เตือนโทรจัน Messenger ตัวใหม่แพร่ไวมาก

เตือนโทรจัน Messenger ตัวใหม่แพร่ไวมาก

เตือนโทรจัน Messenger ตัวใหม่แพร่ไวมาก

sanook

สนับสนุนเนื้อหา



หลังจากข่าวไวรัสดักควาย Image.zip เพิ่งจะซาๆ ไป เช้านี้ (19 พ.ย.) มีข่าวโทรจันตัวใหม่แพร่ผ่าน MSN Messenger อย่างรวดเร็ว ลักษณะมาในแนวคล้ายๆ กับ Image.zip แต่เนียนกว่าโดยใช้ชื่อไฟล์ที่คล้ายชื่อไฟล์ที่มาจากกล้องถ่ายดิจิตอล กล้องถ่ายจากโทรศัพท์มือถือ และเครื่องแสกนเนอร์ โทรจันดังกล่าวติดในหลายพันเครื่องทั่วโลก และระบาดในอัตราต่อชั่วโมงที่ค่อนข้างสูง

โทรจันดังกล่าว เป็น IRC bot แพร่ผ่าน MSN Messenger โดยการส่งตัวเองออกไปในรูปแบบไฟล์ .zip ในสองชื่อ ชื่อหนึ่งจะมีคำว่า "pics" เป็นแบบ double extension executable โดยเลียนแบบชื่อไฟล์ที่ใช้กับกล้องดิจิตอลหรือสแกนเนอร์ อย่างเช่น DSC00432.jpg.exe อีกชื่อจะเป็น "images" ในแบบไฟล์ .pif executable อย่างเช่น IMG34814.pif ไฟล์ดังกล่าวเหล่านี้มีโทรจันอยู่ภายใน เมื่อติดที่เครื่องจะกรองรายชื่อติดต่อใน MSN Messenger และส่งตัวเองออกไปยังรายชื่อติดต่อ

eSafe CSRT (Content Security Response Team) รายงานว่าพบโทรจันดังกล่าวครั้งแรกเมื่อ18 พฤศจิกายน เวลา 18 นาฬิกา UTC (Coordinated Universal Time) โดยพบ operator 1 ตัวและอีกมากว่า 500 บอทที่กำลังทำงานซึ่งตรวจพบในเครือข่าย หลังจากนั้นไม่ถึง 3 ชั่วโมงพบว่ามีการติดโทรจันดังกล่าวแล้วหลายพันเครื่องและเพิ่มขึ้นในอัตราหลายร้อยเครื่องต่อชั่วโมง

รูปแบบการทำงานของโทรจันตัวนี้มีลักษณะเดิมๆ คือ ขโมยรหัสผ่าน แพร่กระจายตัวเอง ส่งสปาม และสิ่งที่เริ่มเป็นกังวลกันมาก คือ โทรจันตัวนี้มีลักษณะที่ต่างออกไปอย่างหนึ่ง คือ มีความพยายามที่จะสแกน VNC (Virtual Network Computing) ซึ่งมีแนวโน้มว่าเพื่อขยายจำนวนการเชื่อมต่อของ botnet ในกรณีเป็นความกังวลที่พูดถึงกันมาระยะใหญ่แล้วในเรื่องความปลอดภัยของ Virtual Machine การติดมัลแวร์ระหว่าง host os และ guest

แม้ตัวเลขการแพร่ระบาดในขณะนี้จะไม่สูงมาก และยังไม่มีรายงานการติดโทรจันนี้ในบ้านเรา แต่อยากฝากเตือนไว้ให้ระมัดระวังให้มาก อย่าเป็นควายให้เขาดัก ถ้าไม่ได้ตกลงกันว่าจะรับ-ส่งอะไรให้กัน ก็ควรถามไถ่กันก่อน ไม่คลิกรับมั่วซั่ว และเปิดดูโดยไม่รู้ว่าเป็นอะไร และอย่าคิดว่า Messenger ตัวอื่นไม่โดนนะครับ โปรแกรมอย่าง Pigdin หรืออื่นๆ ก็โดนได้เหมือนกันครับ

ที่มา : http://n-blue.nblogz.net/warning-new-msn-messenger-trojan/
ภาพประกอบ : อินเตอร์เน็ต

ขอบคุณ
n-blue| beta favoren-blue| beta favore
ผู้ใช้งาน Samsung Galaxy S8+ เริ่มประสบปัญหาไม่สามารถชาร์จไฟด้วยแท่น Wireless Charge ได้

ผู้ใช้งาน Samsung Galaxy S8+ เริ่มประสบปัญหาไม่สามารถชาร์จไฟด้วยแท่น Wireless Charge ได้

