ពិភពលោកស្រមោលនៃទីផ្សាររួមផ្សំ malware

តើកុំព្យូទ័ររបស់អ្នកត្រូវបានលក់ទៅជាទាសករដោយគ្មានអ្នកដឹងទេ?

រាល់យប់សម្រាប់សប្ដាហ៍កន្លងទៅនេះខ្ញុំបានព្យាយាមបំបាត់កុំព្យូទ័ររបស់ខ្ញុំដែលមានមេរោគដែលមិនបានរកឃើញដោយគ្រប់វីរុសប្រឆាំងនឹង spyware / adware និង anti- rootkit ដែលខ្ញុំអាចបោះវាបានហើយបាទ, ខ្ញុំបានធ្វើបច្ចុប្បន្នភាពទាំងអស់។

មិនចង់លះបង់ទេខ្ញុំចាប់ផ្តើមពិសោធន៍មើលពិភព malware ដើម្បីស្វែងយល់ថាតើបុរសអាក្រក់ទាំងនោះមានរហូតមកដល់សព្វថ្ងៃនេះ។ ខ្ញុំបានរកឃើញថាមេរោគមិនងាយស្រួលរកនិងជួសជុលដូចដែលវាធ្លាប់មាននៅក្នុងថ្ងៃល្អនោះទេនៅពេលដែលអ្នកអាចរត់ការស្កេនស្វែងរកបញ្ហាបោសសម្អាតកុំព្យួទ័រនិងធ្វើឱ្យអ្នករីករាយ។

ខ្ញុំក៏បានដឹងផងដែរថាឧក្រិដ្ឋជនអ៊ិនធើណែតបានបង្កើតវគ្គថ្មីនៃមេរោគដ៏ស្មុគ្រស្មាញដូចជា rootkits ដែលអាចបញ្ចូលទៅក្នុងកម្មវិធីបញ្ជាកម្រិតទាបដែលផ្ទុកមុនពេលប្រព័ន្ធប្រតិបត្តិការកុំព្យូទ័ររបស់អ្នក។ rootkits មួយចំនួនអាចត្រូវបានបញ្ចូលទៅក្នុងកម្មវិធីបង្កប់របស់កុំព្យូទ័រដែលធ្វើឱ្យពួកគេពិបាករកនិងយកចេញសូម្បីតែបន្ទាប់ពីការលុបនិងការដំឡើងកុំព្យូទ័រ។

តើអ្វីជាហេតុផលនៅពីក្រោយការបង្កើតនៃមេរោគទាំងអស់នេះដែលយើងត្រូវបានបុកជាមួយឥតឈប់ឈរ? ចម្លើយគឺសាមញ្ញ: ការលោភលន់។

មានសេដ្ឋកិច្ចថ្មីនៅលើអ៊ីនធឺរណែតហើយវានិយាយអំពីមនុស្សអាក្រក់ដែលទទួលបានប្រាក់ខែដើម្បីចម្លងកុំព្យូទ័រ។ ការត្រួតពិនិត្យនិងការប្រើប្រាស់កុំព្យូទ័រដែលមានមេរោគត្រូវបានលក់ទៅឱ្យឧក្រិដ្ឋជនដទៃទៀត។ នៅពេលដែលបានទិញឧក្រិដ្ឋជនប្រើកុំព្យូទ័រដែលមានមេរោគសម្រាប់គោលបំណងអ្វីក៏ដោយដែលពួកគេយល់ថាសម។ កុំព្យូទ័រដែលបានកាប់អាចត្រូវបានគេប្រើដើម្បីវាយប្រហារប្រព័ន្ធផ្សេងទៀតឬទិន្នន័យរបស់ជនរងគ្រោះអាចត្រូវបានប្រមូលដើម្បីឱ្យឧក្រិដ្ឋជនអាចលួចព័ត៌មានកាតឥណទានរបស់ពួកគេឬព័ត៌មានផ្ទាល់ខ្លួនផ្សេងទៀតដែលមានប្រយោជន៍សម្រាប់ការលួចអត្តសញ្ញាណការគំរាមកំហែងគំរាមកំហែងឬអំពើអាក្រក់ផ្សេងទៀត។

