Tags:

SUCURI ผู้ให้บริการซอฟต์แวร์ตรวจจับมัลแวร์ได้โพสต์บทความลงในบล็อก หลังตรวจพบความผิดปกติในเว็บไซต์กระทรวงการต่างประเทศของประเทศไทย

ความผิดปกติดังกล่าวถูกตรวจพบในบางหน้าของเว็บไซต์กระทรวงการต่างประเทศ ซึ่งหากเข้าชมผ่านเว็บเบราว์เซอร์ตามปกติจะไม่สามารถเห็นความผิดปกติใดๆ ได้ แต่หากเข้าเว็บไซต์โดยการแสดงตัวหรือกำหนด user agent ในการเรียกข้อมูลผ่าน http ให้เป็น bot ของ search engine ชื่อดังอย่าง Google (ที่ใช้ชื่อ bot ว่า GoogleBot) หรือ Bing (ที่ใช้ชื่อ bot ว่า MSNBot) ก็จะได้ผลลัพธ์ที่แตกต่างออกไป

ผลลัพธ์ดังกล่าวคือหน้าบางหน้าในเว็บไซต์กระทรวงการต่างประเทศ เต็มไปด้วยสแปมคอนเทนต์เกี่ยวกับยาเสริมสมรรถภาพทางเพศ (Viagra) และสแปมคอนเทนต์อื่นๆ ในลักษณะเดียวกันที่ถูกซ่อนไว้ โดยน่าจะเกิดจากการถูกฝังมัลแวร์ลงในเว็บไซต์ ซึ่งคาดว่าเป็นการทำไปเพื่อหวังผลทาง SEO (Search Engine Optimization)

mfa spam content

mfa spam content

mfa spam content

ทั้งนี้สามารถทดสอบการเข้าถึงสแปมคอนเทนต์ดังกล่าวได้ที่ Rex Swain's HTTP Viewer โดยใส่ url เช่น "http://www.mfa.go.th/web/1306.php?depid=198" และกำหนด user agent เป็น "GoogleBot" ก็จะพบกับสแปมคอนเทนต์ดังกล่าว

และหากลองค้นหาข้อมูลใน search engine อย่าง Google และ Bing ด้วยคำค้นหาเช่น "viagra mfa.go.th" หรือ "pharmacy mfa.go.th" ก็จะสามารถพบกับผลการค้นหาในคำค้นหานั้นๆ จากคอนเทนต์ที่ถูกซ่อนในเว็บไซต์ของกระทรวงการต่างประเทศได้เช่นเดียวกัน และหากลองคลิกที่ผลการค้นหา ผู้ใช้ก็จะถูก redirect ไปยังเว็บไซต์เป้าหมาย

google viagra mfa.go.th

bing pharmacy mfa.go.th

หรือหากค้นหาด้วยคำค้นหามาตรฐานอย่าง "กระทรวงการต่างประเทศ" ก็จะพบกับสแปมคอนเทนต์ที่ถูกซ่อนไว้เช่นเดียวกัน

google mfa

bing mfa

กระทรวงการต่างประเทศถือเป็นกระทรวงที่มีความสำคัญมากต่อความมั่นคงของประเทศ หากทางกระทรวงปล่อยให้เว็บไซต์ถูกเจาะระบบหรือถูกแทรกแซงได้โดยที่ทางเจ้าหน้าที่ที่ดูแลเว็บไซต์ไม่รู้ตัว (หรือรู้ตัวแต่ไม่ดำเนินการอะไร) นับเป็นความเสี่ยงต่อความสูญเสียของประเทศในหลายๆ ด้าน ทั้งนี้เชื่อว่าเมื่อทางเจ้าหน้าที่ที่เกี่ยวข้องได้รับทราบข้อมูลดังกล่าวนี้แล้วจะดำเนินการแก้ไขปัญหาที่เกิดขึ้นโดยเร็วที่สุด และเร่งหาช่องโหว่ของระบบเพื่อป้องกันไม่ให้เกิดเหตุการณ์ในทำนองนี้ขึ้นอีก

ที่มา - SUCURI Blog

Comments

By: MRT
Windows PhoneSymbian
MRT's blog
on 17/02/11 8:12 #260616 toggle
MRT's picture

