เนื้อหาวันที่ : 2009-06-06 15:35:46 จำนวนผู้เข้าชมแล้ว : 952 views

เทรนด์ ไมโคร ตรวจพบหนอน Twitter

เทรนด์ ไมโคร เตือนผู้ใช้เน็ตระวังการโจมตีระลอกใหม่ของมัลแวร์ เผยอาชญากรไซเบอร์กำลังใช้ประโยชน์จากความสนใจของสาธารณะชนและการเผยแพร่เหตุการณ์ต่างๆ ผ่านสื่อที่เพิ่มมากขึ้น เพื่อส่งต่อผู้ใช้งานอินเทอร์เน็ตไปยังลิงก์ที่เป็นอันตรายต่างๆ

รายงานจากศูนย์วิจัยเทรนด์แล็บส์ ของเทรนด์ ไมโคร เปิดเผยว่า หลังจากที่การแพร่ระบาดของหนอนทวิตเตอร์ (Twitter) ซึ่งส่งผลกระทบต่อ "ผู้ใช้นับหมื่นราย" เมื่อเร็วๆ นี้ การโจมตีดังกล่าวที่เกิดขึ้นกับเว็บไซต์บริการสมุดบันทึกบนเว็บยอดนิยม (microblogging) หรือ Twitter กลับไม่ได้รับความเสียหายใดๆ

.

เพียงแต่ส่งผลให้การทำงานช้าลงเท่านั้น จริงๆ แล้วอาชญากรไซเบอร์กำลังใช้ประโยชน์จากความสนใจของสาธารณะชนและการเผยแพร่เหตุการณ์ต่างๆ ผ่านสื่อที่เพิ่มมากขึ้น เพื่อส่งต่อผู้ใช้งานอินเทอร์เน็ตไปยังลิงก์ที่เป็นอันตรายต่างๆ

.

ผลลัพธ์การค้นหาสูงสุด 10 อันดับแรกในกูเกิล จะพบคำว่า "Twitter worm" และ "Mikeyy" ซึ่งเป็นชื่อของผู้เขียนหนอนทวิตเตอร์วัย 17 ปี และเป็นลิงก์ที่เชื่อมต่อผู้ใช้ไปยัง URL ที่เป็นอันตราย ซึ่งพร้อมจะดาวน์โหลดมัลแวร์ลงในระบบของผู้ใช้รายนั้นๆ

.

 ลิงก์ในหน้าผลลัพธ์นั้นเชื่อมต่อกับ URL ที่ตรวจพบว่าเป็น HTML_DLOADR.NIC โดย URL ดังกล่าวไม่สามารถเข้าถึงได้แล้วในขณะนี้ อย่างไรก็ตามนักวิเคราะห์เปิดเผยด้วยว่ามีการโหลดจาวาสคริปต์ (JavaScript) ในชื่อ JS_DLOADR.NIB ลงในเครื่องคอมพิวเตอร์ของเหยื่อด้วย
 JS_DLOADR.NIB จะเชื่อมต่อผู้ใช้ไปยัง URL ด้วยการเปลี่ยนทิศทางของผู้ใช้ไปยังไซต์ต่างๆ ที่จะกระตุ้นให้มีการดาวน์โหลด TROJ_DLOADR และ TROJ_DLOADR.NIA ลงในระบบที่ติดเชื้อ

.

TROJ_DLOADR.NID จะทำการดาวน์โหลด TROJ_FAKEAV.RAG และ TROJ_AGENT.GDAG ลงในระบบ อย่างไรก็ตาม TROJ_DLOADR.NIA ไม่สามารถทำงานได้อย่างสมบูรณ์เนื่องจากเกิดข้อผิดพลาดภายในโค้ดของตัวเอง ทั้งนี้วิศวกรผู้เชี่ยวชาญของบริษัท เทรนด์ ไมโคร กำลังตรวจสอบว่าโทรจันนี้มีความสามารถที่จะดาวน์โหลดมัลแวร์อื่นๆ ด้วยหรือไม่

.

