เตือนภัย !! มัลแวร์ไฟร์บอลแพร่ระบาด PC และ Mac ทั่วโลกแล้วกว่า 250 ล้านเครื่อง

&NewLine;<&excl;-- Google AdSense AMP snippet added by Site Kit -->&NewLine;<amp-auto-ads type&equals;"adsense" data-ad-client&equals;"ca-pub-7523620101348285"><&sol;amp-auto-ads>&NewLine;<&excl;-- End Google AdSense AMP snippet added by Site Kit -->&NewLine;<h5>นักวิจัยด้านความมั่นคงปลอดภัยจาก <a href&equals;"https&colon;&sol;&sol;www&period;checkpoint&period;com&sol;">Check Point<&sol;a> ออกมาแจ้งเตือนถึงแคมเปญมัลแวร์ขนาดใหญ่ ชื่อว่า &OpenCurlyDoubleQuote;<a href&equals;"http&colon;&sol;&sol;blog&period;checkpoint&period;com&sol;2017&sol;06&sol;01&sol;fireball-chinese-malware-250-million-infection&sol;">ไฟร์บอล” <&sol;a>ที่กำลังแพร่ระบาดไปยังคอมพิวเตอร์มากว่า 250 ล้านเครื่องทั่วโลก ไม่ว่าจะเป็น Windows หรือ macOS ซึ่งช่วยให้แฮ็คเกอร์สามารถเข้าควบคุมเว็บเบราเซอร์ได้อย่างสมบูรณ์ แล้วเปลี่ยนเป็นกองทัพซอมบี้ ดักจับทราฟฟิก หรือขโมยข้อมูลสำคัญออกมาได้<span id&equals;"more-31697"><&sol;span><&sol;h5>&NewLine;<h5>Check Point ระบุว่า ไฟร์บอลเป็น Adware แบบหนึ่ง จากการตรวจสอบพบว่าปฏิบัติการมีความเชื่อมโยงกับ Rafotech บริษัทสัญชาติจีนที่อ้างตัวว่าเป็นผู้ให้บริการ Digital Marketing และ Game Apps แก่ลูกค้ากว่า 300 ล้านคนทั่วโลก แต่เบื้องหลังกลับใช้มัลแวร์ไฟร์บอลในการสร้างรายได้โดยการยิงโฆษณาไปที่เว็บเบราเซอร์ของลูกค้า<&sol;h5>&NewLine;<h5>ไฟร์บอลจะแฝงตัวมากับซอฟต์แวร์ฟรีที่ผู้ใช้ชอบดาวน์โหลดผ่านอินเทอร์เน็ต ซึ่งหลังจากที่ถูกติดตั้งลงบนเครื่องของผู้ใช้แล้ว มัลแวร์จะดำเนินการติดตั้ง Plugin เพื่อลอบเปลี่ยนแลงการตั้งค่าเบราเซอร์ของผู้ใช้ โดยจะเปลี่ยน Search Engine ที่ใช้งานแบบ Default และหน้าโฮมให้กลายเป็น Search Engine ปลอมของมัลแวร์แทน &lpar;trotux&period;com&rpar; ซึ่ง Search Engine ดังกล่าวจะคอยแอบเก็บข้อมูลของผู้ใช้ แล้วส่งต่อคำร้องขอไปยัง Yahoo หรือ Google ต่อ<&sol;h5>&NewLine;<h5><img class&equals;"tie-appear aligncenter wp-image-31698 size-full" src&equals;"https&colon;&sol;&sol;i1&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;3&period;png&quest;resize&equals;561&percnt;2C395&amp&semi;ssl&equals;1" sizes&equals;"&lpar;max-width&colon; 561px&rpar; 100vw&comma; 561px" srcset&equals;"https&colon;&sol;&sol;i1&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;3&period;png&quest;w&equals;561&amp&semi;ssl&equals;1 561w&comma; https&colon;&sol;&sol;i1&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;3&period;png&quest;resize&equals;300&percnt;2C211&amp&semi;ssl&equals;1 300w" alt&equals;"" width&equals;"561" height&equals;"395" &sol;><&sol;h5>&NewLine;<h5>นอกจากนี้ ไฟร์บอลลยังสามารถสอดแนมทราฟฟิกที่ผู้ใช้เล่นเว็บ รันคำสั่งอันตราย ติดตั้ง Plugin