Tags:

Trend Micro บริษัทที่ชำนาญด้านความปลอดภัยได้เตือนผู้ใช้ Firefox ให้ระวังสปายแวร์ตัวใหม่ที่เลียนแบบการติดตั้งตัวอัปเดตของ Adobe Flash Player ที่อาจพบได้ตามเว็บบอร์ดต่างๆ ครับ

สปายแวร์ที่พบใหม่และได้รับการตั้งชื่อว่า TSPY_EBOD.A นี้เมื่อถูกรันแล้วจะสร้าง Add-on ชื่อว่า "Adobe Flash Player 0.2" และจะแทรกโฆษณาไปในหน้าเว็บเมื่อผู้ใช้ค้นหาข้อมูลผ่านกูเกิล นอกจากนี้แล้ว TSPY_EBOD.A ยังสามารถเก็บคำค้นหาของกูเกิลและส่งไปยังเว็บไซต์ที่ไม่หวังดีอีกด้วย

โดย Trend Micro นั้นแนะนำว่าผู้ใช้ควรตั้งสติก่อนที่จะลงอัปเดตของซอฟต์แวร์ใดๆ บนเครื่อง และถึงแม้ว่าใน Firefox นั้นไม่ค่อยตกเป็นเป้าของการโจมตี แต่ก็ต้องระมัดระวังตัวเองด้วยเช่นกัน

Tags:

วันที่ 5 พฤษภาคม 2008 ที่ผ่านมา Yahoo! ได้เปิดตัวบริการ SearchScan ที่ช่วยปกป้องผู้ใช้จาก virus, spyware และ spam โดยใช้เทคโนโลยี SiteAdvisor ของ McAfee ที่จะช่วยเตือนผู้ใช้ถึงความเสี่ยงที่พบบนเว็บไซต์ต่าง ๆ ที่ปรากฏบนผลการค้นหาของ Yahoo! โดยจะเริ่มให้บริการโดยอัตโนมัติในประเทศ สหรัฐอเมริกา แคนาดา อังกฤษ ฝรั่งเศส อิตาลี เยอรมัน ออสเตรเลีย นิวซีแลนด์ และสเปน โดยแบ่งความเสี่ยงออกเป็น 3 ประเภท ดังนี้

  • Browser Exploits: เป็นเว็บไซต์ที่แอบเข้ามาโจมตีเครื่องของผู้ใช้ หรือติดตั้ง malware ลงไปในเครื่องของผู้ใช้ โดยเว็บไซต์ดังกล่าวจะถูกตัดออกจากผลการค้นหาโดยอัตโนมัติ
  • Dangerous Downloads: เตือนว่าเว็บไซต์นั้น ๆ อาจเสนอซอฟท์แวร์ซึ่งเป็นอันตราย โดยอาจจะพ่วงมากับ screensaver, เกม หรือซอฟท์แวร์ต่าง ๆ
  • Unsolicited Email: เตือนผู้ใช้เกี่ยวกับการส่ง e-mail ไม่เหมาะสม หรือการนำรายชื่อ e-mail ไปให้แชร์ให้กับุคคลที่ 3

โดยผู้ใช้สามารถเลือกได้ ว่าจะทำการเปิดใช้ feature นี้หรือไม่

ส่วนคู่แข่งอย่าง Google มีการใช้เทคโนโลยีเตือนผู้ใช้สำหรับเว็บไซต์ที่อาจเป็นอันตรายนี้ ตั้งแต่ปี 2006 (สองปีที่แล้ว)

คงต้องดูกันต่อไปว่าฐานข้อมูลของ Google กับ McAfee ใครจะแน่กว่ากัน

ที่มา Yahoo! Search Blog, BBC News

Tags:

มีรายงานเข้ามาที่ Slashdot ว่ามี Facebook App ตัวหนึ่งที่กำลังกระจายสปายแวร์ "Zango" ที่เคยระบาดมาแล้วช่วงหนึ่ง โดย App ตัวนี้มี Widget ที่ดึงข้อมูลมาจากเว็บอื่น โดยทำมีการยิงหน้าต่างถามผู้ใช้เรื่อย ๆ ว่าต้องการลง Zango หรือไม่

ด้วยจำนวนผู้ใช้มหาศาลทำให้ Facebook เป็นที่ดึงดูดนักพัฒนาทุกแขนงให้มาพัฒนา Apps ที่ใช้งานได้ แต่ดูเหมือนกับว่า Facebook ก็เป็นที่ดึงดูดของเหล่าผู้ไม่ประสงค์ดีเช่นกัน

ระยะหลัง ๆ นี้กลุ่มผู้โจมตีมักจะจ้องกลุ่มเว็บ Social Networking ทั้งหลายรวมไปถึง MySpace, Hi5 เนื่องจากเทรนด์การใช้งานของกลุ่มเว็บ Social Networking ที่เพ่ิมขึ้นอย่างต่อเนื่อง โดยปัจจุบันผู้ใช้บางคนได้ถูกแฮก Account ไปใช้สแปมข้อความโฆษณาตาม Profile ต่าง ๆ และยังมีการส่งข้อความเสีย ๆ หาย ๆ ถึงเพื่อนคนอื่น ๆ ในลิสต์อีกด้วย

แน่นอนว่าอนาคตศัตรูอันดับหนึ่งของ Web 2.0 คงจะไม่พ้นสแปมเมอร์นั่นเอง

ที่มา - Slashdot