จริงด้วย

By: Bizard
iPhone
Bizard's blog
on 17/02/11 8:44 #260630 toggle
Bizard's picture

น่ากลัวจริง

By: mr.k
mr.k's blog
on 17/02/11 8:59 #260636 toggle
mr.k's picture

น่าจะเอา mict นะจะได้เหมือนคราวก่อน 127.0.0.1 (ตัวเลขอ่ะแซวเล่นนะ)

By: Not Available a...
iPhoneAndroidWindowsIn Love
Not Available at this Moment's blog
on 17/02/11 9:03 #260638 toggle
Not Available at this Moment's picture

ห่วยจริง


ชื่อ : Not Available at this Moment (N/A)

By: platalay
AndroidWindowsIn Love
platalay's blog
on 17/02/11 9:06 #260640 toggle
platalay's picture

หึหึ

By: -orion-
SymbianUbuntu
-orion-'s blog
on 17/02/11 9:20 #260646 toggle
-orion-'s picture

forum site:go.th << แล้วลองหาดู ผมหาหนังโป้ได้เป็นโหลๆ


AIScript avatar

By: -orion-
SymbianUbuntu
-orion-'s blog
on 17/02/11 9:23 #260647 toggle
-orion-'s picture

porn inurl:forum site:go.th นี้อีก key

link ตัวอย่าง(โหลดได้ไม่ได้อีกเรื่อง)

http://chm-thai.onep.go.th/CHM/forum/forum_posts.asp?TID=122947

ปล.ไม่มีความสามารถในการดูแล ก็น่าจะยกเลิกให้บริการบอร์ดไป แต่ดูเหมื่อนเว็บราชการบ้านเรา ไม่มีบอร์ดจะถือว่าตกยุค มีกันเกือบทุกเว็บ แต่มีแต่ผี กับ บอท


AIScript avatar

By: kimja
kimja's blog
on 17/02/11 12:02 #260720 Reply to:260647 toggle
kimja's picture

ขำตรงหัวเว็บของลิงค์ที่ให้มาเขียนว่า "กลไกเผยแพร่ข้อมูลข่าวสารความหลากหลายทางชีวภาพ" หลากหลายมาก

By: PowerBerry
Android
PowerBerry's blog
on 17/02/11 9:30 #260652 toggle
PowerBerry's picture

สูตรเดิมเด็กฝึกงานผิด


ชอบเงินสด

By: aomnaruk
ContributorAndroidUbuntuWindows
aomnaruk's blog
on 17/02/11 9:32 #260654 Reply to:260652 toggle
aomnaruk's picture

+1000


~ความกลัวทำให้เสื่อม~

By: audy
AndroidUbuntu
audy's blog
on 17/02/11 10:14 #260666 Reply to:260652 toggle
audy's picture

ทราบมาจากไหนหรือครับ ว่าเด็กฝึกงานทำ?

By: Not Available a...
iPhoneAndroidWindowsIn Love
Not Available at this Moment's blog
on 17/02/11 10:42 #260681 Reply to:260666 toggle
Not Available at this Moment's picture

เค้าประชดว่าอะไรๆผิดก็โทษเด็กฝึกงานครับ -_-"


ชื่อ : Not Available at this Moment (N/A)

By: kswisit
AndroidIn Love
kswisit's blog
on 17/02/11 10:52 #260688 Reply to:260666 toggle
kswisit's picture

เขาแซวครับ

By: PaPaSEK
ContributorAndroidWindowsIn Love
PaPaSEK's blog
on 17/02/11 10:27 #260670 Reply to:260652 toggle
PaPaSEK's picture

ผมเคยวิเคราะห์เล่นๆ กับเพื่อนที่พอรู้งานด้าน SEO ได้ความประมาณว่า

คนที่ทำเว็บให้หน่วยงานเหล่านี้น่าจะแอบซ่อนลิงค์ไปยังหน้าเว็บของตัวเองและมีการทำ Keyword Spamming เพื่อใช้ "ดัน" อันดับผลการค้นหาใน Google ครับ