វាទាំងអស់ចាប់ផ្តើមជាមួយនឹងកម្មវិធីទីផ្សារសម្ព័ន្ធគ្រប់គ្រងដោយអ្នកអភិវឌ្ឍន៍មេរោគដែលបង់នរណាម្នាក់ដែលមានឆន្ទៈក្នុងការចម្លងឬដំឡើង "មេរោគរបស់ពួកគេទៅកាន់កុំព្យូទ័រដ៏ច្រើន។ យោងតាមវេបសាយរបស់ Kaspersky's Securelist អ្នកអភិវឌ្ឈន៍ malware អាចចំណាយប្រាក់ 250 ដុល្លារឬច្រើនជាងនេះសម្រាប់កុំព្យូទ័រ 1000 គ្រឿងដែលមេរោគរបស់ពួកគេត្រូវបានតំឡើង។ សាខានីមួយៗទទួលបានលេខសម្គាល់ដែលត្រូវបានបង្កប់នៅក្នុងកម្មវិធីដែលបានដំឡើង។ លេខសម្គាល់អ្នកគ្រប់គ្រងធ្វើឱ្យប្រាកដថាបុរសអាក្រក់ដែលបានដំឡើងមេរោគនៅលើកុំព្យូទ័ររបស់ជនរងគ្រោះទទួលបានឥណទានសម្រាប់ការដំឡើងដូច្នេះអ្នកអភិវឌ្ឍន៍មេរោគអាចតាមដានពីចំនួនទឹកប្រាក់ដែលត្រូវបង់។

វាអាចជាផលចំណេញយ៉ាងខ្លាំងសម្រាប់ឧក្រិដ្ឋជនដែលកំពុងដំណើរការកម្មវិធីទីផ្សារសម្ព័ន្ធក៏ដូចជាប្រជាជនដែលមានឆន្ទៈក្នុងការដំឡើងមេរោគរបស់ពួកគេទៅរាប់ពាន់កុំព្យូទ័រ។

សូមស្រមៃឧទាហរណ៍:

ប្រសិនបើខ្ញុំជាអ្នកអភិវឌ្ឍន៍កម្មវិធីកំចាត់មេរោគក្លែងក្លាយហើយខ្ញុំបង់ប្រាក់ 250 ដុល្លារសំរាប់ដំឡើងមេរោគនៅលើកុំព្យូទ័រ 1000 គ្រឿងហើយខ្ញុំគិតកម្រៃអ្នកប្រើប្រាស់ 50 ដុល្លារដើម្បីលុបមេរោគក្លែងក្លាយដែលកម្មវិធីរបស់ខ្ញុំអះអាងថាបានរកឃើញនៅលើកុំព្យូទ័ររបស់ពួកគេបើទោះបីជាមានតែ មួយភាគបួននៃអ្នកប្រើប្រាស់ធ្លាក់ចុះសម្រាប់គ្រោងការក្បត់និងបញ្ចប់ការទិញអាជ្ញាប័ណ្ណនៃកម្មវិធីរបស់ខ្ញុំខ្ញុំនឹងជម្រះ $ 12,250 បន្ទាប់ពីខ្ញុំបង់បិទសាខានេះ។

សង្កត់លើ, ប្រាក់មិនបញ្ឈប់ការរំកិលនៅទីនោះ។ ប្រសិនបើខ្ញុំបង្កប់មេរោគដទៃទៀតនៅក្នុងកម្មវិធីកំចាត់មេរោគក្លែងក្លាយរបស់ខ្ញុំជាបណ្តុំមួយហើយវាត្រូវបានតំឡើងបន្ទាប់មករាល់ពេលដែលកម្មវិធីរបស់ខ្ញុំត្រូវបានតំឡើងខ្ញុំបង្កើតប្រាក់បន្ថែមទៀតជាអ្នកគ្រប់គ្រងនៃអ្នកអភិវឌ្ឍន៍មេរោគដទៃទៀតចាប់តាំងពីខ្ញុំបានខ្ចប់កម្មវិធីរបស់ពួកគេជាមួយអណ្តូងរ៉ែ។

