วันศุกร์ที่ 8 เมษายน พ.ศ. 2554

มัลแวร์เจาะเว็บยัดไส้โปรแกรมตุ๋นผู้ใช้

[เอ.อาร์.ไอ.พี, http://www.arip.co.th/] รายงานข่าวล่าสุด บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยระบุว่า
พบการโจมตีครั้งใหญ่ที่ผู้บุกรุกพยายามใช้ scareware ในการหลอก พร้อมทั้งขู่ผู้ใช้ที่เข้าไปเยี่ยมชมเว็บไซต์ประมาณ
1.5 ล้านแห่ง (และยังคงเพิ่มขึ้นอย่างต่อเนื่อง รวมถึงหน้าเว็บต่างๆ ของ Apple iTunes Store) โดยอ้างว่า
เครื่องคอมพิวเตอร์ของเหยื่อมีมัลแวร์ และพยายามขายแอพพลิเคชันแอนตี้ไวรัสปลอมๆ
พื้นที่โฆษณา
<a href='http://adx.arip.co.th/pads/www/delivery/ck.php?n=a5189e03&amp;cb=976042572' target='_blank'><img
src='http://adx.arip.co.th/pads/www/delivery/avw.php?zoneid=2&amp;cb=1037399691&amp;n=a5189e03' border='0'
alt='' /></a>
สนใจลงโฆษณา ติดต่อ โทร.0-2642-3400 ต่อ 4613
Websense Security Labs เปิดเผยว่า เว็บไซต์หลายล้านแห่งกำลังโดนโจมตีด้วยมัลแวร์ที่มีชื่อว่า
LizaMoon โดยที่เว็บไซต์เหล่านี้ไม่สามารถป้องกันตัวเองได้ โดยตามรายงานข่าวมีหน้าเว็บมากกว่า
500,000 เพจที่ถูกดัดแปลงให้ลิงค์เข้าไปยังเว็บไซต์ lizamoon.com ในขณะที่มากกว่า 1.5
ล้านเว็บไซต์ดูเหมือนจะถูกโจมตีในลักษณะเดียวกันนี้ (ถูกแทรกสคริปท์อันตรายเข้าไป)
LizaMoon ใช้เทคนิคที่เรียกว่า "SQL injection attack"
โดยเริ่มโจมตีตั้งแต่วันอังคารที่ผ่านมา ซึ่งเว็บไซต์ที่โดนโจมตีจะถูกแทรก สคริปท์ (ชุดคำสั่ง)
ที่จะทำให้ผู้เยี่ยมชมเว็บไซต์ที่โดนเล่นงาน ได้รับการแจ้งเตือนว่า เครื่องคอมพิวเตอร์ติดไวรัส
และจะต้องซื้อโปรแกรมแอนตี้ไวรัสปลอมของพวกมัน เพื่อแก้ปัญหาดังกล่าว ผู้เชี่ยวชาญกล่าวว่า การโจมตีของ LizaMoon
ยากต่อการควบคุม โดยล่าสุดเว็บไซต์ที่โดนโจมตีไปแล้วมากกว่าครึ่งหนึ่งอยู่ในสหรัฐฯ นอกจากนี้ก็จะมีเว็บไซต์ในอังกฤษ
คูเวต อินเดีย ออสเตรเลีย ตุรกี บราซิล อิสราเอล เม็กซิโก ไต้หวัน ชิลี ฯลฯ

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

ไม่มีความคิดเห็น:

แสดงความคิดเห็น