แต่ก่อนเคยมีคนจากเว็บ thaiseoboard พบว่ามีอยู่หลายหน่วยงานราชการเหมือนกันที่พบสิ่งเหล่านี้

เผื่อจะมีคนไม่เข้าใจ: ในหมู่คนทำ SEO เชื่อว่าการได้ Link จากเว็บที่มีความน่าเชื่อถือสูงจะช่วยดันอันดับผลการค้นหาไปสู่อันดับต้นๆ ได้

By: lancaster
ContributoriPhoneAndroidWindows
lancaster's blog
on 17/02/11 11:41 #260713 Reply to:260670 toggle
lancaster's picture

สำหรับเคสนี้ malware แน่ๆครับ ไม่ใช่คนในทำหรอก

By: au8ust
AndroidSymbianWindows
au8ust's blog
on 19/02/11 14:33 #261391 Reply to:260670 toggle
au8ust's picture

ลองวิเคราะห์ "จริงๆ" ดูอีกทีครับ

By: Torio
AndroidUbuntu
Torio's blog
on 17/02/11 9:30 #260653 toggle
Torio's picture

admin เตรียมตกงาน

By: iammeng
AndroidUbuntuWindowsIn Love
iammeng's blog
on 17/02/11 9:34 #260655 toggle
iammeng's picture

เสียชื่อมากอะ ใครที่เกี่ยวของนี่ รีบจัดการเลยนะเนี่ย ดังไกลไปต่างประเทศแล้ว =_=


โมบายกระดิ่ง ♥ • ♫ • ♪•

By: gondolaz
Android
gondolaz's blog
on 17/02/11 17:31 #260878 Reply to:260655 toggle
gondolaz's picture

ยังมีอะไร เหลือ จะให้เสียอีกเหรอครับ ฮ่า ฮ่า ฮ่า ล้อเล่น...


Walk Keep Right!!! ร่วมรณรงค์เดินชิดขวา | http://ehhcrub.blogspot.com/

By: madz_leng
Android
madz_leng's blog
on 17/02/11 10:05 #260664 toggle
madz_leng's picture

การดูแลปกป้องข้อมูลและโครงสร้างของเว็บไซท์ของกระทรวงต่างๆ (คิดๆไปคิดๆมาน่าจะรวมไปถึง เว็บไซท์ของ หน่วยงานราชการต่างๆด้วย) ควรจะเป็นหน้าที่หลักของกระทรวง ICT ความสำคัญและชื่อเสียงของประเทศ ความสำคัญน่าจะมาก่อนการไล่ตามบล็อกเว็บอนาจารต่างๆ ที่บล็อกให้ตาย ก็ไม่มีทางบล็อกได้หมดนะ


Maybe On Earth. Maybe In Future.

By: boynoiz
AndroidSUSEUbuntuWindows
boynoiz's blog
on 17/02/11 10:21 #260667 toggle
boynoiz's picture

สงสัยคนแถวนั้นกินกันหลายคน เลยอยากบอกต่อ :P ผมจะอายดีมั้ย?


bOynOiz's G+

By: ตุ๊ดเรืองแสงแท่งมายา
ตุ๊ดเรืองแสงแท่งมายา's blog
on 17/02/11 11:11 #260698 toggle
ตุ๊ดเรืองแสงแท่งมายา's picture

ไม่ไหวเลยค่ะ

By: LazarusSP1
ContributorBlackberry
LazarusSP1's blog
on 17/02/11 11:29 #260707 toggle
LazarusSP1's picture

แอดมินคงกำลังหาวิธี Install Joomla 1.6 อยู่แน่ๆเลย


Send from my BlackBerry

By: melloz
iPhone
melloz's blog
on 17/02/11 11:46 #260715 toggle
melloz's picture

แต่ผมว่า มันขำดีนะครับ


"The secret of success in life is to be ready for your opportunity when it comes."

By: i_heatie
AndroidWindows
i_heatie's blog
on 17/02/11 11:49 #260717 toggle
i_heatie's picture

ทั่นกษิตเล่น Twitter ไหม จะได้แจ้ง


God's believed in many names.

