27 พ.ค. 2022 เวลา 12:15 • ไอที & แก็ดเจ็ต
Cyber Threat The Series : Botnets
รู้จัก Botnet ภัยร้ายไซเบอร์ที่เปลี่ยนคอมพิวเตอร์ของคุณให้เป็น ‘ซอมบี้’
ภัยคุกคามบนโลกไซเบอร์นั้นมาในรูปแบบที่หลากหลายมากขึ้นทุกวัน ซึ่งภัยร้ายอีกหนึ่งอย่างที่เราจะมาแนะนำให้รู้จักกันในวันนี้คือ ‘Botnet’
‘Botnet’ นั้น ย่อมาจากชื่อเต็มว่า ‘Robot Network’ กล่าวคือ Botnet เป็น Malware ชนิดหนึ่งที่จะฝังตัวลงในคอมพิวเตอร์ของเรา เพื่อเปลี่ยนเครื่องของเราให้เป็น ‘Robot’ หรืออีกชื่อเรียกหนึ่งคือเป็น ‘Zombie’ ที่ตกอยู่ภายใต้การควบคุมของผู้ไม่ประสงค์ดี หรือในที่นี้คือแฮกเกอร์นั่นเอง
Botnet สามารถถูกส่งไปยังคอมพิวเตอร์หลาย ๆ เครื่องและควบคุมทั้งหมดพร้อมกันเป็นเครือข่ายได้ผ่านผู้สั่งการเพียงคนเดียว จึงเป็นที่มาของชื่อ ‘Robot Network’ เมื่อเราตกอยู่ภายใต้การควบคุมแล้ว แฮกเกอร์สามารถทำอะไรกับเครื่องของเราก็ได้ ตั้งแต่ส่งอีเมล Phishing ทำการโจมตีแบบ DDoS โจรกรรมข้อมูล ขาย Access ให้กับอาชญากร ไปจนถึงการกระทำผิดกฎหมายอื่น ๆ
ซึ่งเจ้า Botnet นั้นมีความน่ากลัวตรงที่มันสามารถโจมตีได้ทั้งคอมพิวเตอร์ทั่วไป อุปกรณ์สมาร์ตโฟน อุปกรณ์โครงข่ายอินเทอร์เน็ตแบบฮาร์ดแวร์ เช่น Wi-Fi Router รวมถึงอุปกรณ์อัจฉริยะในรูปแบบ IoT เช่น อุปกรณ์เครื่องใช้ในบ้านที่ใช้ระบบอัจฉริยะ เป็นต้น
Botnet มาจากไหน ?
Botnet อยู่ในรูปแบบของ Malware ที่ติดตั้งลงในคอมพิวเตอร์ของเรา โดยในขั้นตอนแรก แฮกเกอร์จะทำการตรวจหาช่องโหว่ในคอมพิวเตอร์ของเรา ไม่ว่าจะเป็นระบบรักษาความปลอดภัยที่มีช่องโหว่ หรือพฤติกรรมการใช้งานของเราที่ไม่รอบคอบ เพื่อที่จะส่ง Malware ให้เราโดยที่เราไม่รู้ตัว
แฮกเกอร์อาจส่ง Malware ดังกล่าวผ่านทางอีเมล การหลอกให้ดาวน์โหลดในเว็บไซต์ และแอปพลิเคชันในโซเชียลมีเดีย หรือบางครั้งอาจส่งผ่านคอมพิวเตอร์เครื่องอื่น ๆ ที่ถูกเปลี่ยนให้เป็น Robot แล้ว
ทันทีที่เราเปิดไฟล์ นั่นหมายความว่าเครื่องของเรานั้น ‘ติดเชื้อ’ เรียบร้อยแล้ว แฮกเกอร์จะสามารถเริ่มควบคุมคอมพิวเตอร์ของเราได้ตามใจชอบ รวมถึงสามารถอัปเดตระบบหรือเปลี่ยนแปลงฟังก์ชันของตนเองได้โดยตลอดเพื่อให้ปรับตัวเข้ากับคอมพิวเตอร์ของเราได้อย่างแนบเนียน ยากที่จะจับได้ แฮกเกอร์หนึ่งคนอาจมี Bot ในเครือข่ายกว่าพัน หมื่น หรือแม้แต่ล้านเครื่องเลยก็ได้
จะป้องกัน Botnet ได้อย่างไร ?
1. เลือกใช้รหัสผ่านที่ซับซ้อนและคาดเดายาก เพื่อป้องกันการถูกเข้าถึงอุปกรณ์หรือบัญชีโซเชียลมีเดียโดยไม่ได้รับอนุญาต
2. ไม่เลือกใช้งานอุปกรณ์ที่มีระบบรักษาความปลอดภัยที่ไม่มีประสิทธิภาพ
3. เปลี่ยนรหัสผ่านของทุกอุปกรณ์และทำการอัปเดตซอฟต์แวร์เป็นระยะ
4. อย่าเปิดอีเมลหรือดาวน์โหลดไฟล์แนบที่ดูไม่น่าไว้วางใจ
5. อย่าคลิกลิงก์ใด ๆ ก็ตามที่มากับข้อความทุกชนิด ให้ลองตรวจสอบลิงก์ดังกล่าวกับเว็บไซต์สำหรับตรวจเช็ค Phishing-site เช่น เว็บไซต์ Checkphish.ai
6. ติดตั้งโปรแกรม Anti-virus ไวรัสที่มีประสิทธิภาพ
เท่านี้ก็จะสามารถป้องกันเจ้าภัยร้ายอย่าง Botnet ได้เบื้องต้นแล้ว สำหรับทุกการโจมตีในโลกไซเบอร์นั้น กันไว้ดีกว่าแก้ถือเป็นตัวเลือกที่มีประสิทธิภาพมากกว่า เพราะความเสียหายที่อาจเกิดนั้นอาจมีมูลค่าสูงเกินกว่าที่เราจะเสี่ยง
ปกป้ององค์กรของท่านจากการโจมตีทางไซเบอร์
ติดต่อเรา Cloudsec Asia
ผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ชั้นนำของเอเชียแปซิฟิก
Tel.+66 2117 9668
#cybersecurity
#cybersecurityisamust
#cloudsecasia
Kaspersky. 2021. What is a Botnet? [online] Kaspersky.com. Available at: [Accessed 12 August 2021].
Palo Alto Networks. 2021. What is a Botnet? [online] Paloaltonetworks.com. Available at: [Accessed 12 August 2021].
โฆษณา