วันจันทร์ที่ 7 กันยายน พ.ศ. 2552

trend micro พบสปายแวร์ TSPY_EBOD.A ใน plugin ของ firefox

เมื่อไม่นานมานี้ ผู้เชี่ยวชาญระบบรักษาความปลอดภัยของบริษัทเทรนด์ไมโคร (Trend Micro) ได้แจ้งข่าวผ่านทางบล็อก และ Twitter เตือนผู้ใช้งานไฟร์ฟ๊อกซ์เบราเซอร์ ให้ระวังสปายแวร์ TSPY_EBOD.A ที่มาในรูปของโปรแกรมเสริมการทำงานบนไฟร์ฟ๊อกซ์ โดยใช้ชื่อปลั๊กอินว่า "Adobe Flash Player 0.2" ดังรูป



ซึ่งสปายแวร์ตัวนี้แพร่กระจ่ายผ่านทางการโพสต์ในเว็บบอร์ด เว็บฟอรั่ม โดยหลังจากที่ผู้ใช้งานติดตั้งปลั๊กอินตัวนี้ลงไปแล้ว  มันจะแอบสะกดรอยตามเก็บข้อมูล จากกิจกรรมการใช้งานผ่านไฟร์ฟ๊อกซ์เบราเซอร์ของเยื่อ โดยเฉพาะการค้นหา(Search) ข้อมูลผ่านทางเว็บเสิร์ทอย่าง Google แล้วมันจะส่งข้อมูลที่เก็บรวบรวมได้ กลับไปยังเว็บ http://{BLOCKED}jupdate.com แต่เท่านั้นยังไม่พอ มันยังสามารถแทรกโฆษณาต่างๆลงไปยังหน้าผลลพธ์การค้นหา(SERP) ของ Google ได้ีอีกด้วย

ดังนั้นเพื่อเป็นการป้องกันตัวเองให้ปลอดภัยจากสปายแวร์ ก่อนที่ผู้ใช้งานไฟร์ฟ๊อกซ์จะทำการอัพเดท หรือดาวน์โหลดปลั๊กอินช่วยเสริมตัวใดก็แล้วแต่ จะต้องทำการอัพเดท หรือดาวน์โหลดปลั๊กอินจากแหล่งที่มาที่แน่ชัดเสียก่อน โดยแหล่งที่มาหลักๆ ควรจะมาจากลิงค์ https://addons.mozilla.org/en-US/firefox/ หรืออัพเดทปลั๊กอินผ่านเมนู Tools > Add-ons ของไฟร์ฟ๊อกซ์เท่านั้น

แหล่งที่มาข่าวนี้ : TrendLabs Malware Blog

5 ความคิดเห็น:

  1. ขอบคุณครับ ใช้ firefox อยู่เหมือนกัน

    ตอบลบ
  2. คุณCHART ยินดีครับ มีข่าวอะไรก็มาแจ้งกันเนาะ

    ตอบลบ
  3. TmqrAy wczgzvyicgph, [url=http://epyncwmervkz.com/]epyncwmervkz[/url], [link=http://uwygymxutngs.com/]uwygymxutngs[/link], http://zfgorgfjdkmi.com/

    ตอบลบ
  4. KY9Ca7 aewkkboucdqo, [url=http://drnnsycdgptx.com/]drnnsycdgptx[/url], [link=http://rpeycrmugwds.com/]rpeycrmugwds[/link], http://ogsfsjwpslly.com/

    ตอบลบ