แอนตี้ไวรัสเตือน Bagle พันธ์ใหม่

แอนตี้ไวรัสเตือน Bagle พันธ์ใหม่

แอนตี้ไวรัสเตือน Bagle พันธ์ใหม่

sanook

สนับสนุนเนื้อหา

บริษัทผู้ผลิตซอฟต์แวร์ต่อต้านไวรัสรายใหญ่ออกโรงเตือนไวรัส Bagle สายพันธ์ใหม่ ที่มาพร้อมกับกลยุทธ์ใหม่ ๆ ในการแพร่ไวรัส และจะเริ่มแพร่กระจายผ่านทางอินเทอร์เน็ตและอีเมลแล้วอย่างรวดเร็ว หลังจากตรวจพบเมื่อวันอังคารที่ผ่านมา บริษัทผู้ผลิตซอฟต์แวร์รักษาความปลอดภัยให้กับคอมพิวเตอร์ชื่อดังไม่ว่าจะเป็น Sophos, Symantec, McAfee ต่างออกแถลงการณ์กันโดยพร้อมเพรียง เตือนเกี่ยวกับไวรัส Bagle ตัวใหม่ หนึ่งในตระกูล Bagle มีชื่อว่า W32/Bagle-AD และ Bagle-AE โดยไวรัสทั้งสองตัวนี้ถูกตรวจพบเมื่อวันอังคารที่ผ่านมา และมีรูปแบบการแพร่กระจายคล้ายคลึงกับเวอร์ชันก่อนหน้านี้ ซึ่งจะพุ่งเป้าไปที่อีเมล (มาพร้อมกับไฟล์แนบ) และระบบการแชร์ไฟล์ในองค์กรเป็นหลัก เครื่องคอมพิวเตอร์ที่ติดไวรัสดังกล่าวจะปรากฏกล่องข้อความที่มีหัวเรื่องว่า "Error! Can't find a viewer associated with the file." ซึ่งจะเหมือนกับไวรัส Bagle ตัวก่อนหน้านี้ และมันจะค้นหาอีเมลแอดเดรสที่ซ่อนอยู่ในเครื่องเพื่อส่งตัวมันเองไปยังอีเมลเหล่านั้น โดยจะเก็บซอร์สโค้ดของตัวเองเอาไว้ในไฟล์ชื่อ sources.zip และเมื่อส่งตัวเองไปทางเมลแล้ว ชื่อหัวเรื่องที่ใช้ก็คือ "Re: Document", "Re: Thank you" หรือ "Update" เหล่านี้เป็นต้น ส่วนไฟล์ที่แนบมาและเป็นไวรัสจะลงท้ายนามสกุลด้วย .zip, .exe, .scr รวมทั้งฟอร์แมตที่เป็นที่นิยมกันทั่วไป โดยชื่อไฟล์จะเรียกความสนใจได้ประมาณเช่น "Moreinfo", "Details" หรือ "Readme" แม้ว่าการแพร่กระจายไวรัสผ่านทางอีเมลจะเป็นเรื่องปกติธรรมดาของการใช้โปรแกรมที่มีข้อบกพร่อง และการไม่ยอมดาวน์โหลด Patch มาติดตั้งเพื่อซ่อมแซมข้อบกพร่องเหล่านั้น แต่ว่าในไวรัสรุ่นใหม่ก็ได้เรียนรู้ถึงประสบการณ์ในอดีต ที่ทางการได้จับกุมเด็กหนุ่มชาวเยอรมันคนหนึ่งซึ่งตกเป็นผู้ต้องหาสร้างไวรัส Sasser และมีส่วนรู้เห็นกับไวรัส Netsky มาแล้ว โดยมีหลักฐานมัดตัวแน่นหนา ว่าในเครื่องของเด็กชายคนดังกล่าวมีซอร์สโค้ดไวรัสตัวนี้เก็บเอาไว้ ซึ่งเรื่องดังกล่าวนี้ได้กลายเป็นอีกหนึ่งกลยุทธ์สำคัญของบรรดานักสร้างไวรัสไปเสียแล้ว ในไวรัสเวอร์ชันใหม่ ๆ ที่กำลังแพร่ระบาดอยู่ในขณะนี้ ทั้ง Bagle และ MyDoom นักพัฒนาต่างเลือกที่จะส่งซอร์สโค้ดของไวรัสนั้น ๆ ไปเก็บไว้ในเครื่องที่ติดไวรัสด้วย เพื่อที่ว่าเมื่อทางการบุกค้นเครื่องคอมพิวเตอร์ของเขา เขาจะได้อ้างว่าเขาเองก็เป็นหนึ่งในผู้ที่ติดไวรัสเช่นกัน ไม่ได้เป็นตัวการที่ปล่อยไวรัสแต่อย่างใด สถิติการตรวจพบไวรัสรุ่นใหม่ในช่วงสองถึงสามเดือนที่ผ่านนี้พุ่งสูงขึ้นอย่างมาก แม้ว่าจะเทียบกับช่วงกุมภาพันธ์และมีนาคมที่วงการไวรัสตกเป็นข่าวครึกโครมว่ามีไวรัสสองทีมทะเลาะกัน นั่นก็คือ Mydoom-Bagle กับ Netsky ไม่ได้ ซึ่งรายงานข่าวอ้างว่ามีความเป็นไปได้ที่ทีมงานสร้างไวรัสฝั่ง Bagle จะเป็นผู้บอกข้อมูลเกี่ยวกับผู้สร้างไวรัส Netsky ให้กับทางการเองก็เป็นได้ อย่างไรก็ดี ขณะนี้องค์กรผลิตซอฟต์แวร์ต่อต้านไวรัสทำได้เพียงแต่เร่งสร้างความเข้าใจให้กับผู้ใช้คอมพิวเตอร์เท่านั้นเอง ขอขอบคุณ ผู้จัดการออนไลน์

