
"ของฟรี ไม่มีในโลก" คำๆ นี้ใช้ได้ดีเสมอครับ Serial Number หรือ Crack จากอินเตอร์เน็ต เกือบ 100% มักประสบปัญหาไวรัสประเภทต่างๆ แอบแฝงเข้ามา ร่วมทั้งสื่อโฆษณาลามก โดยที่เราไม่ต้องทำอะไร ไวรัสก็จะเข้ามาติดตั้งในเครื่องคอมฯ ของเราเอง และที่น่ากลัวกว่านั้นคือ ถ้าเราทำงานในองค์กรที่มีระบบเครือข่าย อาจเกิดปัญหาที่คุณอาจคิดไม่ถึงได้ครับ ถ้าต้องใช้จริงๆ ต้องติดตั้งโปรแกรม anti-virus แบบฉบับสมบูรณ์ มีระบบ Firewall ที่แน่นหนาพอ

ถ้าโปรแกรมไหนมี Serial Number จะปลอดภัยที่สุด ส่วน Keygen หรือ clack ส่วนใหญ่ติดของฝากมาให้เกือบทั้งสิ้น ผมส่วนใหญ่ลงเสร็จ Scan ลบทิ้งเลยครับ พวก keygen.exe นี่น่ากลัวมาก บางครั้งสร้างไฟล์คำสั่ง delete หรือ ลบไฟล์ต่างๆ ในเครื่องเรา พวกนี้ใช้ โปรแกรม notepad และ winrar เท่านั้นก็ทำให้ไฟล์ใน folder windows เราเสียหายได้แล้ว

วิธีการป้องกัน และตรวจสอบง่ายๆ
โดยปกติแล้ว ไฟล์ keygen.exe หรือจะเป็นชื่ออื่นๆ ก็ตามหากเป็นการสร้างโดย winrar จะมีข้อแตกต่างกับ .exe อื่นๆ

ทางซ้าย เป็นไฟล์ .exe ธรรมดาพอคลิ๊กขวาจะมีเฉพาะ add to .....
ทางขวา เป็นไฟล์ .exe ที่สร้างขึ้นจาก winrar จะเห็นว่ามี extract เพิ่มขึ้นมา

ลองเลือกที่ Opent with WinRAR ดู
ถ้าไฟล์นั้นปกติ ไม่มีอะไรแอบแฝง จะเป็นแบบนี้
แต่ถ้าหากมันมีการแฝงบางอย่างเข้าไป จะเป็นแบบนี้


นั่นคือ มีการแฝงคำสั่ง delete ไฟล์ใน folder c:\copy ทิ้งทั้งหมดเหลือไว้เพียงไฟล์ keygen.txt (อันนี้สั่งให้ลบแค่ c:\copy นะครับ แต่ถ้ามันสั่งให้ลบ c:\windows ก็จบกัน)

ด้วยความมักง่ายของคนเราที่มักจะกด extract here กันเป็นประจำ ไฟล์แบบนี้มักจะไม่มีการเตือนจาก anti virus และจะไม่ก่ออันตรายใดๆ จนกว่าเราจะไปคลิ๊กมันเข้า

ลองดูอันนี้ครับ
ในคลิปจะเป็นการสาธิต โดยผู้สาธิต เข้าไปดาวน์โหลด โปรแกรมสำหรับ generate key หรือ Serial มาครับ จากนั้น ก็ทำการแตกไฟล์ แล้วรันโปรแกรมจับ Process เพื่อเช็คว่า ไอ้เจ้า Keygen ตัวนี้ นอกจากมันจะสร้าง Key สำหรับโปรแกรมแล้ว มันทำอะไรอีกบ้าง
ซึ่งผลคือ มันทำการแก้ไฟล์ ต่างๆ ในเครื่อง โดยเฉพาะใน C:\windows\system32 เพื่อทำการฝัง Spyware ลงไป จากนั้นจึงทำการติดตั้ง Spyware และ Adware ลงเครื่องอีกทอดหนึ่ง
Crack & Keygen virus