By: Thaina
Windows
Thaina's blog
on 17/02/11 12:26 #260727 Reply to:260717 toggle
Thaina's picture

มีครับลองหาดู

แต่ผมว่าเขาไม่มานั่งดูหรอกนะ เพราะวันๆคงมีแต่คนด่าเต็มไปหมดอยู่แล้ว


My Blog

By: redarmy
Android
redarmy's blog
on 18/02/11 11:23 #261081 Reply to:260717 toggle
redarmy's picture

@kasitpirom

By: moondrop
AndroidUbuntuWindowsIn Love
moondrop's blog
on 17/02/11 14:04 #260774 toggle
moondrop's picture

ทำไงได้ก็เอางบไปไล่บล๊อคเว็บหมดแล้ว ฮาๆ


มาย ทวิตต์เตอร์

By: hardxman
hardxman's blog
on 17/02/11 14:26 #260792 toggle
hardxman's picture

เคยเข้า เวพ ของราชการที่หนึ่ง สร้างด้วย Joomla ลอง ไปที่หน้า Admin แล้ว Login ด้วย Admin, Password เข้าได้เฉยเลย ความปลอดภัยสุดยอด

By: gondolaz
Android
gondolaz's blog
on 17/02/11 17:32 #260881 Reply to:260792 toggle
gondolaz's picture

555 ตลกร้ายนะเนี่ย.. ^ ^


Walk Keep Right!!! ร่วมรณรงค์เดินชิดขวา | http://ehhcrub.blogspot.com/

By: HMage
Android
HMage's blog
on 18/02/11 1:37 #261032 Reply to:260792 toggle
HMage's picture

เจอได้บ่อยๆ จริงๆ แหละครับ admin, password หรืออะไรที่สะกดออกมาคล้ายๆ กันเนี่ย


Hello blognone.

By: khajochi
WriteriPhoneIn Love
khajochi's blog
on 17/02/11 14:37 #260797 toggle
khajochi's picture

ชอบคำปิดท้ายครับ


แฟนพันธุ์แท้สตีฟจ็อบส์

By: Kittisak Leelat...
Kittisak Leelathawornpanya's blog
on 17/02/11 14:42 #260799 toggle
Kittisak Leelathawornpanya's picture

ห่วยแตกที่สุด ระดับราชการ

By: nut_457
AndroidUbuntuWindows
nut_457's blog
on 17/02/11 14:43 #260801 toggle
nut_457's picture

ผมรู้สึกว่าเป็นเรื่องปกติของเว็บราชการไทยที่ต้องมีของลี้ลับซ่อนอยู่นะครับ

ถ้ามันไม่มีผมจะรู้สึกประหลาดใจเล็กน้อย = =

By: emptyzpace
emptyzpace's blog
on 17/02/11 14:53 #260808 Reply to:260801 toggle
emptyzpace's picture

+100 เห็นเยอะจนนึกว่าคนดูแลแสปมเอง


ใช้ OS หรือ mac เพื่อเข้าสังคม เป็นค่านิยมที่ผิด

By: juliusds
AndroidUbuntuWindows
juliusds's blog
on 17/02/11 14:53 #260807 toggle
juliusds's picture

เนี้ยนะเว็บราคา 55ล้านบาท กากสิ้นดี

By: Bizard
iPhone
Bizard's blog
on 17/02/11 15:43 #260834 Reply to:260807 toggle
Bizard's picture

Like!

By: melloz
iPhone
melloz's blog
on 19/02/11 0:11 #261217 Reply to:260807 toggle
melloz's picture

55 ล้าน จริงๆ เหรอเนี่ย ตายแล้วๆ


"The secret of success in life is to be ready for your opportunity when it comes."

By: giogio
Android
giogio's blog
on 17/02/11 16:01 #260841 toggle
giogio's picture

พูดได้คำเดียวจริงๆว่า "งามไส้" !!!

By: uplink
iPhoneAndroid
uplink's blog
on 18/02/11 12:04 #261099 toggle
uplink's picture

มัวเล่นบิทอยู่มั้ง... :P


... .คันหู ไม่รู้เป็นอะไร ? เอาสำลีมาปั่น ก็ไม่หาย. ... !