2005/Aug/16

รายงานข่าวระบุว่าสามารถตรวจจับการระบาดของไวรัส Cabir ทั่วสนามกีฬาโอลิมปิกสเตเดี่ยมในเมืองเฮลซิงกิ เมืองหลวงของประเทศฟินแลนด์ สถานที่จัดงานแข่งขันกรีฑาชิงแชมป์โลก

นอกจากจะต้องผจญกับสภาพอากาศฟ้าฝนแปรปรวนของเมืองเฮลซิงกิ ผู้ที่เกี่ยวข้องกับงาน IAFF World Championships in Athletics งานแข่งขันกรีฑาชิงแชมป์โลกซึ่งจัดขึ้นระหว่างวันที่ 5 ถึง 14 สิงหาคมที่ผ่านมา ยังมีความเสี่ยงที่จะตกเป็นเหยื่อของไวรัส Cabir โดยไม่รู้ตัว เพราะเจ้าหน้าที่ในฟินแลนด์ บ้านเกิดของผู้ผลิตโทรศัพท์มือถือยักษ์ใหญ่อย่างโนเกีย เปิดเผยว่าสามารถตรวจพบการกระจายตัวของ Cabir บริเวณรอบสนามกีฬาโอลิมปิกสเตเดียม (Olympic Stadium) สถานที่จัดงาน

เหตุผลที่ทำให้การระบาดของไวรัส Cabir เป็นที่น่าจับตามอง คือไวรัส Cabir จะอาศัยเครือข่ายไร้สายระยะใกล้อย่างบลูทูธ (Bluetooth) เป็นช่องทางการแพร่กระจายข้ามโทรศัพท์มือถือ ทำให้เครื่องโทรศัพท์มือถือซึ่งมีฟีเจอร์บลูทูธทุกเครื่องที่อยู่บริเวณรัศมี 10 เมตร หรือ 30 ฟุต จากเครื่องที่เป็นพาหะมีโอกาสต่อการติดเชื้อ แน่นอนว่าโทรศัพท์ที่อยู่ในบริเวณสนามกีฬาล้วนมีความเสี่ยงถ้วนหน้า

"ในช่วงแรกเราคาดว่าน่าจะมีการติดเชื้อเพียงกลุ่มเล็กๆ แต่เพียงช่วงเวลาไม่นานก็เกิดการขยายตัวติดเชื้อในวงกว้าง" จาร์โม คอสกิ (Jarmo Koski) หนึ่งในทีมรักษาความปลอดภัยของบริษัทโทรคม TeliaSonera กล่าว

แม้ว่าคอสกิจะระบุว่าโอกาสการติดเชื้อจะน้อย เพราะเจ้าของเครื่องโทรศัพท์จะต้องกดยอมรับการดาวน์โหลดไฟล์ก่อนเครื่องจึงจะติดเชื้อ แต่ขณะนี้สถิติการติดเชื้อ Cabir อยู่ที่หลายพันเครื่องใน 20 ประเทศทั่วโลก เริ่มต้นที่สหรัฐฯ ขยายไปยัง ญี่ปุ่น ฟินแลนด์ และแอฟริกาใต้

"แน่นอนว่าจะมีโทรศัพท์มือถือติดเชื้อที่เจ้าของอยู่ภายในบริเวณสนามกีฬาแล้วจำนวนมาก และบริเวณนั้นจะต้องมีทราฟฟิกบลูทูธจำนวนมหาศาล" แอนติ วิห์อาไวเนน (Antti Vihavainen) หัวหน้าฝ่ายการรักษาความปลอดภัยบนอุปกรณ์เคลื่อนที่ของบริษัทเอฟซีเคียว (F-Secure) กล่าว

"Cabir ที่พบเป็นเวอร์ชันแรกที่สามารถแพร่เชื้อเครื่องต่อเครื่องเท่านั้น โชคยังดีที่ไม่ได้เป็นเวอร์ชันล่าสุดที่น่ากลัวกว่าเวอร์ชันแรกมากมายนัก

Cabir ถูกค้นพบเป็นครั้งแรกเมื่อเดือนมิถุนายนปีที่แล้ว การแพร่กระจายของ Cabir จะเริ่มที่การสแกนหาโทรศัพท์มือถือที่เปิดใช้งานบลูทูธซึ่งอยู่ในบริเวณรอบรัศมีทำการของเครื่องที่ติดเชื้อ จากนั้นจึงส่งไฟล์ Caribe.sis ไปยังเครื่องที่สแกนได้ ซึ่งหากเจ้าของเครื่องกดตกลงเพื่อทำการติดตั้งไฟล์ โทรศัพท์เครื่องนี้จะเป็นเครื่องติดเชื้อที่จะคอยสแกนหาเหยื่อทางเครือข่ายบลูทูธเพื่อทำการกระจายไฟล์ไวรัสนี้ต่อไปเป็นลูกโซ่