ปรากฏการณ์โซเชียล ทอม Room 39  คว้าแชมป์

ปรากฏการณ์โซเชียล ทอม Room 39 คว้าแชมป์

ส่อง 5 ฟีเจอร์เด็ดของ Samsung Galaxy S8 สมาร์ทโฟนเรือธงป้ายแดง กับการพลิกโฉมดีไซน์

ส่อง 5 ฟีเจอร์เด็ดของ Samsung Galaxy S8 สมาร์ทโฟนเรือธงป้ายแดง กับการพลิกโฉมดีไซน์

Google เปิดให้โหลด Calendar ลงใน iPad แล้ววันนี้

Google เปิดให้โหลด Calendar ลงใน iPad แล้ววันนี้

CAT เตรียมส่งบริการใหม่ IRIS STARTUP หนุนกลุ่ม Startup เน้นใช้งานง่าย จ่ายตามที่ใช้จริง

CAT เตรียมส่งบริการใหม่ IRIS STARTUP หนุนกลุ่ม Startup เน้นใช้งานง่าย จ่ายตามที่ใช้จริง

Dell EMC ประกาศความร่วมมือครั้งใหม่การทำงานเป็นหนึ่งเดียวกัน

Dell EMC ประกาศความร่วมมือครั้งใหม่การทำงานเป็นหนึ่งเดียวกัน

Yi เปิดตัว 4K+ Action Camera ความละเอียดสูงและยังเคลื่อนไหวได้เร็ว

Yi เปิดตัว 4K+ Action Camera ความละเอียดสูงและยังเคลื่อนไหวได้เร็ว

ลองเล่น Samsung DeX เปลี่ยน Android บนมือถือเป็นระบบปฏิบัติการ Desktop เต็มตัว

ลองเล่น Samsung DeX เปลี่ยน Android บนมือถือเป็นระบบปฏิบัติการ Desktop เต็มตัว

Samsung เปิดตัว Gear 360 รุ่นใหม่กล้องถ่ายภาพแบบ 360 ที่จับง่ายและถ่าย Live ได้แล้ว

Samsung เปิดตัว Gear 360 รุ่นใหม่กล้องถ่ายภาพแบบ 360 ที่จับง่ายและถ่าย Live ได้แล้ว

รวมภาพถ่ายที่คุณจะต้องตกใจ เมื่อรู้ว่ามันไม่ได้ โฟโต้ชอป!!

