จากรายงานของบริษัทด้านความปลอดภัยรายหนึ่งได้ประกาศแจ้งเตือน scareware ที่มีชื่อว่า LizaMoon โดยปลอมแปลงหน้าเว็บไซต์ขึ้นมาลวงๆ โดย redirect จากเว็บไซต์ที่เราต้องการไปยังไซต์อันตรายเหล่านี้ เช่น แอนติไวรัส หรือแสดง Windows Stability Center ขึ้นมาเพื่อหลอกให้ผู้ใช้ดาวน์โหลดโปรแกรมลงไปและหลอกล่อให้จ่ายเงิน
ในการแพร่กระจายนี้ โดเมน LizaMoon เป็นตัวแรกที่ถูกพบเมื่อ 29 มีนาคมที่ผ่านมา โดยเริ่มทำการโจมตีด้วยวิธีการ SQL injection ไปยังเครื่องที่ติดตั้ง MS SQL Server แล้วฝังสคริปต์ลงไปในเซิฟเวอร์ของเหยื่อ และในตอนนี้น่าจะพบการระบาดได้ใน SQL Server 2003 และ 2005 และพบการแพร่ระบาดมากกว่า 1.5 ล้านเว็บไซต์แล้ว
ที่ผู้เขียนสังเกตได้ชัดคือการพิมพ์ URL เข้าไปในเว็บไซต์ตรงๆ นั้นไม่มีปัญหาแต่อย่างใด แต่เมื่อใดก็ตามที่มีการเข้าถึงเว็บไซต์จาก Search Engine หรือแม้กระทั่ง Facebook เอง ตัวสคริปต์จะพาไปยังหน้าเว็บไซต์เหล่านี้ ข้อสังเกตอีกอย่างหนึ่งหลังการถูก redirect คือ แม้จะไม่ได้ดาวน์โหลด scareware ก็ตามหลังจากนั้น เว็บใดที่คุณพยายามล๊อกอินด้วย Remember Password มันจะใช้การไม่ได้เลยนอกจากพิมพ์เท่านั้น
ที่มา :
websense ,
InformationWeek


on
-*- หน้าเว็บแบบนั้น
DoraeMew Sun, 03/04/2011 - 09:56
-*-
หน้าเว็บแบบนั้น จะหลอกใครได้ฟะ
หลอกได้เยอะครับ
EThaiZone Sun, 03/04/2011 - 13:17
In reply to -*- หน้าเว็บแบบนั้น by DoraeMew
หลอกได้เยอะครับ ถ้าคนนั้นไม่ใช่ geek
ทุกวันนี้มีคนใช้คอมได้ แต่ใช้เป็นมันอีกเรื่อง
ยังมีคนเข้าใจว่า flashdrive ชื่อว่าไดร์ฟ E ยังมีเยอะแยะ
+1
wegang Mon, 04/04/2011 - 19:00
In reply to หลอกได้เยอะครับ by EThaiZone
+1
แค่มุข folder.exe
b98se Sun, 03/04/2011 - 13:49
In reply to -*- หน้าเว็บแบบนั้น by DoraeMew
แค่มุข folder.exe ผมก็ไม่จะสอน จะบอกยังไงแล้วครับ
ผมก็เคยเห็นครับ ใน windows 7
pongmile Mon, 04/04/2011 - 22:53
In reply to -*- หน้าเว็บแบบนั้น by DoraeMew
ผมก็เคยเห็นครับ ใน windows 7 - -*
เคยเจอหน้า explorer ตอนอยู่
mixth Sun, 03/04/2011 - 17:04
เคยเจอหน้า explorer ตอนอยู่ linux... ขำกับตัวเอง :P
คราวที่แล้วฝัง iframe
Architec Sun, 03/04/2011 - 22:10
คราวที่แล้วฝัง iframe แต่มาคราวนี้ล่อสคริปต์เลยทีเดียว
ผมคิดว่าคนทำน่าจะเป็นฝีมือเดียวกันกับเมื่อปลายปีก่อนนะครับ
เพราะลักษณะการเจาะ client มันทะลุแม้กระทั่ง sandbox ของ chrome เลยทีเดียว และออกอาการเดียวกันด้วยแม้จะไม่ได้ดาวน์โหลดโปรแกรมก็ตาม
เหลือแต่ Opera เจ้าเดียวที่ผมทดสอบแล้วไม่มีปัญหานี้ครับ
มันยังอยู่อีกเหรอเนี่ย
Chipset Sun, 03/04/2011 - 23:27
มันยังอยู่อีกเหรอเนี่ย หายไปตั้งนานแล้วนิ กลับมาฮิตอีกแล้วเหรอ -_-"
Ubuntu มันยังไม่เว้นเลย
sunback Sun, 03/04/2011 - 23:42
Ubuntu มันยังไม่เว้นเลย
เวลาเจอมัลแวร์หรือไวรัสผมจะเอ
joomla Mon, 04/04/2011 - 10:53
In reply to Ubuntu มันยังไม่เว้นเลย by sunback
เวลาเจอมัลแวร์หรือไวรัสผมจะเอามันไปเปิดบน ubuntu อยากรู้เหมือนกันว่ามันจะทำอะไรได้มั่ง
ไม่ต้องแท็ก scareware, SQL
nuntawat Mon, 04/04/2011 - 09:18
แก้เรียบร้อยแล้วครับ
Architec Mon, 04/04/2011 - 15:00
In reply to ไม่ต้องแท็ก scareware, SQL by nuntawat
แก้เรียบร้อยแล้วครับ
ลักษณะนี้มาอีกทางหนึ่งคือ
joomla Mon, 04/04/2011 - 10:51
ลักษณะนี้มาอีกทางหนึ่งคือ มันจะแอบส่งเมล์จากเครื่องผู้ใช้ pop3 แล้วส่งไปยังเครื่องอื่นๆ ที่มีอยู่ในรายชื่อ ในเมล์จะมีแต่ลิงค์ พอคลิ๊กเข้าไปมันจะสแกนนั่นสแกนนี่แล้วแสดงผลลัพธ์ตามรูป เลียนแบบหน้าจอของโฟลเดอร์ xp ให้ผู้ใช้คลิ๊กโอเคเพื่อ remove หรือติดตั้งโปรแกรมป้องกัน ไม่ว่าจะคลิก cancel หรือปิดกากบาทมันก็จะเด้งถามเรื่อยๆ ไม่ยอมให้ออกจนกว่าจะ ok หรือ End Task