Cabir แพร่กระจายผ่านทางบลูทูธของโทรศัพท์ที่เป็นระบบปฏิบัติการ Symbian OS แม้ผลกระทบจะไม่สร้างความรุนแรงในแง่ความเสียหาย เป็นเพียงการสร้างคำราญให้กับผู้ใช้งาน แบตเตอรี่หมดเร็วกว่าปกติ เนื่องจากตัวไวรัสจะทำให้เครื่องโทรศัพท์สแกนหาเครื่องอื่นที่ใช้เปิดบลูทูธอยู่ตลอดเวลา เพื่อจะส่งไวรัสไปยังเครื่องปลายทางที่ค้นพบ และขึ้นชื่อไวรัสที่หน้าจอทุกครั้งที่เปิดเครื่อง โดยปัจจุบันโทรศัพท์มือถือที่ใช้ระบบปฏิบัติการ Symbian OS มีหลายยี่ห้อ รวมถึงโนเกียด้วย

เอฟซีเคียวให้ข้อมูลว่า ขณะนี้มีไวรัสและโปรแกรมประสงค์ร้ายที่มุ่งโจมตีอุปกรณ์ขนาดพกพาทั้งหลายราว 55 ชนิด
ผู้จัดการออนไลน์

2005/Aug/15

รายงานข่าวแจ้งว่า ขณะที่ผู้เชี่ยวชาญบริษัท Sunbelt Software กำลังแกะรอยการทำงานของสปายแวร์ เพื่อพัฒนาโปรแกรมมากำจัดโค้ดอันตรายเหล่านั้น กลับพบว่า พวกมันได้พยายามลักลอบขโมยข้อมูลส่วนบุคคลที่สำคัญออกไปด้วย

บริษัทผู้ผลิตซอฟต์แวร์แอนตี้ไวรัสในฟลอริดาให้ข้อมูลว่า ทางบริษัทกำลังอยู่ในระหว่างการพัฒนาซอฟต์แวร์กำจัดสปายแวร์ ซึ่งขณะติดตามพฤติกรรมของสปายแวร์ตัวหนึ่งก็พบว่า พวกมันได้ทำผิดกฎหมายด้วยการก็อปปี้ข้อมูลส่วนบุคคลออกจากคอมพิวเตอร์หลายพันเครื่อง
ทีมพัฒนาของบริษัทพบว่า โปรแกรมม้าโทรจันที่ถูกส่งเข้าไปในคอมพิวเตอร์ของเหยื่อจะส่งข้อมูลส่วนบุคคลที่รวบรวมได้ไปยังคอมพิวเตอร์เครื่องหนึ่งบนอินเทอร์เน็ต เมื่อทีมงานได้ติดตามจนสามารถค้นหาคอมพิวเตอร์เครื่องดังกล่าวจนพบ ปรากฎว่า พบข้อมูลส่วนบุคคลหลายพันคนในคอมพิวเตอร์เครื่องนั้น และแค่เพียงสองวันพวกมันก็สามารถขโมยข้อมูลบัญชีธนาคารต่างๆ มาได้กว่าห้าสิบแห่งแล้ว แถมยังเพิ่มขนาดไฟล์ข้อมูลนับสิบเมกะไบต์ทุกครั้งที่ทีมวิจัยรีเฟรชโปรแกรมเพื่อดูข้อมูลบนคอมพิวเตอร์เครื่องดังกล่าวอีกด้วย ซึ่งทางบริษัทก็ได้ติดต่อกับ FBI ทันที อย่างไรก็ตาม ทาง FBI ปฏิเสธที่จะให้ข้อมูลในระหว่างการสืบสวน
Alex Eckelberry ประธานบริษัท Sunbelt ให้รายละเอียดเพิ่มเติมว่า ขณะทำวิจัยพฤติกรรมของสปายแวร์อยู่นั้น ผู้เชี่ยวชาญซอฟต์แวร์ของทางบริษัทได้ค้นพบโปรแกรมที่คอยซุ่มตัวอยู่ในเครื่องคอมพิวเตอร์ที่ติดมันเข้าไป โดยจะคอยรวบรวมข้อมูลการกดคีย์บอร์ดของผู้ใช้ ซึ่งบ่อยครั้งที่ผู้ใช้อาจจะพิมพ์ข้อมูลต่างๆ ที่สำคัญๆ อย่างเช่น หมายเลขบัตรเครดิต, บัญชีธนาคาร และหมายเลขประกันสังคม เป็นต้น
ขณะนี้ทางบริษัทได้เพิ่มคุณสมบัติการทำงานของโปรแกรมแอนตี้ไวรัสให้สามารถกำจัดโปรแกรมม้าโทรจันดังกล่าวออกไปจากเครื่องคอมพิวเตอร์ได้แล้ว
Sunbelt มีแผนที่จะแจกโปรแกรมที่กำจัดโค้ดอันตรายดังกล่าวให้ฟรีวันนี้ โดยสามารถดาวน์โหลดได้ที่
sunbelt-software.com ประธานบริษัทยังกล่าวว่า ได้แชร์ข้อมูลวิจัยที่พบดังกล่าวให้กับบริษัทผู้ผลิตซอฟต์แวร์แอนตี้ไวรัสรายอื่นๆ แล้วด้วย เพื่อบริษัทต่างๆ จะได้จัดทำชุดอัพเดตให้กับผู้ใช้ได้อย่างรวดเร็ว

