เรียนรู้เกี่ยวกับมัลแวร์โพลีมอร์ฟิกและไฮเปอร์โพลีมอร์ฟิก

เรียนรู้เกี่ยวกับมัลแวร์โพลีมอร์ฟิกและไฮเปอร์โพลีมอร์ฟิก

ตามที่กล่าวไว้ในบทความก่อนหน้านี้มัลแวร์ (ซอฟต์แวร์ที่เป็นอันตราย) ได้กลายเป็นปัญหาใหญ่ ผู้ชั่วร้ายกำลังใช้ประโยชน์จากแรนซัมแวร์คีย์ล็อกเกอร์ โทรจันธนาคารและcryptojackersเพื่อรีดไถผลกำไรที่ผิดกฎหมายจากเหยื่อ ด้วยซอฟต์แวร์ป้องกันไวรัสฟรีหรือมีค่าใช้จ่าย ระบบของคุณจึงมีความปลอดภัยมากขึ้น

แฮกเกอร์มีเคล็ดลับในการแทรกแซงระบบรักษาความปลอดภัย ซอฟต์แวร์ป้องกันไวรัสมักจะอาศัย "ลายเซ็น" เพื่อตรวจสอบว่าโปรแกรมเป็นอันตรายหรือไม่ เมื่อตรวจพบไวรัสใหม่ ลายเซ็นของไวรัสจะถูกบันทึกและส่งไปยังซอฟต์แวร์ป้องกันไวรัสของบุคคลอื่น เพื่อช่วยตรวจจับไวรัสใหม่ได้อย่างมีประสิทธิภาพมากขึ้น ในทางหนึ่ง ลายเซ็นคือ "ลายนิ้วมือ" ของไวรัสในไฟล์ เมื่อตรวจพบแล้ว ซอฟต์แวร์ป้องกันไวรัสอื่นๆ จะได้รับแจ้งให้ลบซอฟต์แวร์หลอกลวงนี้ทันทีที่ปรากฏ

เรียนรู้เกี่ยวกับมัลแวร์โพลีมอร์ฟิกและไฮเปอร์โพลีมอร์ฟิก

แต่จะเกิดอะไรขึ้นถ้าแฮกเกอร์สามารถเปลี่ยนลายเซ็นของไวรัสได้? ด้วยวิธีนี้ ไวรัสจะหลีกเลี่ยงการตรวจจับ แม้ว่าซอฟต์แวร์ป้องกันไวรัสจะมีบันทึก "ลายนิ้วมือ" ของมัลแวร์ก่อนหน้านี้ ซึ่งหมายความว่าไวรัสถูกปลอมแปลงในรูปแบบใหม่ นี่คือสิ่งที่มัลแวร์โพลีมอร์ฟิกและซุปเปอร์โพลีมอร์ฟิกสามารถทำได้ และในอนาคต มัลแวร์ประเภทนี้ที่ "ดื้อรั้น" บางตัวจะแพร่กระจายบนอินเทอร์เน็ต

มัลแวร์โพลีมอร์ฟิกและไฮเปอร์โพลีมอร์ฟิกคืออะไร

มัลแวร์โพลีมอร์ฟิก

มัลแวร์ Polymorphic มีแกนหลักที่ทำงานเดิมเสมอไม่ว่าจะเปลี่ยนแปลงกี่ครั้งก็ตาม มันมักจะดำเนินการแบบเดียวกันและโจมตีในลักษณะเดียวกันเสมอ แต่ยังคงปรับโค้ดที่เหลือต่อไปเพื่อให้ “เวอร์ชัน” ของมันแตกต่างออกไป มัลแวร์โพลีมอร์ฟิกสามารถระบุได้ง่ายกว่ามัลแวร์ซูเปอร์โพลีมอร์ฟิกเล็กน้อย เนื่องจากซอฟต์แวร์แอนตี้ไวรัสสามารถใช้ “แกนหลัก” เพื่อตรวจจับและระบุมัลแวร์ได้

เรียนรู้เกี่ยวกับมัลแวร์โพลีมอร์ฟิกและไฮเปอร์โพลีมอร์ฟิก

ตัวอย่างของมัลแวร์ที่มีความหลากหลายในปัจจุบันคือ Storm Worm ปรากฏตัวครั้งแรกในปี 2550 และตั้งชื่อว่า Storm Worm เนื่องจากวิธีการโจมตีครั้งแรกคือการส่งอีเมลแจ้งวัตถุที่มีผู้เสียชีวิต 230 รายในขณะที่พายุถล่มยุโรป (230 รายเสียชีวิตหลังพายุในยุโรป) ยุโรป) เมื่อเหยื่อติดมัลแวร์ คอมพิวเตอร์ของพวกเขาจะสร้างมัลแวร์ประเภทใหม่ทุกๆ 30 นาทีแล้วส่งออกไป พาดหัวข่าวจะเปลี่ยนไปตามเวลา (ดังที่เห็นด้านบน) แต่โค้ดหลักของเวิร์มนี้ยังคงเหมือนเดิม

