ป้องกันแฮกเกอร์ดักเก็บข้อมูลเราได้อย่างไร

สปายแวร์ถือเป็นหนึ่งในมัลแวร์ที่เป็นอันตรายตัวหนึ่ง โดยเป้าหมายหมายของมันคือ การดักจับกิจกรรมต่าง ๆ บนคอมพิวเตอร์ของเรา โดยสปายแวร์นั้นทำงานต่างจาก Ransomware ที่จะเน้นไปเรื่องเรียกค่าไถ่จากเหยื่อเพื่อแลกกับการไม่ลบไฟล์บนเครื่องทิ้ง แต่มัลแวร์ประเภทนี้จะซ่อนอยู่ในระบบปฎิบัติการอย่างเงียบ ๆ เพื่อดักจับและบันทึกกิจกรรมบนคอมฯ ทั้งหมดของเรา

การตรวจสอบว่าเครื่องคอมฯ ที่ใช้งานอยู่นั้นโดนแอบติดตั้งสปายแวร์อยู่หรือไม่นั้น อาจจะมีข้อสังเกตุง่าย ๆ ว่ารู้สึกว่าเครื่องทำงานช้าลง และมีโปรแกรมแปลก ๆ แอบทำงานอยู่เบื้อง หลัง โดย 4 ขั้นตอนต่อไปนี้คือคำแนะนำเบื้องต้นเพื่อตรวจสอบ และป้องกันการโดนสปายแวร์เล่นงาน

ขั้นตอนที่ 1

สแกนค้นหาไวรัสและสปายแวร์ด้วย Antivirus ที่ได้รับความนิยมในตลาดทั่ว ๆ ไป โดยสามารถใช้เวอร์ชัน สำหรับทดลองใช้ หรือ เวอร์ชันฟรี ที่มีคุณสมบัติในการป้องกันไม่ครบถ้วน แต่สามารถสแกนหาได้ อย่างเช่นโปแกรม Malwarebytes หรืออีกทางเลือก คือลง Microsoft Security Essentials ซึ่งเป็นโซลูชันฟรีจาก Microsoft สามารถช่วยป้องกันอุปกรณ์ได้เช่นเดียวกัน

ขั้นตอนที่ 2

เปิดใช้งาน Firewall เพราะจะช่วยบล็อกการเข้าถึงอุปกรณ์จากแหล่งที่มาที่ไม่น่าเชื่อถือ หากพบโปรแกรมที่ไม่ได้รับอนุญาต รวมถึงการเข้าถึงข้อมูลของเราจากอุปกรณ์ที่ไม่ได้รับอนุญาต ผ่านเครือข่ายอินเทอร์เน็ต ฉะนั้นหากเปรียบซอฟต์แวร์ป้องกันไวรัสและป้องกัน Spyware เหมือนตำรวจ Firewall ก็เหมือนทหารประจำด่านตามชายแดน  กรณีที่ยังไม่ได้ติดตั้ง Firewall สามารถเปิดใช้งาน Windows Firewall โดย คลิก “Start” จากนั้นเลือก “Control Panel” จากนั้นเลือก “Windows Firewall” เพื่อทำการตั้งค่า

ขั้นตอนที่ 3

ค้นหาพวก Keyloggers ปกติจะแฝงมาใน 2 รูปแบบ: ทาง Hardware หรือ Software การตรวจสอบ Keyloggers ทาง Hardware เป็นเรื่องง่าย เพียงไล่เช็คสาย Keyboard ที่เชื่อมเข้าสู่คอมฯ ของเรา หากพบอุปกรณ์แปลกปลอมติดตั้งระหว่างแป้นพิมพ์และคอมฯ อาจเป็น Keylogger ที่ออกแบบมาเพื่อบันทึกการกดแป้นพิมพ์

สำหรับ Keyloggers ที่เป็นประเภท Software นั้นสามารถเลือกใช้ Antivirus ที่ได้รับความนิยมในตลาดทั่ว ๆ ไปก็สามารถตรวจจับได้เช่น Bitdefender , AVG Antivirus , Kaspersky Internet Security และ Malwarebytes

ขั้นตอนที่ 4

ตรวจสอบ System Tray และ Task Manager หรือ Activity Monitor ของ Windows หากพบไอคอนแปลกปลอมน่าสงสัย ให้รีบปิดทันที กรณีที่พบไอคอนซอฟต์แวร์ที่ชื่อว่า “VNC” ซึ่งเป็นโปรแกรมสำหรับควบคุมเครื่องระยะไกล ในกรณีที่ไม่ได้มีงานที่เกี่ยวข้องกับ VNC แนะนำให้ทำการถอนการติดตั้งทันทีด้วยเช่นกัน

ถึงแม้สปายแวร์จะฉลาดขึ้นและมีความซับซ้อนมากขึ้น แต่เบราว์เซอร์และระบบปฏิบัติการก็ยังคงพัฒนาเครื่องมือรักษาความปลอดภัยเพิ่มเติมขึ้นเป็นเงาตามตัว อย่างไรก็ตามเราควรอัพเดทระบบปฎิบัติการและโซลูชันรักษาความปลอดภัยให้ทันสมัยด้วย Patch ล่าสุด รวมทั้งอัพเดท Firmware ของอุปกรณ์ในทันทีที่มีโอกาส

อ้างอิงที่มา
https://www.catcyfence.com/it-security/article/how-to-check-computer-infected-spyware/

แชร์บทความ / ข่าวสาร