หรือแม้แต่ลอบติดตั้งมัลแวร์อื่นเพื่อทำอันตรายต่อระบบเครือข่ายของผู้ใช้ได้ อย่างไรก็ตาม จากการติดตามมัลแวร์ดังกล่าว พบว่าจนถึงตอนนี้ Adware เพียงแค่เข้าควบคุมทราฟฟิกเว็บของผู้ใช้เพื่อลอบส่งโฆษณาสร้างรายได้ให้แก่ตนเองเท่านั้น<&sol;h5>&NewLine;<h5><img class&equals;"tie-appear aligncenter wp-image-31700 size-large" src&equals;"https&colon;&sol;&sol;i2&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;2&period;png&quest;resize&equals;600&percnt;2C426&amp&semi;ssl&equals;1" sizes&equals;"&lpar;max-width&colon; 600px&rpar; 100vw&comma; 600px" srcset&equals;"https&colon;&sol;&sol;i2&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;2&period;png&quest;resize&equals;600&percnt;2C426&amp&semi;ssl&equals;1 600w&comma; https&colon;&sol;&sol;i2&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;2&period;png&quest;resize&equals;300&percnt;2C213&amp&semi;ssl&equals;1 300w&comma; https&colon;&sol;&sol;i2&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;2&period;png&quest;resize&equals;768&percnt;2C545&amp&semi;ssl&equals;1 768w&comma; https&colon;&sol;&sol;i2&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;2&period;png&quest;w&equals;775&amp&semi;ssl&equals;1 775w" alt&equals;"" width&equals;"600" height&equals;"426" &sol;><&sol;h5>&NewLine;<h5>จากการตรวจสอบร่องรอยของมัลแวร์ไฟร์บอลทั่วโลก พบว่ามีผู้ตกเป็นเหยื่อแล้วกว่า 250 ล้านเครื่อง ซึ่ง 20&percnt; ของจำนวนดังกล่าวเป็นเครื่องที่ใช้งานในระบบเครือข่ายขององค์กร โดยประเทศที่ติดมัลแวร์มากที่สุด 3 อันดับแรก คือ อินเดีย &lpar;10&period;1&percnt;&rpar; บราซิล &lpar;9&period;6&percnt;&rpar; และเม็กซิโก &lpar;6&period;4&percnt;&rpar; รูปด้านล่างแสดงอัตราการติดมัลแวร์ของแต่ละประเทศ &lpar;ยิ่งเข้มยิ่งมีจำนวนมาก&rpar;<&sol;h5>&NewLine;<h5><img class&equals;"tie-appear aligncenter wp-image-31699 size-large" src&equals;"https&colon;&sol;&sol;i2&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;1&period;png&quest;resize&equals;600&percnt;2C358&amp&semi;ssl&equals;1" sizes&equals;"&lpar;max-width&colon; 600px&rpar; 100vw&comma; 600px" srcset&equals;"https&colon;&sol;&sol;i2&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;1&period;png&quest;resize&equals;600&percnt;2C358&amp&semi;ssl&equals;1 600w&comma; https&colon;&sol;&sol;i2&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;1&period;png&quest;resize&equals;300&percnt;2C179&amp&semi;ssl&equals;1 300w&comma; https&colon;&sol;&sol;i2&period;wp&period;com&sol;www&period;techtalkthai&period;com&sol;wp-content&sol;uploads&sol;2017&sol;06&sol;fireball&lowbar;adware&lowbar;1&period;png&quest;w&equals;730&amp&semi;ssl&equals;1 