ដូចពត៌មានផ្សព្វផ្សាយជាច្រើនបាននិយាយថា "ប៉ុន្តែរង់ចាំ, មានច្រើនទៀត" ខ្ញុំក៏អាចបើកនិងលក់ការគ្រប់គ្រងកុំព្យូទ័រចំនួន 1000 ដែលកម្មវិធីរបស់ខ្ញុំត្រូវបានតំឡើងនិងរកលុយបានច្រើនពីអ្នកដែលចង់ប្រើវាសម្រាប់ការវាយប្រហារដោយប៊យណិតឬគោលបំណងព្យាបាទដទៃទៀត។

អ្នកប្រហែលជានិយាយទៅកាន់ខ្លួនឯងថា "កម្មវិធីកំចាត់មេរោគរបស់ខ្ញុំគឺជាស្នាមម្រាមដៃកំពូលខ្ញុំរក្សាទុកវាធ្វើបច្ចុប្បន្នភាពហើយខ្ញុំដំណើរការស្កេនហើយអ្វីគ្រប់យ៉ាងគឺនៅក្នុងពណ៌បៃតងខ្ញុំមានសុវត្ថិភាពមែនទេ?"

ខ្ញុំសង្ឃឹមថាខ្ញុំអាចផ្តល់ចម្លើយដល់អ្នកនិងធានាដល់អ្នកប៉ុន្តែបន្ទាប់ពីមួយសប្តាហ៍ខ្ញុំបានចំណាយពេលព្យាយាមបំបាត់កុំព្យូទ័ររបស់ខ្ញុំពីមេរោគរបស់ខ្ញុំ។ ខ្ញុំអាចនិយាយបានថាគ្មាននរណាម្នាក់មានសុវត្ថិភាពទេដោយសារតែពួកគេបានធ្វើបច្ចុប្បន្នភាពប្រឆាំងមេរោគ។ បុរសអាក្រក់មានការប្រុងប្រយ័ត្នខ្ពស់និងមានគំនិតច្នៃប្រឌិតនៅពេលនិយាយពីការអភិវឌ្ឍវិធីថ្មីៗដើម្បីបញ្ឆោតម៉ាស៊ីនស្កេនប្រឆាំងនឹងមេរោគដើម្បីឱ្យគិតថាកុំព្យូទ័រទាំងអស់ល្អនិងត្រឹមត្រូវ។

ខ្ញុំបានស្កេនកុំព្យូទ័រសាច់ញាតិរបស់ខ្ញុំដោយប្រើម៉ាស៊ីនស្កេនប្រឆាំងនិងវីរុសប្រឆាំងមេរោគមិនតិចជាង 5 និងមានលទ្ធផលខុស ៗ គ្នារាល់ពេល។ គ្មាននរណាម្នាក់ក្នុងចំណោមពួកគេអាចជួសជុល rootkit ដែលបច្ចុប្បន្ននេះនៅលើកុំព្យូទ័ររបស់ពួកគេទេ។

ថៅកែចាស់របស់ខ្ញុំធ្លាប់បាននិយាយថា "កុំធ្វើឱ្យខ្ញុំមានបញ្ហាលុះត្រាតែអ្នកនាំយកដំណោះស្រាយជាមួយអ្នក" ដូច្នេះនៅទីនេះយើងទៅទីនេះមានគន្លឹះមួយចំនួនអំពីអ្វីដែលត្រូវធ្វើអំពីការឆ្លងមេរោគធ្ងន់ធ្ងរ:

1. រកមើលសញ្ញាព្រមាននៃការឆ្លងមេរោគដែលមិនអាចរកឃើញមេរោគ

ប្រសិនបើកម្មវិធីរុករករបស់អ្នកកំពុងត្រូវបានប្ដូរទិសជានិច្ចទៅគេហទំព័រដែលអ្នកមិនបានស្នើសុំឬប្រសិនបើអ្នកកត់សម្គាល់ថាកុំព្យូទ័ររបស់អ្នកនឹងមិនអនុញ្ញាតឱ្យអ្នកចាប់ផ្តើមកម្មវិធីឬអនុវត្តមុខងារមូលដ្ឋានដូចជាបើកផ្ទាំងបញ្ជានៅក្នុងវីនដូនោះអ្នកអាចរកមេរោគមិនត្រូវបានរកឃើញ។

