CPGuard Malware Scanner คู่มือตรวจสอบและกำจัดมัลแวร์บน Hosting
วิธีใช้ CPGuard Malware Scanner สแกนหาและลบมัลแวร์บน Hosting อย่างมีประสิทธิภาพ
สารบัญ
CPGuard Malware Scanner คืออะไร
CPGuard Malware Scanner เป็นโมดูลหลักของ CPGuard ที่ออกแบบมาเพื่อตรวจจับ Malicious Code, Backdoor, PHP Shell, Cryptominer และไฟล์อันตรายอื่นๆ ที่อาจซ่อนอยู่บนเซิร์ฟเวอร์ Hosting การสแกนเกิดขึ้นทั้งในแบบตารางเวลา (Scheduled) และ Real-time เมื่อมีการอัปโหลดไฟล์ใหม่ ทำให้ตรวจพบมัลแวร์ได้เร็วก่อนที่มันจะแพร่กระจาย
CPGuard Malware Scanner is CPGuard's core module, designed to detect malicious code, backdoors, PHP shells, cryptominers, and other dangerous files that may be hiding on a hosting server. Scanning occurs both on a schedule and in real time when new files are uploaded — catching malware quickly before it can spread.
- สแกนไฟล์ทุกไฟล์บนเซิร์ฟเวอร์อย่างละเอียด
- ตรวจจับ PHP Shell, Backdoor, Cryptominer, Webshell
- สแกน Real-time เมื่อมีการ Upload ไฟล์ใหม่
- ฐานข้อมูล Signature อัปเดตอัตโนมัติทุกวัน
- รายงานผลสแกนส่งอีเมลให้ Admin ทันที
วิธีการทำงานของ Malware Scanner
เมื่อ Scanner ทำงาน มันจะอ่านเนื้อหาของไฟล์ทุกไฟล์บนเซิร์ฟเวอร์และเปรียบเทียบกับฐานข้อมูล Signature ที่รวบรวม Pattern ของ Malware ที่รู้จักไว้มากกว่าหลายล้านรายการ นอกจาก Signature-based Detection แล้ว CPGuard ยังใช้ Heuristic Analysis เพื่อตรวจจับ Malware ใหม่ที่ยังไม่มีใน Signature Database โดยวิเคราะห์พฤติกรรมและโครงสร้างของโค้ด
When the scanner runs, it reads every file on the server and compares the content against a signature database containing millions of known malware patterns. Beyond signature-based detection, CPGuard also uses heuristic analysis to catch new malware not yet in the signature database by analysing code behaviour and structure.
- Signature-based Detection: เทียบกับฐานข้อมูลมัลแวร์ที่รู้จัก
- Heuristic Analysis: วิเคราะห์โครงสร้างโค้ดหาพฤติกรรมน่าสงสัย
- YARA Rules: ใช้ Rule ขั้นสูงสำหรับตรวจจับ Malware ซับซ้อน
- ClamAV Integration: ใช้ Engine ClamAV เป็นส่วนหนึ่งของการสแกน
ประเภทมัลแวร์ที่ CPGuard ตรวจจับ
มัลแวร์บน Hosting Server มีหลากหลายรูปแบบ แต่ละแบบมีวัตถุประสงค์ต่างกัน CPGuard ตรวจจับได้ครอบคลุมทุกประเภทหลัก ไม่ว่าจะเป็น Backdoor ที่เปิดช่องให้แฮ็กเกอร์กลับมาได้ตลอดเวลา PHP Shell ที่ให้ควบคุม Server จากระยะไกล Cryptominer ที่ขโมยทรัพยากร CPU ไปขุดเหมือง หรือ Phishing Page ที่สร้างปัญหาทางกฎหมายให้เจ้าของ Hosting
Hosting malware comes in many forms, each with a different purpose. CPGuard covers all major types — backdoors that keep giving attackers persistent access, PHP shells that provide remote server control, cryptominers that steal CPU resources for cryptocurrency mining, and phishing pages that create legal liability for the hosting account owner.
