Tags:
Node Thumbnail

Check Point แจ้งเตือนมัลแวร์ Fireball ที่เน้นหารายได้จากเหยื่อด้วยการโฆษณา จากบริษัทโฆษณา Rafo Technology ในปักกิ่ง ตัวมัลแวร์แพร่กระจายผ่านซอฟต์แวร์ของ Rafo เอง เช่น Deal WIFI หรือ Mustang Browser เบราว์เซอร์ที่โฆษณาว่าเน้นความเป็นส่วนตัว พร้อมบริการบล็อคโฆษณาและ VPN หรือใช้บริการติดตั้งซอฟต์แวร์อื่นๆ

เมื่อติดมัลแวร์เข้าไปแล้ว ตัวมัลแวร์จะเปลี่ยนหน้าค้นหาให้กลายเป็นหน้าเว็บของตัวเอง โดยหน้าเว็บเหล่านั้นใช้ผลค้นหาจากกูเกิลหรือยาฮูตามปกติ แต่ตัวเว็บจะมี tracking pixel เพื่อติดตามพฤติกรรมของผู้ใช้ ตัวมัลแวร์สามารถรันโค้ดใดๆ บนเครื่องของเหยื่อได้

หน้าเว็บของ Rafo ของขายโฆษณาโดยระบุว่าเป็นเครือข่ายโฆษณาที่เข้าถึงผู้ใช้ได้กว่า 300 ล้านคน

Check Point ระบุว่าแม้จะลงโปรแกรมไปแล้วแต่บางทีตัวมัลแวร์ก็ตามมาทีหลัง เมื่อเครื่องมีพฤติกรรมแปลกๆ เช่น เว็บค้นหาเปลี่ยนไปโดยที่ไม่ได้ตั้งก็ควรสแกนเครื่องหาสาเหตุและถอนการติดตั้งให้เรียบร้อย

ที่มา - Check Point

No Description

Get latest news from Blognone

Comments

By: wichate
Android
on 3 June 2017 - 13:12 #990781

ผมว่าต่อไปสิ่งแรกที่ทุกคนต้องทำหลังจากซื้อมือถือคือ "ลงโปรแกรม Scan Virus"

By: langisser
In Love
on 3 June 2017 - 13:25 #990785 Reply to:990781

ตัวนี้มันติดที่มือถือด้วยหรอครับ

By: zerost
AndroidWindows
on 3 June 2017 - 13:53 #990788
zerost's picture

Check Point ระบุว่าแม้จะลงโปรแกรมไปแล้วแต่บางทีตัวมัลแวร์ก็ตามมาทีหลัง

ลงโปรแกรมไปแล้ว ???
ลบโปรแกรมไปแล้วรึเปล่าครับ

ไอ้ตัวนี้มันเป็นญาติกับเหารึเปล่านะ

By: panurat2000
ContributorSymbianUbuntuIn Love
on 5 June 2017 - 15:26 #991158 Reply to:990788
panurat2000's picture

หน้าเว็บของ Rafo ของขายโฆษณาโดยระบุว่าเป็นเครือข่ายโฆษณา

ของขายโฆษณา ?

By: whitebigbird
Contributor
on 3 June 2017 - 15:01 #990794
whitebigbird's picture

อยากให้เพิ่มรายละเอียดในข่าวด้วยครับ ว่า target เป็นอะไร / OS ใด

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 3 June 2017 - 20:16 #990840 Reply to:990794
KuLiKo's picture

ตามนั้นครับ ตอนนี้ก็ยังงงว่า os อะไร

By: Jonathan_Job
WriteriPhoneUbuntuWindows
on 4 June 2017 - 00:07 #990853 Reply to:990794
Jonathan_Job's picture

น่าจะ Windows และ Mac ครับ ตามที่ระบุวิธีแก้ไว้ด้านล่างของบทความในที่มา