เมื่อวันที่ 12-13 มิถุนายนที่ผ่านมา เว็บไซต์สำนักข่าวในประเทศไทยหลายแห่ง ได้ถูกเจาะระบบเพื่อฝังโทรจันที่โจมตีผ่านช่องโหว่ของ Java
โทรจันตัวนี้จะไปแก้ไขหน้าเว็บไซต์ของธนาคารออนไลน์ในประเทศไทย ให้แสดงลิงก์สำหรับใส่เบอร์มือถือเพื่อรับ SMS ดาวน์โหลดโปรแกรม AVG AntiVirus Mobile Pro สำหรับติดตั้งใน Android โดยโปรแกรมดังกล่าวเป็นโปรแกรมแอนตี้ไวรัสปลอม จุดประสงค์เพื่อขโมย SMS OTP จากธนาคาร
สำหรับข้อมูลเพิ่มเติมของโทรจัน รวมถึงวิธีการตรวจสอบและแก้ไข สามารถอ่านได้จากที่มาครับ
ที่มา: ThaiCERT
on
ไม่ต้องแท็ก Android ให้แท็ก
nuntawat Thu, 13/06/2013 - 19:36
ปรับแล้วครับ
Bigta Thu, 13/06/2013 - 19:39
In reply to ไม่ต้องแท็ก Android ให้แท็ก by nuntawat
ปรับแล้วครับ
ช่องโหว่ของ Java
tontan Thu, 13/06/2013 - 19:46
ช่องโหว่ของ Java อันเก่าหรืออันใหม่ครับ? ไม่ใช่ว่าทาง Oracle ออก Java 7 update 21 แล้วครับ
ตามที่มาของข่าวบอก
nuntawat Thu, 13/06/2013 - 19:50
In reply to ช่องโหว่ของ Java by tontan
ตามที่มาของข่าวบอก จากการตรวจสอบบนระบบที่ติดตั้ง Java 7 Update 21 ซึ่งเป็นเวอร์ชั่นล่าสุด พบว่ามีหน้าจอแจ้งเตือนการใช้งาน Java Applet ที่อาจไม่ปลอดภัยครับ หากผู้ใช้คลิก Cancel ไปโทรจันก็จะไม่ถูกเรียกใช้งาน
เวรกรรม ผมใช้ AVG
shipcake Thu, 13/06/2013 - 19:53
เวรกรรม ผมใช้ AVG ทั้งคอมและมือถือ แต่ผมไม่กล้ารูทเครื่อง ทั้งหมดทำจาก app store (แอพ banking online ก็มาจาก app store) อย่างนี้ถือว่าปลอดภัยใช่ไหมครับ
ถ้าดาวน์โหลดจาก Play Store
Bigta Thu, 13/06/2013 - 20:00
In reply to เวรกรรม ผมใช้ AVG by shipcake
ถ้าดาวน์โหลดจาก Play Store ก็น่าจะปลอดภัยครับ แต่ถ้าเป็นตัว AVG ปลอมจะเป็นลักษณะนี้ https://thaicert.or.th/alerts/user/2013/al2013us007.html
น่ากลัวมาก วิธีการดู URL
Eka-X Thu, 13/06/2013 - 19:59
น่ากลัวมาก วิธีการดู URL ก็ใช้ไม่ได้
ทางออกที่ดีที่สุดสำหรับคนใช้คอมทั่วไปที่ไม่ใช่กีกคือ ใช้วินโดวส์แท้ อัพเดทสม่ำเสมอ ใช้โปรแกรมป้องกันไวรัสแท้ แล้วก็สนใจคำเตือนต่างๆ นาๆ จริงๆ
บางทีคุกกระจกของ Apple ก็น่าอยู่บางวันเหมือนกันนะ
ไม่สนคุกของไมโครซอฟท์บ้างหรือ
hisoft Thu, 13/06/2013 - 20:15
In reply to น่ากลัวมาก วิธีการดู URL by Eka-X
ไม่สนคุกของไมโครซอฟท์บ้างหรือครับ Windows RT คุกซีเมนต์รอบด้านไม่มีหน้าต่างด้วย Java Applet ก็ทำงานไม่ได้ :p
แต่ถ้า Java ธรรมดายังมี JVM เจ้าอื่นที่รันด้วย .NET อยู่ครับ พอแทนกันได้
ลบ java ปัญหาทุกอย่างจะหมดไป
lancaster Fri, 14/06/2013 - 03:23
In reply to น่ากลัวมาก วิธีการดู URL by Eka-X
ลบ java ปัญหาทุกอย่างจะหมดไป lol