มัลแวร์ซูเปอร์โพลีมอร์ฟิก

มัลแวร์ Metamorphic เป็นอันตรายมากกว่ามาก แม้ว่ามัลแวร์แบบโพลีมอร์ฟิกสามารถตรวจพบได้จากแกนกลางของมัน แต่มัลแวร์ที่มีการเปลี่ยนแปลงจะพยายามจัดระเบียบโค้ดทั้งหมดใหม่หลังจากแต่ละเวอร์ชัน มันมาพร้อมกับตรรกะและฟังก์ชันการทำงานแบบเดียวกับที่เคยมีมาก่อน แต่เพิ่มองค์ประกอบเช่นรหัสเทียมและฟังก์ชันที่จัดเรียงใหม่เพื่อให้ดูแตกต่างจาก "เวอร์ชันก่อนหน้า" ทำให้ซอฟต์แวร์ป้องกันไวรัสตรวจพบได้ยากขึ้นมาก

AI ส่งผลต่อเรื่องนี้อย่างไร?

ในขณะที่มนุษย์กำลังเข้าสู่โลกที่AIมีความสมบูรณ์แบบมากขึ้นเรื่อยๆ การต่อสู้ระหว่างผู้สร้างมัลแวร์และโปรแกรมเมอร์ด้านความปลอดภัยก็เกิดขึ้นอย่างดุเดือด ทั้งสองฝ่ายใช้ AI เพื่อเพิ่มพลังการต่อสู้เพื่อให้ได้เปรียบในการแข่งขัน

เรียนรู้เกี่ยวกับมัลแวร์โพลีมอร์ฟิกและไฮเปอร์โพลีมอร์ฟิก

ด้วยการสนับสนุนของ AI การปรับโครงสร้างโค้ดสำหรับมัลแวร์โพลีมอร์ฟิกและไฮเปอร์โพลีมอร์ฟิกจึงรวดเร็วและมีประสิทธิภาพ ซึ่งหมายความว่ามัลแวร์จะตรวจจับได้ยากขึ้น มีแนวโน้มที่จะแพร่กระจายมากขึ้น และมีแนวโน้มที่จะหลีกเลี่ยงซอฟต์แวร์ที่สร้างไวรัสมากขึ้น

แน่นอนว่าบริษัทรักษาความปลอดภัยก็สามารถเข้าถึง AI ระดับสูงได้เช่นกัน การต่อสู้ดำเนินไปทั้งสองทาง นักพัฒนาซอฟต์แวร์ป้องกันไวรัสสามารถตั้งโปรแกรมเพื่อตรวจจับมัลแวร์ได้อย่างรวดเร็วโดยไม่ต้องขึ้นอยู่กับลายเซ็นของมัน ด้วยการใช้ AI เพื่อตัดสินใจอย่างมีเหตุผลเกี่ยวกับวิธีการทำงานของมัลแวร์ ซอฟต์แวร์ป้องกันไวรัสไม่จำเป็นต้องพึ่งพา "ลายนิ้วมือ" ที่เก็บไว้ในไฟล์ เพียงแค่ต้องตรวจจับเจ้าหน้าที่ที่ทำงานอยู่และแยกผู้ต้องสงสัยออกจากกัน

ผู้ใช้ทำอะไรได้บ้าง?

เรียนรู้เกี่ยวกับมัลแวร์โพลีมอร์ฟิกและไฮเปอร์โพลีมอร์ฟิก

อาจเป็นเรื่องน่ากลัวเล็กน้อยที่ได้ยินเกี่ยวกับมัลแวร์ที่สามารถหลบเลี่ยงความปลอดภัยได้ แต่ความจริงที่ว่าซอฟต์แวร์ป้องกันไวรัสเป็นตัววัดที่ดีที่สุดที่ผู้ใช้สามารถใช้ได้ยังคงไม่เปลี่ยนแปลง! อย่าดาวน์โหลดไฟล์ที่ดูน่าสงสัย เปิดอีเมลที่น่าสงสัย หรือคลิกลิงก์แปลกๆ ที่เพื่อนในโซเชียลมีเดียส่งถึงคุณ มัลแวร์ Super Polymorphic ไม่สามารถโจมตีได้หากคุณไม่เปิดโอกาสให้มัน!

เนื่องจากซอฟต์แวร์ป้องกันไวรัสกำลังได้รับความนิยมบนอินเทอร์เน็ตในปัจจุบัน นักพัฒนามัลแวร์จึงมองหาวิธีอัปเกรดโปรแกรมของตนเพื่อหลีกเลี่ยงระบบรักษาความปลอดภัยอยู่เสมอ ตอนนี้คุณรู้เกี่ยวกับมัลแวร์แบบโพลีมอร์ฟิกและไฮเปอร์โพลีมอร์ฟิกแล้ว รวมถึงภัยคุกคามที่มัลแวร์สามารถก่อได้ คุณคิดว่าสถานการณ์จะแย่ลงหรือบริษัทรักษาความปลอดภัยจะชนะสงคราม AI หรือไม่? โปรดแจ้งให้เราทราบในส่วนความเห็นด้านล่าง!