- Backdoor: สคริปต์ซ่อนที่เปิดการเข้าถึงระยะไกลให้แฮ็กเกอร์
- PHP Shell / Webshell: Interface ควบคุม Server ผ่าน Browser
- Cryptominer: โค้ดขุดเหมือง Crypto ที่ซ่อนในเว็บ
- Phishing Pages: หน้าปลอมแอบอ้างธนาคารหรือ Service ชื่อดัง
- Spam Script: สคริปต์ส่งสแปมจำนวนมากทำให้ IP ถูก Blacklist
- Obfuscated Malware: โค้ดที่เข้ารหัสซ่อน Intent ที่แท้จริง
ขั้นตอน Quarantine เมื่อพบมัลแวร์
เมื่อ CPGuard พบไฟล์ที่ติดมัลแวร์ ระบบสามารถกักกัน (Quarantine) ไฟล์นั้นโดยอัตโนมัติ หมายความว่าไฟล์จะถูกย้ายไปยังพื้นที่แยกต่างหากที่ไม่สามารถรันหรือเข้าถึงจากเว็บได้ Admin จะได้รับการแจ้งเตือนทันทีและสามารถตรวจสอบไฟล์นั้นก่อนตัดสินใจลบทิ้งหรือ Restore หากเป็น False Positive
When CPGuard detects a malware file, it can automatically quarantine it — moving the file to an isolated area where it cannot execute or be accessed from the web. The admin receives an immediate alert and can review the quarantined file before deciding to permanently delete it or restore it if it turns out to be a false positive.
- ไฟล์ถูกย้ายออกจาก Web Root ทันที
- เว็บยังทำงานต่อได้ (เพียงไฟล์ที่ติดเชื้อไม่สามารถรันได้)
- Admin รับแจ้งเตือนทางอีเมลพร้อมรายละเอียดไฟล์
- สามารถ Restore ไฟล์ได้ถ้าเป็น False Positive
- ลบ Quarantine ถาวรได้เมื่อมั่นใจว่าเป็นมัลแวร์
การตั้งตาราง Scan อัตโนมัติ
CPGuard อนุญาตให้ตั้งตาราง Scan อัตโนมัติได้ตามต้องการ ไม่ว่าจะเป็นรายวัน รายสัปดาห์ หรือรายชั่วโมง การ Scan รายวันในช่วงเวลา Traffic น้อย (เช่น ตี 2-4) เป็นแนวทางที่แนะนำเพราะไม่กระทบกับ Performance ของเว็บในช่วง Peak Hour และยังตรวจพบมัลแวร์ได้เร็วเพียงพอสำหรับกรณีส่วนใหญ่
CPGuard allows configuring automatic scan schedules — daily, weekly, or hourly. Running daily scans during low-traffic periods (such as 2-4 AM) is recommended, as this avoids affecting website performance during peak hours while still detecting malware quickly enough for most scenarios.
- ตั้งเวลา Scan รายวัน/สัปดาห์/ชั่วโมงได้ตามต้องการ
- เลือก Scan เฉพาะบาง Directory เพื่อความเร็ว
- Scan เต็ม Server เมื่อสงสัยว่ามีการโจมตี
- ผลสแกนเก็บ Log ย้อนหลังสำหรับการตรวจสอบ
ขั้นตอนหลังพบมัลแวร์บน Hosting
หากสแกนพบมัลแวร์บน Hosting ควรดำเนินการอย่างมีขั้นตอน อย่าแค่ลบไฟล์แล้วจบ เพราะมัลแวร์มักสร้าง Backdoor หลายจุดพร้อมกัน การล้างแค่ส่วนหนึ่งอาจทำให้ถูกโจมตีซ้ำได้อีก ควรตรวจสอบทุกไฟล์ที่แก้ไขในช่วงเวลาที่สงสัย เปลี่ยนรหัสผ่านทุกจุด อัปเดตซอฟต์แวร์ทั้งหมด และอุดช่องโหว่ที่ถูกใช้เข้ามา
If a scan detects malware, follow a systematic process rather than simply deleting the found files. Malware often creates multiple backdoors simultaneously, so cleaning only what the scanner found first may leave the server vulnerable to re-infection. Review all files modified during the suspected attack window, change all passwords, update all software, and patch the vulnerability that was exploited.
