FBI เผยคอมพ์ 3 แสนเครื่อง ติดมัลแวร์ ใช้เน็ตไม่ได้ ก.ค.นี้
ข่าวจากเว็บประปุกครับ
เนื้อหาข่าวอ่านด้านในแล้วงงๆครับ
FBI ปิด server แล้วทำไมคอมพิวเตอร์ที่ติดมัลแวร์(ในข่าว) ถึงจะเข้าใช้งานอินเทอร์เน็ตไม่ได้ครับ ไม่น่าเกี่ยวกันนี่นา
สรุปข่าวนี้มั่วนิ่มใช่หรือเปล่าครับ ?
ผมเดานะครับ มัลแวร์ชนิดนี้
hisoft Wed, 25/04/2012 - 21:06
ผมเดานะครับ
มัลแวร์ชนิดนี้ จะคอยดักข้อมูลการร้องขอแปลง URL เป็น IP ของเครื่องที่ติด (น่าจะเป็น spoof DNS) แล้วเปลี่ยนการตอบกลับเป็น IP ของโฆษณาแทน เวลาเปิดเว็บมันก็จะแสดงโฆษณาได้ด้วย อาจจะเลือกแค่ตรงที่เป็นโฆษณาปกติอยู่แล้วแต่แปลงให้เป็นโฆษณาของตัวเองเพื่อให้คนไม่ค่อยผิดสังเกตก็เป็นได้
ทีนี้ ผมเข้าใจว่า FBI จะกวาดล้างเครื่อง Server ของเจ้ามัลแวร์นี่แหละ ส่งผลให้เครื่องที่ติดไม่สามารถแปลง URL => IP ได้ พอแปลงไม่ได้ก็เลยใช้เน็ตไม่ได้
น่าจะเป็นแบบนี้ล่ะครับ
อ่านข่าวนี้
yoohoo Fri, 27/04/2012 - 18:05
อ่านข่าวนี้ เพื่อเสริมความเข้าใจ ครับ
http://www.adslthailand.com/board/showthread.php?t=53654
http://www.arip.co.th/news.php?id=415135