รวมภาพถ่ายที่คุณจะต้องตกใจ เมื่อรู้ว่ามันไม่ได้ โฟโต้ชอป!!

สื่อกิมจิเปิดโปง Qualcomm มีข้อตกลงห้าม Samsung ขายชิปเซ็ต Exynos ให้คู่แข่งเจ้าอื่น

สื่อกิมจิเปิดโปง Qualcomm มีข้อตกลงห้าม Samsung ขายชิปเซ็ต Exynos ให้คู่แข่งเจ้าอื่น

มีอะไรใหม่ใน Samsung Galaxy S8 และ Samsung Galaxy S8+ บ้าง

มีอะไรใหม่ใน Samsung Galaxy S8 และ Samsung Galaxy S8+ บ้าง

HUAWEI P10 และ P10 Plus พร้อมวางจำหน่ายในไทย

HUAWEI P10 และ P10 Plus พร้อมวางจำหน่ายในไทย

เปิดตัว Samsung Galaxy S8 และ S8+ อย่างเป็นทางการ กับการเปลี่ยนโฉมที่ไม่เหมือนเดิม

เปิดตัว Samsung Galaxy S8 และ S8+ อย่างเป็นทางการ กับการเปลี่ยนโฉมที่ไม่เหมือนเดิม

เจ๋ง! เสื้อยืดสามมิติมองทะลุถึงอวัยวะภายใน ช่วยเด็กเรียนรู้โครงสร้างร่างกายมนุษย์

เจ๋ง! เสื้อยืดสามมิติมองทะลุถึงอวัยวะภายใน ช่วยเด็กเรียนรู้โครงสร้างร่างกายมนุษย์

Evernote เพิ่มฟีเจอร์แชร์ Note สำหรับ Android ให้ใช้งานได้ง่ายมากขึ้น

Evernote เพิ่มฟีเจอร์แชร์ Note สำหรับ Android ให้ใช้งานได้ง่ายมากขึ้น

TSMC เริ่มผลิต CPU สำหรับ iPhone 7s, 7s Plus และ 8

TSMC เริ่มผลิต CPU สำหรับ iPhone 7s, 7s Plus และ 8

พบ Samsung อาจจะใส่ฟีเจอร์ Fast Charge จาก 0 – 100% ในเวลา 20 นาที เท่านั้น

พบ Samsung อาจจะใส่ฟีเจอร์ Fast Charge จาก 0 – 100% ในเวลา 20 นาที เท่านั้น

Apple ปล่อยอัปเดต iOS 10.3.2 beta มีอุปกรณ์ถูกลอยแพแล้วจ้า

Apple ปล่อยอัปเดต iOS 10.3.2 beta มีอุปกรณ์ถูกลอยแพแล้วจ้า

Google Search เพิ่มฟีเจอร์ค้นหาข้อมูลผ่าน GBoard และ 3D Touch

Google Search เพิ่มฟีเจอร์ค้นหาข้อมูลผ่าน GBoard และ 3D Touch

ลือ Apple Watch 3 อาจจะมาพร้อมกับการรองรับ LTE, เลือกชาร์จได้ทั้ง USB-C และ Lightning

ลือ Apple Watch 3 อาจจะมาพร้อมกับการรองรับ LTE, เลือกชาร์จได้ทั้ง USB-C และ Lightning

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์