2005/Aug/15

ก่อนจะไปว่ากันถึงขั้นตอนของการปิดตายเจ้าวายร้ายพันธุ์นี้ เชื่อว่า ผมคงต้องตอบคำข้อแรกก่อนเลยนั่นคือ Spim คืออะไร? ถ้าคุณใช้บริการส่งข้อความบนอินเทอร์เน็ตอย่าง MSN Mssenger หรือ Yahoo Messenger อาจจะเคยเจอกับพวกมันมาบ้างแล้ว...แต่จะรู้ตัว หรือเปล่า เป็นอีกเรื่องหนึ่ง

แท้จริงแล้ว Spim (Spam IM) ก็คือ ข้อความ (message) ขายสินค้า หรือบริการที่เราไม่ต้องการที่ป๊อปอัพขึ้นมาในโปรแกรม Instant Messaging (IM) โดยจะใช้ข้อความล่อใจให้คุณคลิกลิงค์เพื่อเข้าไปดูสินค้า และบริการ
นอกจาก Spim แล้วมันยังมีรูปแบบการใช้งานที่สร้างความน่ารำคาญใจให้กับผู้ใช้ IM อีกรูปแบบหนึ่งด้วย โดยจะเป็นข้อความที่ส่งมาจากใครก็ไม่รู้ (อาจจะเป็นคนรู้จักแกล้ง หรือแม้แต่ไม่รู้จักเลย) เนื่องจากใครก็ตามที่มีแค่อีเมล์แอดเดรส Yahoo ของคุณ เขาก็สามารถส่งข้อความเข้าไปในโปรแกรม IM ขณะที่คุณออนไลน์ได้ ซึ่งไม่ใช่เรื่องแปลกหากพบว่า ขณะที่คุณกำลังแชตกับเพื่อนสนิท จู่ๆ ก็มีข้อความป๊อปอัพขึ้นมาเป็นชื่อของใครบางคนจากเว็บบอร์ดที่คุณเคยเข้าไปร่วมแจมด้วย บางคนเรียกพวกนี้ว่า stalker
อย่างไรก็ดี มันมีวิธีง่ายๆ ที่จะป้องกันปัญหาน่ารำคาญพวกนี้ โดยจะมีวิธีจัดการแตกต่างกัน ขึ้นอยู่กับ IM ที่ใช้
สำหรับผู้ใช้ Yahoo Messenger ให้เข้าไปที่ Messenger/Privacy Options จากนั้นเลือก Ignore List คลิกเลือก Ignore anyone who is not on my Messenger List
ส่วนผู้ใช้ MSN Messenger ให้เข้าไปที่ Tools/Options จากนั้นคลิก Privacy คลิกเช็คบ๊อกซ์หน้าข้อความ "Only people on my Allow List can see my status and send me messages และ "Alert me when other people add me to their contact lists"
เพียงแค่นี้ คุณก็จะไม่ถูกก่อกวนโดยพวก Spim อีกแล้ว
นิตยสาร Winm@g
 
edit @ 2005/08/15 14:46:32