1
00:00:16,990 --> 00:00:18,790
สวัสดีครับ 
กลับมาเห็นแก่ชิวๆครับผม 

2
00:00:18,790 --> 00:00:20,350
สุเมธกิจภักดี บดินทร์ 
ธรรมรการนะครับ episode นี้ 

3
00:00:20,350 --> 00:00:22,670
episode ของตัว sechty vogray 
นะครับ วันนี้จะพูดถึงเรื่องของ 

4
00:00:22,670 --> 00:00:24,030
proymoffic มัลแวร์แล้วก็ mulware
โดยทั่วไปนะครับ 

5
00:00:24,070 --> 00:00:25,470
จริงจริงก็เรียกว่าเอามาเปรียบเทียบกัน
เฉยเฉยแหละ 

6
00:00:25,470 --> 00:00:26,510
คือถ้าพูดจริงจริงคือผม 
น่าจะเคยพูดตัวของ 

7
00:00:36,870 --> 00:00:37,310
อ่า 
โพรเดิมมิกซ์มัลแวร์ไปนานแล้วนะครับ

8
00:00:37,310 --> 00:00:37,830
แต่ว่าก็อะครั้งนี้ขออภัย 
ผมไม่ทราบจริงๆว่าตันอ่ะ 

9
00:00:38,030 --> 00:00:39,310
พูดง่ายง่าย ไม่รู้ว่า 
จะทําไหนดีก็เลยอ่ะ โอเค 

10
00:00:39,310 --> 00:00:40,030
เอาโพลิฟอร์ฟิค 
มัลแวร์ละกันนะครับ โอเค 

11
00:00:40,110 --> 00:00:41,390
ตัวของความหมายก่อนนะครับ 
ตัวของมอร์แวร์ทั่วไปกับตัวของพาราฟิค

12
00:00:41,390 --> 00:00:43,310
มอร์แวร์มันแตกต่างกันยังไงนะครับ
ตัวของมอร์แวร์โดยทั่วไปเนี่ยก็จะมีตัวของโครงสร้างตัวของโค้ดไม่ได้

13
00:00:43,310 --> 00:00:43,750
แตกต่างจากเดิมไม่เปลี่ยนแปลงอะไรนะครับ
แล้วก็มีตัวของไลเซนส์ดิจิทัล 

14
00:01:06,240 --> 00:01:06,800
แปะเข้ามาในทุกครั้งนะครับ 
เมื่อตรวจพบครั้งแรกซอฟท์แวร์ป้องกันสามารถสร้างฐานข้อมูลและก็ตัวของลายเซ็นของตัวมัลแวร์นั้นได้เลยนะครับ

15
00:01:06,800 --> 00:01:07,640
เพื่อจะให้ตรวจสอบได้ง่ายในอนาคตนะครับ
แต่กลับกันตัวของพาราฟิค 

16
00:01:08,600 --> 00:01:09,200
มัลแวร์นั้นแตกต่างนะครับ 
ตัวของพาราฟิคมัลแวร์เนี่ยจะมีการเปลี่ยนแปลงโค้ดไปเรื่อยๆนะครับ

17
00:01:09,200 --> 00:01:09,960
แบบอัตโนมัตินะครับ 
หรือทําให้ตัวของทางซิกเนเจอร์ก็คือตัวของไลเซนส์ทางดิจิตอลเนี่ย

18
00:01:09,960 --> 00:01:10,720
มันแตกต่างกันทุกครั้งที่มีการแพร่กระจาย
หรือทําสําเนานะครับ 

19
00:01:36,270 --> 00:01:36,750
อีกทั้งตัวของฟังชั่นการทํางานเนี่ย
ยังคงทํางานได้เหมือนเดิมนะครับ 

20
00:01:36,750 --> 00:01:37,670
แต่ว่ารูปแบบภายนอกอาจจะมีการเปลี่ยนแปลงไปนะครับ
ซึ่งทําให้ตัวของการตรวจจับทั้งตัวของมันไว้ทั่วไป

21
00:01:37,670 --> 00:01:37,990
และตัวของพลเรือนมัลแวร์มีความแตกต่างกัน
ถ้าเป็นลักษณะของตัวมอร์แว 

22
00:01:37,990 --> 00:01:38,830
โดยทั่วไปเนี่ยจะตรวจจับด้วยตัวของซิกเนเจอร์เวสท์ดีแทคชั่น
ซึ่งเปรียบเทียบกับฐานข้อมูลตัวของซิกเนเจอร์ที่เป็นเวลโนซิกเนเจอร์นะครับ

23
00:01:38,830 --> 00:01:39,510
เมื่อมีการอัพเดตฐานข้อมูลระบบป้องกันสามารถที่จะจดจําได้ค่อนข้างแม่นยํามากขึ้น
แล้วก็สามารถทําได้รวดเร็วแล้ว 

24
00:01:39,510 --> 00:02:07,270
รวมถึงเรื่องของการใช้ 
แต่ก่อนที่ค่อนข้างน้อยนะครับ 