ទទួលបានម៉ាស៊ីនស្កេនមេរោគ "ទីពីរ"

វាមានលទ្ធភាពខ្ពស់ដែលម៉ាស៊ីនស្កេនប្រឆាំងមេរោគ / ប្រឆាំងមេរោគរបស់អ្នកអាចមិនចាប់ការឆ្លងទាំងអស់។ វាតែងតែល្អបំផុតដើម្បីទទួលបានគំនិតទីពីរពីម៉ាស៊ីនស្កេនដែលអាចស្វែងរកមេរោគដោយប្រើវិធីសាស្ត្រផ្សេង។ មានម៉ាស៊ីនស្កេនមេរោគឥតគិតថ្លៃជាច្រើនដែលអាចរកឃើញអ្វីដែលមិនត្រូវបានគ្របដណ្តប់ដោយម៉ាស៊ីនស្កេនប្រឆាំងនឹងវីរុសធម្មតា។ អ្វីមួយដែលខ្ញុំបានរកឃើញថាមានប្រសិទ្ធភាពគឺកម្មវិធី Malwarebytes (កំណែឥតគិតថ្លៃ) ។ ធ្វើការស្រាវជ្រាវរបស់អ្នកមុនពេលដំឡើងកម្មវិធីប្រឆាំងនឹង malware អះអាងណាមួយទៅកុំព្យូទ័ររបស់អ្នកដើម្បីជៀសវាងការផ្ទុកផលិតផលប្រឆាំងមេរោគ malware ក្លែងក្លាយដោយចៃដន្យ។ ពួកគេអាចមើលទៅគួរឱ្យជឿដូច្នេះត្រូវប្រុងប្រយ័ត្នបន្ថែម។

ស្វែងរកជំនួយអ្នកជំនាញប្រសិនបើចាំបាច់

មានធនធានឥតគិតថ្លៃដ៏ល្អមួយចំនួននៅទីនោះសម្រាប់មនុស្សដែលជឿថាកុំព្យូទ័ររបស់ពួកគេត្រូវបានចម្លងដោយអ្វីដែលមិនត្រូវបានចាប់បានដោយវីរុសឬម៉ាស៊ីនស្កេនមេរោគ។ ធនធានដ៏ល្អមួយដែលខ្ញុំបានប្រើគឺជាគេហទំព័រដែលគេហៅថាប៊្លេយកុំព្យូទ័រ។ ពួកគេមានវេទិកាសកម្មដែលមានបច្ចេកវិទ្យាមានប្រយោជន៍ដែលណែនាំអ្នកប្រើប្រាស់តាមរយៈដំណើរការនៃការកម្ចាត់កុំព្យួទ័ររបស់ពួកគេ។ ពួកគេក៏មានតំណភ្ជាប់ទៅនឹងម៉ាស៊ីនស្កេនមេរោគនិងឧបករណ៍ដ៏ទៃទៀត។

4. ្របសិនេបអនកទំងអស់េធ្វករបំរុងទិននន័យរបស់អនកេហើយលុបរួចកែនងវិញ។

ការឆ្លងមេរោគមួយចំនួនដូចជាកុំព្យូទ័រលើម៉ូតូរបស់ខ្ញុំគឺរឹងរូសខ្លាំងណាស់ហើយគ្រាន់តែបដិសេធមិនព្រមសម្លាប់។ ប្រសិនបើអ្នកចង់ឱ្យប្រាកដថាអ្នកបានយកចេញការឆ្លងមេរោគនោះអ្នកត្រូវបម្រុងទុកទិន្នន័យរបស់អ្នកទាំងអស់ហើយ លុបនិងផ្ទុកឡើងវិញពីប្រព័ន្ធផ្សព្វផ្សាយដែលជឿទុកចិត្ត ។ ត្រូវប្រាកដថាអ្នកបានពិនិត្យ rootkits ជាមួយម៉ាស៊ីនស្កេន anti-rootkit នៅពេលអ្នកដំឡើងប្រព័ន្ធប្រតិបត្តិការរបស់អ្នកឡើងវិញ។