แอนตี้ไวรัสเตือน Bagle พันธ์ใหม่

แอนตี้ไวรัสเตือน Bagle พันธ์ใหม่

S! Hitech

สนับสนุนเนื้อหา

บริษัทผู้ผลิตซอฟต์แวร์รักษาความปลอดภัยให้กับคอมพิวเตอร์ชื่อดังไม่ว่าจะเป็น Sophos, Symantec, McAfee ต่างออกแถลงการณ์กันโดยพร้อมเพรียง เตือนเกี่ยวกับไวรัส Bagle ตัวใหม่ หนึ่งในตระกูล Bagle มีชื่อว่า W32/Bagle-AD และ Bagle-AE โดยไวรัสทั้งสองตัวนี้ถูกตรวจพบเมื่อวันอังคารที่ผ่านมา และมีรูปแบบการแพร่กระจายคล้ายคลึงกับเวอร์ชันก่อนหน้านี้ ซึ่งจะพุ่งเป้าไปที่อีเมล (มาพร้อมกับไฟล์แนบ) และระบบการแชร์ไฟล์ในองค์กรเป็นหลัก คล้ายเวอร์ชันเดิม เครื่องคอมพิวเตอร์ที่ติดไวรัสดังกล่าวจะปรากฏกล่องข้อความที่มีหัวเรื่องว่า "Error! Can't find a viewer associated with the file." ซึ่งจะเหมือนกับไวรัส Bagle ตัวก่อนหน้านี้ และมันจะค้นหาอีเมลแอดเดรสที่ซ่อนอยู่ในเครื่องเพื่อส่งตัวมันเองไปยังอีเมลเหล่านั้น โดยจะเก็บซอร์สโค้ดของตัวเองเอาไว้ในไฟล์ชื่อ sources.zip และเมื่อส่งตัวเองไปทางเมลแล้ว ชื่อหัวเรื่องที่ใช้ก็คือ "Re: Document", "Re: Thank you" หรือ "Update" เหล่านี้เป็นต้น ส่วนไฟล์ที่แนบมาและเป็นไวรัสจะลงท้ายนามสกุลด้วย .zip, .exe, .scr รวมทั้งฟอร์แมตที่เป็นที่นิยมกันทั่วไป โดยชื่อไฟล์จะเรียกความสนใจได้ประมาณเช่น "Moreinfo", "Details" หรือ "Readme" ส่งซอร์สโค้ดไปด้วย แม้ว่าการแพร่กระจายไวรัสผ่านทางอีเมลจะเป็นเรื่องปกติธรรมดาของการใช้โปรแกรมที่มีข้อบกพร่อง และการไม่ยอมดาวน์โหลด Patch มาติดตั้งเพื่อซ่อมแซมข้อบกพร่องเหล่านั้น แต่ว่าในไวรัสรุ่นใหม่ก็ได้เรียนรู้ถึงประสบการณ์ในอดีต ที่ทางการได้จับกุมเด็กหนุ่มชาวเยอรมันคนหนึ่งซึ่งตกเป็นผู้ต้องหาสร้างไวรัส Sasser และมีส่วนรู้เห็นกับไวรัส Netsky มาแล้ว โดยมีหลักฐานมัดตัวแน่นหนา ว่าในเครื่องของเด็กชายคนดังกล่าวมีซอร์สโค้ดไวรัสตัวนี้เก็บเอาไว้ ซึ่งเรื่องดังกล่าวนี้ได้กลายเป็นอีกหนึ่งกลยุทธ์สำคัญของบรรดานักสร้างไวรัสไปเสียแล้ว ในไวรัสเวอร์ชันใหม่ ๆ ที่กำลังแพร่ระบาดอยู่ในขณะนี้ ทั้ง Bagle และ MyDoom นักพัฒนาต่างเลือกที่จะส่งซอร์สโค้ดของไวรัสนั้น ๆ ไปเก็บไว้ในเครื่องที่ติดไวรัสด้วย เพื่อที่ว่าเมื่อทางการบุกค้นเครื่องคอมพิวเตอร์ของเขา เขาจะได้อ้างว่าเขาเองก็เป็นหนึ่งในผู้ที่ติดไวรัสเช่นกัน ไม่ได้เป็นตัวการที่ปล่อยไวรัสแต่อย่างใด สถิติการตรวจพบไวรัสรุ่นใหม่ในช่วงสองถึงสามเดือนที่ผ่านนี้พุ่งสูงขึ้นอย่างมาก แม้ว่าจะเทียบกับช่วงกุมภาพันธ์และมีนาคมที่วงการไวรัสตกเป็นข่าวครึกโครมว่ามีไวรัสสองทีมทะเลาะกัน นั่นก็คือ Mydoom-Bagle กับ Netsky ไม่ได้ ซึ่งรายงานข่าวอ้างว่ามีความเป็นไปได้ที่ทีมงานสร้างไวรัสฝั่ง Bagle จะเป็นผู้บอกข้อมูลเกี่ยวกับผู้สร้างไวรัส Netsky ให้กับทางการเองก็เป็นได้ อย่างไรก็ดี ขณะนี้องค์กรผลิตซอฟต์แวร์ต่อต้านไวรัสทำได้เพียงแต่เร่งสร้างความเข้าใจให้กับผู้ใช้คอมพิวเตอร์เท่านั้นเอง ขอขอบคุณ ผู้จัดการออนไลน์

Advertisement Replay Ad
หลุดวันเปิดตัวของ Samsung Galaxy S9 / S9+ อาจจะมาเร็วกว่าที่คิด

