ไวรัสและความปลอดภัย


ไวรัส Bropia.F ถล่มผู้ใช้ MSN.

หนอน Bropia.F สายพันธุ์ล่าสุดที่ตรวจพบเมื่อวันพุธที่ผ่านมา จะพยายามเข้าโจมตีเครื่องคอมพิวเตอร์ที่ไม่ค่อยได้รับการติดตั้งแพตช์ และจะติดกับระบบของผู้ใช้ที่ใช้โปรแกรม MSN Messenger โดยจะส่งตัวมันเองออกไปเป็นรูป "ไก่อบผิวสีแทนเห็นรอยชุดบิกินี่" ไปยังรายชื่อผู้ติดต่อ (onlin contact) ทั้งหมด แถมยังปล่อยหนอนอีกตัวหนึ่งที่อันตรายยิ่งกว่าชื่อว่า Agabot.ajc ไว้บนเครื่องคอมพิวเตอร์ที่โดนโจมตีอีกด้วย
Trend Micro ให้ข้อมูลว่า แม้ตอนนี้จะมีรายงานของการโดนโจมตีจากหนอนตัวนี้ยังไม่มากนัก แต่ระดับความเสี่ยงต่อการโดนโจมตีจากไวรัสตัวนี้ทางบริษัทจัดให้อยู่ในระดับกลาง (medium risk) ที่พร้อมจะยกระดับขึ้นไปสู่ความเสี่ยงที่สูงขึ้น เนื่องจากมันมีศักยภาพในการแพร่กระจายและขโมยแบนด์วิดธ์ของผู้ใช้ ล่าสุดแพร่กระจายไปยังกลุ่มผู้ใช้ในไต้หวัน, จีน, เกาหลี และสหรัฐแล้ว
อย่างไรก็ดี ผู้ใช้สามารถหลีกเลี่ยงการโดนโจมตีจาก Bropia ได้ง่ายมาก เนื่องจากช่องโหว่ที่มันสามารถเจาะเข้าเล่นงานนั้น ได้มีการออกชุดซอฟต์แวร์แก้ไขมาหลายเดือนแล้ว และจะโจมตีเมื่อผู้ใช้เปิดไฟล์ผ่าน MSN Messenger ดังนั้น นอกจากการติดตั้งแพตช์แล้ว ผู้เชี่ยวชาญแนะนำให้ผู้ใช้เปิดไฟล์ที่คาดว่าจะได้รับจากผู้ส่งเท่านั้น เนื่องจากมันมีโอกาสที่เป็นไปได้มากว่า ไฟล์ที่จู่ๆ ส่งมาให้ทาง MSN Messenger ไม่ได้มาจากผู้ส่งจริงๆ ก็ได้

หนอน Bropia.F จะติดกับคอมพิวเตอร์ที่ทำงานบนระบบปฏิบัติการ Windows 95, 98, ME, NT, 2000 และ XP ทางบริษัท Trend Micro ย้ำผู้ใช้ MSN Messenger ให้หลีกเลี่ยงการรับไฟล์ที่ส่งมาจากต้นทางที่ไม่รู้จัก หรือไม่น่าไว้ใจ
สำหรับหนอน Agabot.ajc ที่จะติดไปกับระบบที่โดนเล่นงานจะแอบเปิดช่องทางสื่อสารบนคอมพิวเตอร์ของผู้ใช้ เพื่อให้ผู้ไม่หวังดีสามารถควบคุมเครื่องคอมพิวเตอร์ของผู้ใช้ให้เข้าร่วมโจมตีบริการของเซิร์ฟเวอร์เป้าหมายบนอินเทอร์เน็ตด้วยเทคนิคที่เรียกว่า Denial of Service นอกจากนี้ หนอน Agobot.ajc ยังสามารถขโมย รหัสผลิตภัณฑ์ (Product ID) ของ Windows และ CD Key ของแอพพลิเคชันต่างๆ ที่ติดตั้งไว้บนเครื่องของผู้ใช้ได้อีกด้วย
ข้อสังเกตก็คือ ระยะนี้ ผู้ใช้ MSN Messenger กำลังตกเป็นเป้าโจมตีของผู้เขียนไวรัส ผู้เชี่ยวชาญจาก Trend Micro กล่าวทิ้งท้าย
(หมายเหตุ: ชื่อไฟล์ที่หนอน Bropia.F ใช้ส่งผ่านไปกับ MSN Messenger ได้แก่ Drunk_lol.pif, Webcam_004.pif, sexy_bedroom.pif, naked_party.pif และ love_me.pif)

 

คำสำคัญ (Tags): #ima#it#rsu
หมายเลขบันทึก: 49310เขียนเมื่อ 10 กันยายน 2006 14:21 น. ()แก้ไขเมื่อ 11 กุมภาพันธ์ 2012 15:51 น. ()สัญญาอนุญาต: จำนวนที่อ่านจำนวนที่อ่าน:


ความเห็น (3)

และช้านก้อเป็นหนึ่งในนั้นที่โดนอ่านะฮ้า ="=เซงจิต

^
^ ไปทำอิท่าไหนละหมิวเอ๋ย 555+

สงสัยอุ้ยกำลังหลับ เลยไม่โดน...คิคิ
ต้องระวังไว้หน่อยซะแล้วเรา >_<
พบปัญหาการใช้งานกรุณาแจ้ง LINE ID @gotoknow
ClassStart
ระบบจัดการการเรียนการสอนผ่านอินเทอร์เน็ต
ทั้งเว็บทั้งแอปใช้งานฟรี
ClassStart Books
โครงการหนังสือจากคลาสสตาร์ท