WD เปิด Hard Disk ความจุเยอะระดับ 10TB เน้นเรื่องความปลอดภัย

WD เปิด Hard Disk ความจุเยอะระดับ 10TB เน้นเรื่องความปลอดภัย

WhatsApp อัปเกรดคำสั่งเพิ่มเสียงใน Siri สามารถอ่านข้อความได้แค่พูดเท่านั้น

WhatsApp อัปเกรดคำสั่งเพิ่มเสียงใน Siri สามารถอ่านข้อความได้แค่พูดเท่านั้น

Sony เพิ่มสี Bronze Pink ให้กับ Xperia XZ Premium เริ่มขายเดือนมิถุนายน

Sony เพิ่มสี Bronze Pink ให้กับ Xperia XZ Premium เริ่มขายเดือนมิถุนายน

Seagate จับมือ DJI เปิดตัว Fly Drive External Hard Disk สำหรับคนที่ใช้งานโดรน

Seagate จับมือ DJI เปิดตัว Fly Drive External Hard Disk สำหรับคนที่ใช้งานโดรน

Google Photos ใน iOS รองรับการใช้งานผ่าน Air Play ได้แล้ว

Google Photos ใน iOS รองรับการใช้งานผ่าน Air Play ได้แล้ว

เปรียบเทียบภาพถ่าย OPPO R9s, iPhone 7 Plus และ Samsung Galaxy S7 edge

เปรียบเทียบภาพถ่าย OPPO R9s, iPhone 7 Plus และ Samsung Galaxy S7 edge

Huawei แถลงเรื่องความจำในตัว Huawei P10 Series และ Mate 9 Series

Huawei แถลงเรื่องความจำในตัว Huawei P10 Series และ Mate 9 Series

Casio วางจำหน่าย Pro Trek WSD-F20 Smart Watch ขาลุยที่ใช้ Android Wear

Casio วางจำหน่าย Pro Trek WSD-F20 Smart Watch ขาลุยที่ใช้ Android Wear

DJI เปิดตัวแว่น VR ที่สามารถควบคุมหุ่นโดรน ในชื่อว่า Goggles

DJI เปิดตัวแว่น VR ที่สามารถควบคุมหุ่นโดรน ในชื่อว่า Goggles

กล้อง Mevo เพิ่มให้รองรับทั้ง YouTube Live และใช้งานผ่าน Android

กล้อง Mevo เพิ่มให้รองรับทั้ง YouTube Live และใช้งานผ่าน Android

Ifixit แกะ Samsung Galaxy S8 และ S8 + ซ่อมง่ายกว่าหรือไม่ต้องดู

Ifixit แกะ Samsung Galaxy S8 และ S8 + ซ่อมง่ายกว่าหรือไม่ต้องดู

ทางการสหรัฐฯ จับตาตรวจสอบ “Instagram influencer” จริงจัง

ทางการสหรัฐฯ จับตาตรวจสอบ “Instagram influencer” จริงจัง

รวม 5 มือถือรุ่นเด่นที่มาแรง และโดนใจผู้ชมมากที่สุดประจำสัปดาห์

รวม 5 มือถือรุ่นเด่นที่มาแรง และโดนใจผู้ชมมากที่สุดประจำสัปดาห์

เผยสเปค Windows 10 เวอร์ชั่น Cloud คู่แข่งโดยตรงของ Chrome OS

เผยสเปค Windows 10 เวอร์ชั่น Cloud คู่แข่งโดยตรงของ Chrome OS

Sandisk iXpand ขยับตัวเลือกความจุเป็น 32GB ถึง 256GB

Sandisk iXpand ขยับตัวเลือกความจุเป็น 32GB ถึง 256GB

อ้าง!! นี้คือภาพต้นแบบ iPhone 8 รุ่นใหม่

อ้าง!! นี้คือภาพต้นแบบ iPhone 8 รุ่นใหม่

Apple ออก JavaScript สำหรับ Browser บนคอมพิวเตอร์รองรับการแสดงผล Live Photos

Apple ออก JavaScript สำหรับ Browser บนคอมพิวเตอร์รองรับการแสดงผล Live Photos

Hacker โชว์เว็บ Apple ก็สามารถถูกปลอม URL ได้พร้อมเตือนให้ระวังทุกครั้งก่อนที่จะ login

Hacker โชว์เว็บ Apple ก็สามารถถูกปลอม URL ได้พร้อมเตือนให้ระวังทุกครั้งก่อนที่จะ login

Android 10 เรื่องง่าย ๆ ที่มือใหม่เข้าใจผิด

Android 10 เรื่องง่าย ๆ ที่มือใหม่เข้าใจผิด

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์