตัวการแพร่กระจายมัลแวร์ผ่านอีเมลถึง 66.65% เลยทีเดียว

ไฟล์ PDF มันพิเศษยังไง? มันไม่ได้เป็นแค่เอกสารธรรมดา แต่มันสามารถซ่อนโค้ดอันตรายเอาไว้ได้เยอะแยะ พวกนั้นเขาอาจจะใช้เทคนิคที่เรียกว่า 'การหลบเลี่ยง' (evasion techniques) ทำให้โปรแกรมแอนตี้ไวรัสจับไม่ได้ง่ายๆ หรืออาจจะใช้การฝังสคริปต์ที่ทำงานเองได้ (executable scripts) หรือแม้กระทั่งการใช้ช่องโหว่ของโปรแกรมอ่าน PDF เองเลยก็มี

ทำไม PDF ถึงฮิตนัก?

  • ดูเหมือนปลอดภัย: ใครๆ ก็เปิด PDF กันทุกวัน เลยไม่ค่อยระแวง
  • หลากหลายรูปแบบ: มันสามารถแทรกอะไรได้เยอะแยะ ทั้งรูปภาพ ลิงก์ หรือแม้กระทั่งโค้ด
  • ช่องโหว่โปรแกรม: โปรแกรมอ่าน PDF เองก็มีช่องโหว่ที่แฮกเกอร์ใช้ประโยชน์ได้เรื่อยๆ

อันที่จริงแล้ว เรื่องความปลอดภัยของไฟล์แนบเนี่ย มันเหมือนการเดินเข้าป่าที่เต็มไปด้วยสัตว์ป่า เราไม่รู้หรอกว่าต้นไม้ต้นไหนมีงูซ่อนอยู่ หรือกิ่งไม้ไหนจะหักลงมา การตั้งสติและระมัดระวังจึงเป็นเรื่องจำเป็นเสมอ

ข้อมูลเพิ่มเติมที่น่ารู้:

  • ไฟล์อันตรายอื่นๆ: นอกจาก PDF แล้ว ไฟล์ที่น่าสงสัยก็มีพวก .exe, .js, .vbs ซึ่งเป็นไฟล์ที่รันคำสั่งได้โดยตรง
  • Phishing Email: บ่อยครั้งไฟล์อันตรายจะมาพร้อมกับอีเมลหลอกลวง (Phishing) ที่หลอกให้เราตายใจก่อน
  • การอัปเดตซอฟต์แวร์: การอัปเดตโปรแกรมอ่าน PDF และระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดอยู่เสมอ ก็ช่วยปิดช่องโหว่ที่แฮกเกอร์ใช้ได้เยอะ
  • การสแกนมัลแวร์: ใช้โปรแกรมสแกนมัลแวร์ที่น่าเชื่อถือ และตั้งค่าให้สแกนไฟล์แนบอัตโนมัติก็ดีไม่น้อย

ถ้าคิดดีๆ แล้ว การลงทุนลงแรงกับการป้องกันตัวเองก่อนที่จะเกิดปัญหามันคุ้มค่ากว่าการมาตามแก้ไขทีหลังเสมอแหละ จริงไหม?