จากรายงานของบริษัทด้านความปลอดภัยรายหนึ่งได้ประกาศแจ้งเตือน scareware ที่มีชื่อว่า LizaMoon โดยปลอมแปลงหน้าเว็บไซต์ขึ้นมาลวงๆ โดย redirect จากเว็บไซต์ที่เราต้องการไปยังไซต์อันตรายเหล่านี้ เช่น แอนติไวรัส หรือแสดง Windows Stability Center ขึ้นมาเพื่อหลอกให้ผู้ใช้ดาวน์โหลดโปรแกรมลงไปและหลอกล่อให้จ่ายเงิน
ในการแพร่กระจายนี้ โดเมน LizaMoon เป็นตัวแรกที่ถูกพบเมื่อ 29 มีนาคมที่ผ่านมา โดยเริ่มทำการโจมตีด้วยวิธีการ SQL injection ไปยังเครื่องที่ติดตั้ง MS SQL Server แล้วฝังสคริปต์ลงไปในเซิฟเวอร์ของเหยื่อ และในตอนนี้น่าจะพบการระบาดได้ใน SQL Server 2003 และ 2005 และพบการแพร่ระบาดมากกว่า 1.5 ล้านเว็บไซต์แล้ว
ที่ผู้เขียนสังเกตได้ชัดคือการพิมพ์ URL เข้าไปในเว็บไซต์ตรงๆ นั้นไม่มีปัญหาแต่อย่างใด แต่เมื่อใดก็ตามที่มีการเข้าถึงเว็บไซต์จาก Search Engine หรือแม้กระทั่ง Facebook เอง ตัวสคริปต์จะพาไปยังหน้าเว็บไซต์เหล่านี้ ข้อสังเกตอีกอย่างหนึ่งหลังการถูก redirect คือ แม้จะไม่ได้ดาวน์โหลด scareware ก็ตามหลังจากนั้น เว็บใดที่คุณพยายามล๊อกอินด้วย Remember Password มันจะใช้การไม่ได้เลยนอกจากพิมพ์เท่านั้น
ที่มา :
websense ,
InformationWeek
Comments
-*-
หน้าเว็บแบบนั้น จะหลอกใครได้ฟะ
หลอกได้เยอะครับ ถ้าคนนั้นไม่ใช่ geek
ทุกวันนี้มีคนใช้คอมได้ แต่ใช้เป็นมันอีกเรื่อง
ยังมีคนเข้าใจว่า flashdrive ชื่อว่าไดร์ฟ E ยังมีเยอะแยะ
มันไม่ง่ายเลยที่จะทำ GIF ให้มีขนาดน้อยกว่า 20kB
+1
แค่มุข folder.exe ผมก็ไม่จะสอน จะบอกยังไงแล้วครับ
ผมก็เคยเห็นครับ ใน windows 7 - -*
เคยเจอหน้า explorer ตอนอยู่ linux... ขำกับตัวเอง :P
คราวที่แล้วฝัง iframe แต่มาคราวนี้ล่อสคริปต์เลยทีเดียว
ผมคิดว่าคนทำน่าจะเป็นฝีมือเดียวกันกับเมื่อปลายปีก่อนนะครับ
เพราะลักษณะการเจาะ client มันทะลุแม้กระทั่ง sandbox ของ chrome เลยทีเดียว และออกอาการเดียวกันด้วยแม้จะไม่ได้ดาวน์โหลดโปรแกรมก็ตาม
เหลือแต่ Opera เจ้าเดียวที่ผมทดสอบแล้วไม่มีปัญหานี้ครับ
มันยังอยู่อีกเหรอเนี่ย หายไปตั้งนานแล้วนิ กลับมาฮิตอีกแล้วเหรอ -_-"
Ubuntu มันยังไม่เว้นเลย
เวลาเจอมัลแวร์หรือไวรัสผมจะเอามันไปเปิดบน ubuntu อยากรู้เหมือนกันว่ามันจะทำอะไรได้มั่ง
แก้เรียบร้อยแล้วครับ
ลักษณะนี้มาอีกทางหนึ่งคือ มันจะแอบส่งเมล์จากเครื่องผู้ใช้ pop3 แล้วส่งไปยังเครื่องอื่นๆ ที่มีอยู่ในรายชื่อ ในเมล์จะมีแต่ลิงค์ พอคลิ๊กเข้าไปมันจะสแกนนั่นสแกนนี่แล้วแสดงผลลัพธ์ตามรูป เลียนแบบหน้าจอของโฟลเดอร์ xp ให้ผู้ใช้คลิ๊กโอเคเพื่อ remove หรือติดตั้งโปรแกรมป้องกัน ไม่ว่าจะคลิก cancel หรือปิดกากบาทมันก็จะเด้งถามเรื่อยๆ ไม่ยอมให้ออกจนกว่าจะ ok หรือ End Task