730w" alt&equals;"" width&equals;"600" height&equals;"358" &sol;><&sol;h5>&NewLine;<h5><span style&equals;"color&colon; &num;ff0000&semi;">สำหรับวิธีตรวจสอบว่าตนเองติดมัลแวร์ไฟร์บอลหรือไม่นั้น<&sol;span> ทำได้ไม่ยาก เพียงแค่ดูว่าหน้าโฮมเพจและ Search Engine ที่ใช้งาน อยู่ๆ เปลี่ยนแปลงไปจากเดิมหรือไม่ ถ้าเปลี่ยนไปและไม่สามารถแก้ไขกลับได้ ก็เป็นไปได้สูงว่าติดไฟร์บอลหรือมัลแวร์ประเภทเดียวกันเป็นที่เรียบร้อย วิธีแก้ไขคือ ยกเลิกการติดตั้งซอฟต์แวร์ที่ไม่พึงประสงค์ทั้งปวง หรือใช้ซอฟต์แวร์ <span style&equals;"color&colon; &num;ff0000&semi;">Adware Cleaner<&sol;span> เข้ามาช่วย จากนั้นรีสตาร์ทการตั้งค่าของเว็บเบราเซอร์ไปใช้ค่าเริ่มต้นจากโรงงาน<&sol;h5>&NewLine;<h5>รายละเอียดเชิงเทคนิค&colon; <a href&equals;"http&colon;&sol;&sol;blog&period;checkpoint&period;com&sol;2017&sol;06&sol;01&sol;fireball-chinese-malware-250-million-infection&sol;">http&colon;&sol;&sol;blog&period;checkpoint&period;com&sol;2017&sol;06&sol;01&sol;fireball-chinese-malware-250-million-infection&sol;<&sol;a><&sol;h5>&NewLine;<div id&equals;"wpdevar&lowbar;comment&lowbar;1" style&equals;"width&colon;100&percnt;&semi;text-align&colon;left&semi;"> &NewLine;&Tab;&Tab;<span style&equals;"padding&colon; 10px&semi;font-size&colon;16px&semi;font-family&colon;Arial&comma;Helvetica Neue&comma;Helvetica&comma;sans-serif&semi;color&colon;&num;000000&semi;">Facebook Comments<&sol;span> &NewLine;&Tab;&Tab;<div class&equals;"fb-comments" data-href&equals;"https&colon;&sol;&sol;www&period;krunhongonline&period;com&sol;amp&sol;&percnt;e0&percnt;b9&percnt;80&percnt;e0&percnt;b8&percnt;95&percnt;e0&percnt;b8&percnt;b7&percnt;e0&percnt;b8&percnt;ad&percnt;e0&percnt;b8&percnt;99&percnt;e0&percnt;b8&percnt;a0&percnt;e0&percnt;b8&percnt;b1&percnt;e0&percnt;b8&percnt;a2-&percnt;e0&percnt;b8&percnt;a1&percnt;e0&percnt;b8&percnt;b1&percnt;e0&percnt;b8&percnt;a5&percnt;e0&percnt;b9&percnt;81&percnt;e0&percnt;b8&percnt;a7&percnt;e0&percnt;b8&percnt;a3&percnt;e0&percnt;b9&percnt;8c&percnt;e0&percnt;b9&percnt;84&percnt;e0&percnt;b8&percnt;9f&percnt;e0&percnt;b8&percnt;a3&percnt;e0&percnt;b9&percnt;8c&percnt;e0&percnt;b8&percnt;9a&percnt;e0&percnt;b8&percnt;ad&sol;" data-order-by&equals;"social" data-numposts&equals;"10" data-width&equals;"100&percnt;" style&equals;"display&colon;block&semi;"><&sol;div><&sol;div><style>&num;wpdevar&lowbar;comment&lowbar;1 span&comma;&num;wpdevar&lowbar;comment&lowbar;1 iframe&lbrace;width&colon;100&percnt; &excl;important&semi;&rcub; &num;wpdevar&lowbar;comment&lowbar;1 iframe&lbrace;max-height&colon; 100&percnt; &excl;important&semi;&rcub;<&sol;style>

AdwareAdware Cleanerไวรัสคอมพิวเตอร์
Comments (0)
Add Comment