โดย URL และไฟล์ที่เป็นอันตรายที่อ้างถึงทั้งหมดนี้ได้รับการปิดกั้นและตรวจจับเรียบร้อยแล้วผ่านทางเครือข่ายป้องกันภัยอัจฉริยะ (เทรนด์        ไมโคร สมาร์ท โพรเท็คชั่น เน็ตเวิร์ค) ที่เทคโนโลยีตรวจสอบชื่อเสียงและประวัติเว็บไซต์ และช่วยปกป้องผู้ใช้งานอินเทอร์เน็ตด้วยการปิดกั้นการเข้าถึงยูอาร์แอลที่เป็นอันตรายได้ทันที   

.

หนุ่ม "ไมกี้" (Mikeyy) ผู้เขียนหนอนทวิตเตอร์ล่าสุดเพิ่งตอบรับงานจากบริษัทพัฒนาเว็บแอพพลิเคชั่นแห่งหนึ่ง อย่างไรก็ตามการที่เด็กหนุ่มวัย 17 ปี คนหนึ่งหางานให้กับตัวเองด้วยการใช้หนอนไวรัสให้เป็นประโยชน์นั้น ไม่ใช่ตัวเอย่างที่ดีนักสำหรับคนรุ่นใหม่เพราะผลลัพธ์ที่ได้อาจไม่เหมือนกับที่ "ไมกี้" ได้รับ

.
ข้อมูลทางเทคนิคโดย นายแจสเปอร์ มานูเอล
วิศวกรผู้เชี่ยวชาญด้านการป้องกันไวรัส บริษัท เทรนด์ ไมโคร อิงค์
.

เกี่ยวกับบริษัท เทรนด์ ไมโครอิงค์              

บริษัท เทรนด์ ไมโคร อิงค์ เป็นผู้นำระดับโลกด้านการรักษาความปลอดภัยข้อมูลบนอินเทอร์เน็ตที่เน้นเรื่องความปลอดภัยของการแลกเปลี่ยนข้อมูลดิจิตอลสำหรับองค์กรธุรกิจและผู้บริโภคทั่วไป บริษัท เทรนด์ ไมโครเป็นผู้บุกเบิก  และผู้นำอุตสาหกรรมที่มีนวัตกรรมด้านการจัดการภัยคุกคามอย่างต่อเนื่องเพื่อปกป้องข้อมูลส่วนตัว และสินทรัพย์จากภัยร้ายมัลแวร์ สแปม

.

การรั่วไหลของข้อมูล และภัยคุกคามรูปแบบใหม่ๆ  กรุณาเยี่ยมชม TrendWatch ได้ที่ www.trendmicro.com/go/trendwatch เพื่อศึกษาข้อมูลเพิ่มเติมเกี่ยวกับภัยคุกคามต่างๆ โซลูชั่นที่ยืดหยุ่นของ เทรนด์ ไมโคร พร้อมใช้งานแล้วในองค์กรทุกขนาด โดยมีผู้เชี่ยวชาญด้านภัยคุกคามจากทั่วโลกพร้อมให้การสนับสนุนตลอด 24 ชั่วโมงทุกวัน 

.

โซลูชั่นของเทรนด์ ไมโครมาพร้อมเครือข่ายป้องกันภัยอัจฉริยะ (เทรนด์ ไมโคร สมาร์ท โพรเท็คชั่น เน็ตเวิร์ค) ซึ่งเป็นโครงสร้างพื้นฐานด้านการรักษาความปลอดภัยข้อมูลแบบ cloud-client ที่ได้รับการออกแบบมาเพื่อปกป้องกลุ่มลูกค้าจากภัยคุกคามข้อมูลบนเว็บ บริษัท เทรนด์ ไมโคร มีสำนักงานใหญ่ในกรุงโตเกียว และโซลูชั่นรักษาความปลอดภัยที่เชื่อถือได้ของเทรนด์ ไมโครนั้นจัดจำหน่ายผ่านพันธมิตรธุรกิจทั่วโลก ข้อมูลเพิ่มเติมกรุณาเยี่ยมชมที่เว็บไซต์ www.trendmicro.com