PDA

View Full Version : ระวัง!!! เสิร์ช"ทไวไลท์"แต่เจอกับไวรัส



Security
12-07-2010, 12:31 PM
ในขณะที่ผู้คนทั่วโลกรอชมภาพยนต์ชุด Twilight Eclipse ด้วยการตรวจสอบรอบฉายผ่านทางอินเทอร์เน็ต มันเป็นจังหวะเดียวกันกับอาชญกรรมคอมพิวเตอร์ และผู้ไม่หวังดีเข้าแทรกแซง เพื่อหลอกลวงต้มตุ๋นให้คุณเสียเงินเปล่า โดยไม่ได้แก้ไขอะไรทั้งสิ้น ซ้ำร้ายพวกมันอาจเข้าโจมตีเล่นงานระบบคอมพิวเตอร์ของคุณโดยไม่ทันรู้ตัวอีกด้วย

"ผู้ใช้เสิร์ชเอ็นจิ้นพยายามค้นหาข้อมูลเกี่ยวกับรอบฉาย ตลอดจนรายละเอียดต่างๆ ของภาพยนต์เรื่อง Twilight Eclipse จากทางอินเทอร์เน็ต และเมื่อพบลิงค์ที่คิดว่าใช่ข้อมูลที่ต้องการก็จะคลิก แต่แทนที่จะได้พบกับหน้าเว็บที่เป็นรายละเอียด กลับถูกพาไปยังหน้าเว็บผลิตภัณฑ์แอนตี้ไวรัสที่ทำปลอมขึ้นมา หลอกผู้ใช้ว่ามีไวรัสติดอยู่ในเครื่อง หากต้องการให้ดูแลแก้ไขก็จ่ายเงินให้กับไซต์ปลอมเหล่านี้ ซึ่งความจริงไม่มีไวรัสอยู่ในเครื่องของคุณแต่อย่างใด" Erich Andren หนึ่งในผู้พัฒนาซอฟต์แวร์ระบบรักษาความปลอดภัย PC Tools (http://citecclub.org/forum/redirector.php?url=http%3A%2F%2Fwww.pctools.com%2F) กล่าว



http://www.arip.co.th/images/news/security/2/twilight-eclipse-virus-cyber-crime-anti-virus-scam-2.jpg


Andren ยังกล่าวอีกด้วยว่า เว็บไซต์ปลอมที่ดูเหมือนเว็บไซต์ที่ดูดีมากๆ ของ Twitlight เมื่อจับคู่กับเว็บไซต์ปลอมแอนตี้ไวรัสที่เลียนแบบ และแสดงการทำงานได้เหมือนจริงมากๆ ช่างเป็นอะไรที่เหมาะเจาะเสียนี่กระไร "มันดูเหมือนผู้ใช้กำลังรันสแกนไวรัสด้วย Windows Security (http://citecclub.org/forum/redirector.php?url=http%3A%2F%2Fwww.microsoft.com%2Fsecurity_essentials%2F) จากนั้นผู้ใช้จะพบว่า มันมีไวรัสกว่า 30 รายการแตกต่างกันติดอยู่ในเครื่องของพวกเขา และสิ่งที่ต้องทำก็คือ กำจัดพวกมันออกไป เว็บไซต์แอนตี้ไวรัสปลอมจะถามว่า ต้องการให้กำจัดมัลแวร์เหล่านี้ หรือไม่? และแน่นอนว่า ส่วนใหญ่จะคลิกปุ่ม Yes พร้อมกับให้ข้อมูลบัตรเครดิต" Andren กล่าว



http://www.arip.co.th/images/news/security/2/pc-tools-free-anti-virus.gif


"ประเด็นคือ เรื่องมันไม่ได้จบแค่นั้น เพราะหลังจากคลิก Yes เพื่อโดนหลอกเอาข้อมูลไปตัดบัตรเครดิตแล้ว ระบบของผู้ใช้ยังติดซอฟต์แวร์แอนตี้ไวรัสปลอมเข้าไปด้วย ซึ่งมันจะสร้างปัญหาตามมาอีกมากมายให้กับคุณ" เพื่อความปลอดภัย อย่าคลิกบนลิงค์ที่ไม่รู้จักที่มาที่ชัดเจน เลือกที่จะคลิกลิงค์บนเว็บไซต์ หรือแหล่งข้อมูลที่มีชื่อเสียง และเข้าเว็บไซต์ Twitlight ที่เป็นทางการเท่านั้น เรื่องแบบนี้แม้กระทั่งนักคอมพิวเตอร์ที่แน่ๆ บางรายยังโดนหลอกมาแล้ว นั่นคือเหตุผลว่า ทำไมผู้ใช้ต้องอัพเดตซอฟต์แวร์ระบบรักษาความปลอดภัยอย่างสม่ำเสมอ

ข้อมูล จาก: eSecruityPlanet (http://citecclub.org/forum/redirector.php?url=http%3A%2F%2Fwww.esecurityplanet.com%2Ffeatures%2Farticle.php%2F3890971%2FTwilight-Eclipse-Malware-Leverages-Poisoned-Search-Results.htm)