เทรนด์ ไมโคร รายงานสรุปภัยคุกคามที่ส่งผลต่อภูมิภาคเอเชียแปซิฟิกล่าสุด

พฤหัส ๑๓ สิงหาคม ๒๐๐๙ ๑๐:๒๔
รายงานข่าวจากศูนย์ติดตามไวรัสทั่วโลก บริษัท เทรนด์ ไมโคร อิงค์ เปิดเผยว่า สัปดาห์แรกของเดือนกรกฎาคมได้รับการต้อนรับด้วยรายงานที่ระบุถึงโค้ดร้ายซึ่งใช้ประโยชน์จากช่องโหว่ที่ยังไม่ได้รับซ่อมแซม (ซีโร่เดย์) ในตัวควบคุม Microsoft ActiveX โดยมีการค้นพบในเว็บไซต์ของจีนหลายแห่ง รายงานยังระบุด้วยว่าโค้ดร้ายดังกล่าวจะนำไปสู่การดาวน์โหลดโทรจันที่สามารถหยุดกระบวนการทำงานของแอพพลิเคชั่นป้องกันไวรัสและแอพพลิเคชั่นด้านความปลอดภัยอื่นๆ ถ้าถูกพบว่ากำลังทำงานอยู่ในระบบที่ติดเชื้อ

การโจมตีในลักษณะนี้เกิดขึ้นอย่างแพร่หลายในเดือนกรกฎาคม โดยจะเห็นได้จากรายงานต่างๆ ที่ให้ข้อมูลเกี่ยวกับการโจมตีที่ใช้ประโยชน์ช่องโหว่ในช่วงซีโร่เดย์ ซึ่งเกี่ยวข้องกับข้อบกพร่อง (บั๊ก) ใน Adobe ColdFusion, Microsoft Office Web Components (OWC), Firefox and Internet Explorer และ Adobe Reader และ Flash Player จากสถิติพบว่าการโจมตีแบบซีโร่เดย์เกิดขึ้นโดยเฉลี่ยอย่างน้อยหนึ่งครั้งต่อสัปดาห์ ซึ่งเป็นการโจมตีที่มีเป้าหมายหรือการโจมตีแบบกระจายไปทั่ว ภัยคุกคามเหล่านี้ต้องการให้เกิดการติดเชื้อเพิ่มมากขึ้น ซึ่งนั่นแสดงให้เห็นว่าระยะเวลาที่ยังไม่มีโปรแกรมซ่อมแซม (แพทช์) ช่องโหว่ที่เกิดขึ้นในแอพพลิเคชั่นต่างๆ เป็นช่วงที่ผู้ใช้คอมพิวเตอร์ต้องให้ความระมัดระวังอย่างมากแม้แต่ผู้ใช้ที่มีความเชี่ยวชาญด้านคอมพิวเตอร์ในระดับสูงก็ตาม

ในกรณีที่อาชญากรไซเบอร์ไม่ได้ใช้ช่องโหว่ซีโร่เดย์ในการโจมตี พวกเขาจะเลือกใช้ความนิยมที่กำลังเพิ่มขึ้นของทวิตเตอร์ (Twitter) เป็นเครื่องมือ โดยหนอน KOOBFACE ที่ตรวจพบในเดือนมิถุนายน ได้พุ่งเป้าโจมตีไปที่บริการสมุดบันทึกออนไลน์แบบย่อ (Micro Blog) อย่างทวิตเตอร์ และในเดือนกรกฎาคมก็ยังพบด้วยว่าการโจมตีในลักษณะนี้กำลังเพิ่มจำนวนขึ้นอย่างมาก โดยจากการศึกษาล่าสุดของเทรนด์แล็บส์พบว่าหนอนในตระกูลนี้ได้รับการพัฒนาให้ยากต่อการกำจัด อีกทั้งยังแสดงให้เห็นถึงอันตรายของการทวิต (ข้อความที่ส่งขึ้นไปบนทวิตเตอร์) ซึ่งจะมีการแสดงข้อความการลงทะเบียนซอฟต์แวร์บำรุงรักษาที่คล้ายกับโปรแกรมป้องกันไวรัสลวง และจากการวิเคราะห์เพิ่มเติมยังพบด้วยว่าเว็บไซต์แห่งนี้นอกจากจะเป็นที่เก็บซอฟต์แวร์ปลอมแล้ว ยังมีเครื่องมือต่างๆ ที่ทำให้ผู้ใช้สามารถส่งทวิตได้ในปริมาณมากอีกด้วย