ดูเพิ่มเติม:


วิธีย่อขนาดหน้าจอใน Windows 10

วิธีย่อขนาดหน้าจอใน Windows 10

บทความนี้จะแสดงวิธีย่อขนาดหน้าจอใน Windows 10 เพื่อให้คุณใช้งานได้อย่างมีประสิทธิภาพ

วิธีปิด (หรือเปิด) Xbox Game Bar บน Windows 10

วิธีปิด (หรือเปิด) Xbox Game Bar บน Windows 10

Xbox Game Bar เป็นเครื่องมือสนับสนุนที่ยอดเยี่ยมที่ Microsoft ติดตั้งบน Windows 10 ซึ่งผู้ใช้สามารถเรียนรู้วิธีเปิดหรือปิดได้อย่างง่ายดาย

5 วิธีในการจดบันทึกบน Windows 11 โดยไม่ต้องดาวน์โหลดซอฟต์แวร์

5 วิธีในการจดบันทึกบน Windows 11 โดยไม่ต้องดาวน์โหลดซอฟต์แวร์

หากความจำของคุณไม่ค่อยดี คุณสามารถใช้เครื่องมือเหล่านี้เพื่อเตือนตัวเองถึงสิ่งสำคัญขณะทำงานได้

วิธีนำแอพพลิเคชั่นไปไว้บนหน้าจอคอมพิวเตอร์ Windows 11

วิธีนำแอพพลิเคชั่นไปไว้บนหน้าจอคอมพิวเตอร์ Windows 11

หากคุณคุ้นเคยกับ Windows 10 หรือเวอร์ชันก่อนหน้า คุณอาจประสบปัญหาในการนำแอปพลิเคชันไปยังหน้าจอคอมพิวเตอร์ของคุณในอินเทอร์เฟซ Windows 11 ใหม่ มาทำความรู้จักกับวิธีการง่ายๆ เพื่อเพิ่มแอพพลิเคชั่นลงในเดสก์ท็อปของคุณ

วิธีถอนการติดตั้งไดรเวอร์บน Windows อย่างสมบูรณ์

วิธีถอนการติดตั้งไดรเวอร์บน Windows อย่างสมบูรณ์

เพื่อหลีกเลี่ยงปัญหาและข้อผิดพลาดหน้าจอสีน้ำเงิน คุณต้องลบไดรเวอร์ที่ผิดพลาดซึ่งเป็นสาเหตุของปัญหาออก บทความนี้จะแนะนำวิธีถอนการติดตั้งไดรเวอร์บน Windows โดยสมบูรณ์

วิธีเปิดใช้งานแป้นพิมพ์เสมือน/แป้นพิมพ์สัมผัสบน Windows 11

วิธีเปิดใช้งานแป้นพิมพ์เสมือน/แป้นพิมพ์สัมผัสบน Windows 11

เรียนรู้วิธีเปิดใช้งานแป้นพิมพ์เสมือนบน Windows 11 เพื่อเพิ่มความสะดวกในการใช้งาน ผสานเทคโนโลยีใหม่เพื่อประสบการณ์ที่ดียิ่งขึ้น

วิธีใช้ AdLock เพื่อบล็อกโฆษณาบนคอมพิวเตอร์ของคุณ

วิธีใช้ AdLock เพื่อบล็อกโฆษณาบนคอมพิวเตอร์ของคุณ

เรียนรู้การติดตั้งและใช้ AdLock เพื่อบล็อกโฆษณาบนคอมพิวเตอร์ของคุณอย่างมีประสิทธิภาพและง่ายดาย

หนอนคืออะไร? เหตุใดจึงเป็นอันตรายต่อคอมพิวเตอร์?

หนอนคืออะไร? เหตุใดจึงเป็นอันตรายต่อคอมพิวเตอร์?

เวิร์มคอมพิวเตอร์คือโปรแกรมมัลแวร์ประเภทหนึ่งที่มีหน้าที่หลักคือการแพร่ไวรัสไปยังคอมพิวเตอร์เครื่องอื่นในขณะที่ยังคงทำงานอยู่บนระบบที่ติดไวรัส

วิธีดาวน์โหลด อัปเดต และแก้ไขปัญหาไดรเวอร์ USB บน Windows 10

วิธีดาวน์โหลด อัปเดต และแก้ไขปัญหาไดรเวอร์ USB บน Windows 10

เรียนรู้วิธีดาวน์โหลดและอัปเดตไดรเวอร์ USB บนอุปกรณ์ Windows 10 เพื่อให้ทำงานได้อย่างราบรื่นและมีประสิทธิภาพ

5 วิธีในการปรับแต่ง Xbox Game Bar บน Windows PC

5 วิธีในการปรับแต่ง Xbox Game Bar บน Windows PC

หากคุณต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ Xbox Game Bar และวิธีปรับแต่งให้เหมาะกับประสบการณ์การเล่นเกมที่สมบูรณ์แบบของคุณ บทความนี้มีข้อมูลทั้งหมด