หลุดวันเปิดตัวของ Samsung Galaxy S9 / S9+ อาจจะมาเร็วกว่าที่คิด

อดีตผู้บริหารออกมาโจมตีเฟซบุ๊กเป็น เครื่องมือทำลายสังคมมนุษย์

อดีตผู้บริหารออกมาโจมตีเฟซบุ๊กเป็น เครื่องมือทำลายสังคมมนุษย์

คนใช้ Facebook เฮ!  ฟีเจอร์ใหม่ตั้งค่าความเป็นส่วนตัวให้คอมเมนต์ใต้โพสต์ได้แล้ว

คนใช้ Facebook เฮ! ฟีเจอร์ใหม่ตั้งค่าความเป็นส่วนตัวให้คอมเมนต์ใต้โพสต์ได้แล้ว

เบรกเงินไว้ก่อน Huawei P11 เตรียมเปิดตัวต้นปีหน้านี้

เบรกเงินไว้ก่อน Huawei P11 เตรียมเปิดตัวต้นปีหน้านี้

10 มือถือสุดแปลกจากทั่วโลก ที่น้อยคนนักจะรู้จัก

10 มือถือสุดแปลกจากทั่วโลก ที่น้อยคนนักจะรู้จัก

Apple ยอมคืนเงินให้เจ้าของ iPhone X ในจีนหลังเจอปัญหาไม่สามารถใช้ Face ID ปลดล็อคเครื่อง

Apple ยอมคืนเงินให้เจ้าของ iPhone X ในจีนหลังเจอปัญหาไม่สามารถใช้ Face ID ปลดล็อคเครื่อง

รวม Gadget ที่เหมาะสมกับสาวยุคใหม่ควรมีติดตัว

รวม Gadget ที่เหมาะสมกับสาวยุคใหม่ควรมีติดตัว

เผยความเร็วอินเทอร์เน็ตทั่วโลก ไทยเน็ตช้าลง นอร์เวย์ สิงคโปร์ ครองตำแหน่งเน็ตเร็วสุด

เผยความเร็วอินเทอร์เน็ตทั่วโลก ไทยเน็ตช้าลง นอร์เวย์ สิงคโปร์ ครองตำแหน่งเน็ตเร็วสุด

แชร์ยกก๊วน คุ้มยกแก๊ง ด้วย Share Package จากดีแทคที่แชร์ได้ทั้งค่าเน็ตและค่าโทร

แชร์ยกก๊วน คุ้มยกแก๊ง ด้วย Share Package จากดีแทคที่แชร์ได้ทั้งค่าเน็ตและค่าโทร

เทียบภาพถ่าย Portrait ช็อตต่อช็อต ระหว่าง Pixel 2 vs iPhone X vs Samsung Galaxy Note 8

เทียบภาพถ่าย Portrait ช็อตต่อช็อต ระหว่าง Pixel 2 vs iPhone X vs Samsung Galaxy Note 8

เผยราคา iMac Pro สุดยอดคอมพิวเตอร์ All in One จาก Apple เริ่มต้นเกือบแสนแปด

เผยราคา iMac Pro สุดยอดคอมพิวเตอร์ All in One จาก Apple เริ่มต้นเกือบแสนแปด

Samsung เผย ลำโพงอัจฉริยะ รองรับการทำงานคำสั่งเสียง Bixby พร้อมเผยโฉมในปีหน้า

Samsung เผย ลำโพงอัจฉริยะ รองรับการทำงานคำสั่งเสียง Bixby พร้อมเผยโฉมในปีหน้า

บก.ปอศ. เผยตัวเลขธุรกิจละเมินลิขสิทธิ์ซอฟต์แวร์ปี 2560 สูงถึง 227 ราย

บก.ปอศ. เผยตัวเลขธุรกิจละเมินลิขสิทธิ์ซอฟต์แวร์ปี 2560 สูงถึง 227 ราย

Samsung เผยโฉม Notebook 9 (2018) Notebook พับจอได้มาพร้อมปากกา S Pen

Samsung เผยโฉม Notebook 9 (2018) Notebook พับจอได้มาพร้อมปากกา S Pen

ผลสำรวจเผยหน่วยความจำ 64GB และ 128GB พอดีที่สุดต่อการใช้งาน

ผลสำรวจเผยหน่วยความจำ 64GB และ 128GB พอดีที่สุดต่อการใช้งาน

ยลโฉมภาพ Render ใหม่ล่าสุดของ Samsung Galaxy S9 ทุกมุมมองน่าสนใจ

ยลโฉมภาพ Render ใหม่ล่าสุดของ Samsung Galaxy S9 ทุกมุมมองน่าสนใจ

Sophos จัดทำบทสรุป 5 แนวโน้มมัลแวร์ตลอดปี 2017

Sophos จัดทำบทสรุป 5 แนวโน้มมัลแวร์ตลอดปี 2017

Google ยอมขยายให้ระบบคำสั่งเสียง Google Assistant ไปใช้งานได้กับ Android รุ่นเก่า

Google ยอมขยายให้ระบบคำสั่งเสียง Google Assistant ไปใช้งานได้กับ Android รุ่นเก่า

Adobe อัปเดตให้ Lightroom รองรับการแต่งผ่านอัตโนมัติ โดยใช้ AI

Adobe อัปเดตให้ Lightroom รองรับการแต่งผ่านอัตโนมัติ โดยใช้ AI

Google ประเทศไทย เผยสุดยอดคำค้นหายอดนิยมประจำปี 2017

Google ประเทศไทย เผยสุดยอดคำค้นหายอดนิยมประจำปี 2017

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์