นอกจากนี้ ในเดือนกรกฎาคมยังพบว่ามีการคืนชีพของของโค้ด MYDOOM ซึ่งถูกใช้เพื่อโจมตีเว็บไซต์บางแห่งในสหรัฐและเกาหลีใต้ให้หยุดการให้บริการ (Distributed Denial of Service: DDoS) ขณะที่ผู้ใช้สมาร์ทโฟนที่ติดตั้งแพลตฟอร์มซิมเบียน (Symbian) ก็เสี่ยงที่จะติดมัลแวร์เช่นกัน เนื่องจากมีการตรวจพบมัลแวร์ใหม่ที่พุ่งเป้าโจมตีอุปกรณ์เคลื่อนที่โดยสามารถดำเนินการส่งข้อความสแปมผ่าน เอสเอ็มเอสได้

และในเดือนกรกฎาคมยังมีการใช้เทคนิคกลลวงทางสังคม (Social engineering) ด้วยเช่นกัน โดยอาชญากรไซเบอร์ได้ใช้ประโยชน์ของเหตุการณ์สุริยุปราคาที่มีผู้คนนับล้านคนในเอเชียรอคอยที่จะชมปรากฏการณ์ครั้งนี้ และพวกเขาก็ถูกลวงด้วยผลลัพธ์การค้นหาที่เกี่ยวข้องกับเหตุการณ์ดังกล่าว ผู้ใช้ที่ไม่เฉลียวใจขณะพิมพ์คำสำคัญบางคำ (ดูจากรูปที่ 1) เกี่ยวกับปรากฏการณ์สุริยุปราคาอาจคลิกลิงก์ที่เป็นอันตรายที่ซึ่งจะทำการดาวน์โหลดซอฟต์แวร์ป้องกันไวรัสลวง และติดตั้งลงในระบบของพวกเขาได้โดยไม่รู้ตัว

สื่อมวลชนสอบถามข้อมูลเพิ่มเติมได้ที่ บุษกร สนธิกร และศรีสุพัฒ เสียงเย็น ที่ปรึกษาประชาสัมพันธ์ บริษัท คอร์ แอนด์ พีค จำกัด โทร. +66 (0) 2439 4600 ต่อ 8202, 8300 อีเมล: [email protected], [email protected]

ข่าวประชาสัมพันธ์ล่าสุด

๑๑ เม.ย. สุขสนุกกับเทศกาลอีสเตอร์ด้วย Boozy Bunnies Brunch ที่ The Standard Grill
๑๑ เม.ย. Mrs. GREEN APPLE วงป็อปร็อกญี่ปุ่นชื่อดัง ส่งเพลงใหม่ KUSUSHIKI ฉลองครบรอบ 10 ปีอย่างยิ่งใหญ่เต็มรูปแบบ
๑๑ เม.ย. แลคตาซอย ส่งมอบนมถั่วเหลืองกว่า 70,000 กล่อง เสริมพลังกาย สร้างกำลังใจให้คนทุ่มเท ในการเดินทางช่วงสงกรานต์ 68
๑๑ เม.ย. สถาปนิก'68 เตรียมเปิดเวที ASA International Forum 2025 เชิญกูรูต่างประเทศร่วมแลกเปลี่ยนความรู้และสร้างแรงบันดาลใจ
๑๑ เม.ย. มูลนิธิป่อเต็กตึ๊ง ทุ่มงบกว่า 1 ล้านบาท ลงพื้นที่ สร้างสุข ใส่ใจ ผู้สูงวัย ในสถานสงเคราะห์ พร้อมแจกจ่าย ชุดของขวัญคลายร้อน
๑๑ เม.ย. คปภ. ทำงานร่วมกับ กทม. ลงพื้นที่ประสานงานกรณีตึกถล่มจากเหตุแผ่นดินไหว เร่งตรวจสอบสิทธิประโยชน์ด้านประกันภัยเพื่อดูแลผู้ประสบภัยอย่างเร่งด่วน
๑๑ เม.ย. โบว์-วิน สาดออร่าคู่! เนรมิตสงกรานต์ไอคอนสยามสุดอลังการ ในลุคนางสงกรานต์-เทพบุตรสุดปัง! พิธีเปิดงาน ICONSIAM THAICONIC SONGKRAN CELEBRATION 2025
๑๑ เม.ย. รายการ หนูทดลอง Little Explorers EP ล่าสุด ชาบูโชว์ฝีมือการเป็นเชฟทำอาหาร และพาไปดูหนังที่โรงภาพยนตร์สำหรับเด็ก
๑๑ เม.ย. ย้อนความเป็นมาวันสงกรานต์ พร้อมมีช่วงเวลาดี ๆ ไปกับวันเดอร์พัฟฟ์
๑๑ เม.ย. มหาสงกรานต์ ไอคอนสยาม เริ่มแล้ว!!! สัมผัสประสบการณ์สาดความสุข สนุกสไตล์ไทย ICONSIAM THAICONIC SONGKRAN CELEBRATION