- 1. Quarantine หรือลบไฟล์มัลแวร์ทั้งหมดที่ Scanner พบ
- 2. ตรวจไฟล์ที่ถูกแก้ไขในช่วงวันที่สงสัย (File Manager → Sort by Date)
- 3. เปลี่ยนรหัสผ่าน: FTP, Panel, Email, WordPress Admin, Database
- 4. อัปเดต WordPress, Plugin, Theme ให้เป็นเวอร์ชันล่าสุด
- 5. Scan ใหม่อีกครั้งเพื่อยืนยันว่าสะอาดแล้ว
- 6. ขอ Review จาก Google Search Console ถ้าเว็บถูก Blacklist
Hosting ที่มีระบบสแกนมัลแวร์ระดับเซิร์ฟเวอร์
ไม่ใช่ทุก Hosting จะมี Malware Scanner ระดับเซิร์ฟเวอร์ ให้ถาม Provider ว่ามีระบบอะไรบ้างก่อนสมัคร AsiaGB.com ให้บริการ Hosting และ VPS ที่มีระบบรักษาความปลอดภัยระดับเซิร์ฟเวอร์ พร้อม SSD Storage, DirectAdmin และ Support ภาษาไทย 24 ชั่วโมง uptime 99% หาก Hosting มีระบบสแกนมัลแวร์อยู่แล้ว จะช่วยตรวจพบปัญหาก่อนที่คุณจะรู้ตัว
Not all hosting providers include server-level malware scanning. Always ask your provider what security tools they use before signing up. AsiaGB.com provides hosting and VPS with server-level security protections, SSD storage, DirectAdmin, 24-hour Thai-language support, and 99% uptime — giving you a protected environment from the start.
- สอบถาม Provider ว่ามี Malware Scanner ระดับ Server หรือไม่
- Hosting ที่ดีจะตรวจพบมัลแวร์และแจ้งเตือนก่อนเว็บถูกบล็อก
- เลือก Provider ที่มี Track Record ด้าน Security ที่ดี
- Support เร็วเมื่อเกิดเหตุการณ์ Security สำคัญมาก
วิธีป้องกันมัลแวร์บน Hosting เชิงรุก
การแก้ไขหลังถูกโจมตีแล้วยากและเสียเวลากว่าการป้องกันไว้ก่อน มีแนวทางป้องกัน Proactive ที่ควรทำอยู่เสมอไม่ว่าจะใช้ CPGuard หรือไม่ก็ตาม ได้แก่ อัปเดตซอฟต์แวร์สม่ำเสมอ ใช้รหัสผ่านที่แข็งแรงและไม่ซ้ำกัน จำกัดสิทธิ์การเข้าถึงไฟล์ให้น้อยที่สุด Backup ทุกวัน และตั้งค่า WAF บน Hosting
Recovering from a malware attack is always harder and more time-consuming than preventing one. Proactive defence measures should always be in place, regardless of whether CPGuard is present: keep all software updated, use strong unique passwords, apply minimal file permissions, maintain daily backups, and ensure WAF is enabled on your hosting.
- อัปเดต WordPress, Plugin, PHP Version อยู่เสมอ
- ใช้ Password Manager และรหัสผ่านยาว 16+ ตัวอักษร
- Set File Permission: PHP 644, Directory 755 (ห้าม 777)
- Backup รายวันพร้อม Off-site Storage
- ตั้งค่า WAF บน Hosting ให้ Block การโจมตีพื้นฐาน
- ลบ Plugin และ Theme ที่ไม่ใช้งานออก