25
00:02:07,270 --> 00:02:07,950
แต่กลับกัน 
พอโรมาฟิคมัลแวร์เนี่ยจะค่อนข้างแตกต่าง

26
00:02:08,509 --> 00:02:09,350
คือการตรวจจับแบบซิกเนเจอร์เบสจะไม่มีประสิทธิภาพเพียงพอนะครับ
ต้องใช้เทคนิคขั้นสูง 

27
00:02:09,350 --> 00:02:10,110
ไม่ว่าจะเป็นเรื่องของฮีลิสติกอะไร
ซิสบีแฮเวอร์ริ่ง แล้วก็แมชชีน 

28
00:02:10,110 --> 00:02:11,030
เลิร์นนิ่ง 
ต่างต่างเข้ามาช่วยตรวจจับพฤติกรรมของตัวพาราฟอร์แวร์

29
00:02:25,230 --> 00:02:25,910
การโดนจับต้องวิเคราะห์พฤติกรรม 
การทํางานแทนที่จะดูเพียงแค่โค้ดอย่างเดียวอีกต่อไปนะครับ

30
00:02:25,910 --> 00:02:26,910
ต้องใช้ระบบที่มีทรัพยากรค่อนข้างสูงใน
การตรวจสอบที่เป็นในเชิงของพวกฮิวลิสิกส์

31
00:02:26,910 --> 00:02:41,910
หรือตัวของพวกบีเฮฟเวอร์เบสต่างต่างนะครับ
ทั้งนี้ทั้งนั้นเองนะครับ 

32
00:02:41,910 --> 00:02:42,670
ตัวของกลไกการหลบเลี่ยงการตรวจจับของทางฝั่งมาไว้ทั่วไปกับตัวของ
promofic 

33
00:02:42,830 --> 00:02:45,190
มาแวก็มีอีกเช่นเดียวกันนะครับ 
ตัวของ mova โดยทั่วไปเนี่ยอ่า 

34
00:02:45,190 --> 00:02:45,910
การหลบเนี่ย หลบ 
เรื่องการตรวจจับนะครับ 

35
00:02:45,910 --> 00:02:46,470
จะเป็นการซ่อนไฟล์การฆ่าลอดไฟล์ 
และก็ปลอมเป็นปลอม 

36
00:02:46,470 --> 00:02:47,510
เป็นโปรแกรมที่ถูกกฏหมายเป็นหลักนะครับ
แต่กับการตัวของ promofic mom 

37
00:02:47,510 --> 00:02:49,310
แวร์เนี่ยจะใช้เครื่องมือเข้ารหัสหรือตัวสร้าง
code ที่เปลี่ยนแปลงได้ หรือ 

38
00:02:49,310 --> 00:02:50,550
mulphation engine นะครับ 
ในการเปลี่ยนตัวของโค้ชต่างๆ 

39
00:02:50,950 --> 00:03:11,160
เพื่อจะให้สามารถตรวจจับได้ยากขึ้นนะครับ
รวมถึงอาจมีการสุ่มเปลี่ยนตัวแปรลําดับคําสั่ง

40
00:03:11,160 --> 00:03:12,920
หรือโครงสร้าง code 
ต่างต่างเพื่อจะให้ detect 

41
00:03:12,920 --> 00:03:13,000
ได้ยากนะครับ 
และรวมถึงเรื่องของการใช้ 

42
00:03:13,000 --> 00:03:22,280
offication Code นะครับ 
ในในเรื่องของ 

43
00:03:22,280 --> 00:03:23,720
การพยายามหลบเลี่ยงการตรวจจับ 
ดังนั้นถ้าเรามองจริงจริง 

44
00:03:23,720 --> 00:03:25,320
บริกมาแวร์เองเนี่ยเป็นภัยภัยคุกคามที่ค่อนข้างซับซ้อน
แล้วก็อันตรายกว่านะครับ 

45
00:03:25,320 --> 00:03:26,120
แต่เนื่องจากความสามารถในการปรับตัวและหลบหลีกการตรวจจับนะครับ
ค่อนข้างทําได้ยาก 

46
00:03:26,120 --> 00:03:26,800
จึงอาจจะมีมัลแวร์ประเภทนี้ค่อนข้างน้อยนะครับ
แต่ก็เช่นเดียวกัน 

47
00:03:26,800 --> 00:03:27,920
ถ้าเจอเมื่อไหร่ก็ถือว่าเป็นค่อนข้างอันตราย
ทําให้การป้องกันและก็ตรวจจับ 

48
00:03:49,280 --> 00:03:50,200
ยากมากนะครับ 
ในสําหรับตัวของมัลแวร์ชนิดนี้นั่นเองนะครับ

49
00:03:54,800 --> 00:03:55,800
โอเค พิสูจน์นี้ ประมาณนี้นะครับ 
ขอบคุณทุกเรื่องเข้ามา 

50
00:03:55,800 --> 00:03:56,920
ติดต่อแล้วก็พบกันใหม่สําหรับวันนี้
ลากันไปก่อน สวัสดีครับ