บางทีระบบเปิดมากไปก็เจอแบบนี้
networkthai Thu, 13/06/2013 - 20:08
บางทีระบบเปิดมากไปก็เจอแบบนี้
เวปข่าวเหล่านี้เข้าประจำเลย
prajya Thu, 13/06/2013 - 20:12
เวปข่าวเหล่านี้เข้าประจำเลย อยู่ในกลุ่มเสี่ยงด้วยอ่ะ
ณ ตอนนี้ thairath.co.th
doanga2007 Thu, 13/06/2013 - 20:22
In reply to เวปข่าวเหล่านี้เข้าประจำเลย by prajya
ณ ตอนนี้ thairath.co.th ไม่ขึ้นคำเตือน แต่ thairath.com ขึ้นคำเตือนครับ
ยังมีคนเปิดใช้งาน java
xenatt Thu, 13/06/2013 - 20:12
ยังมีคนเปิดใช้งาน java plugins อยู่อีกเหรอครับ ^^
ครับ ใช้พวก
sukoom2001 Thu, 13/06/2013 - 22:41
In reply to ยังมีคนเปิดใช้งาน java by xenatt
ครับ ใช้พวก ดูกราฟเทรดหุ้นหนะครับ
มีกรณีเสี่ยงแบบนี้ขึ้น
Similanblu Fri, 14/06/2013 - 00:29
In reply to ครับ ใช้พวก by sukoom2001
มีกรณีเสี่ยงแบบนี้ขึ้น น่าจะแจ้งให้ผู้ให้บริการเปลี่ยนเป็น HTML5 ได้แล้วนะครับ
แยก browser เถอะครับ
lancaster Fri, 14/06/2013 - 03:23
In reply to ครับ ใช้พวก by sukoom2001
แยก browser เถอะครับ ด้วยความหวังดี
แยกเครื่องไปเลยครับ
lew Fri, 14/06/2013 - 11:47
In reply to แยก browser เถอะครับ by lancaster
แยกเครื่องไปเลยครับ
เข้า linux ใน VM
BLiNDiNG Fri, 14/06/2013 - 15:24
In reply to แยกเครื่องไปเลยครับ by lew
เข้า linux ใน VM ตอนเข้าเวปธนาคารแทนได้มั้ยครับ :3
สงสัยต้องซื้อ Nokia 105
punataro Thu, 13/06/2013 - 20:19
สงสัยต้องซื้อ Nokia 105 มาเปิดเบอร์ไว้รับ OTP แล้วล่ะ
3310 ครับ
jaideejung007 Fri, 14/06/2013 - 13:31
In reply to สงสัยต้องซื้อ Nokia 105 by punataro
3310 ครับ
คือเว็บข่าวโดนแฮก
komkit0710 Thu, 13/06/2013 - 20:26
คือเว็บข่าวโดนแฮก ใครเปิดหน้าเว็บก็จะติดโทรจันผ่าน Java ซึ่งเจ้าโทรจันตัวนี้จะไปแก้ไขหน้าเว็บธนาคารให้มี Link AVG AntiVirus ถูกหรือเปล่าครับ ทางแก้ก็คือบนเครื่องคอมต้องมี AntiVirus และอัพเดทสม่ำเสมอ ไว้ใจ URL อย่างเดียวไม่ได้
ในพันทิปมีคนตั้งกระทู้แนวๆเตื
BondJung Thu, 13/06/2013 - 20:29
ในพันทิปมีคนตั้งกระทู้แนวๆเตือนอ่ะ
http://pantip.com/topic/30599799
ถ้าไม่ติ๊ก Unknown source
Jaddngow Thu, 13/06/2013 - 20:30
ถ้าไม่ติ๊ก Unknown source มันลงได้ด้วยเหรอครับ
ธนาคารกสิกรมีเตือนก่อนหน้า
pongmile Thu, 13/06/2013 - 22:15
เกิดอะไรขึ้นกับ
KillerNay Thu, 13/06/2013 - 22:41
เกิดอะไรขึ้นกับ วอยซ์ทีวีและเพื่อนบ้าน ทำไมโดน Malware warning
http://www.ngerntongdee.com/2013/06/13/842/
ข้อมูลจากผู้ดูแล
Android น่าจะมี system
TheOne Thu, 13/06/2013 - 23:16
Android น่าจะมี system security แจ้งเตือนนะครับถ้าในเครื่องไม่ได้ลงแอนตี้ไวรัสไว้ ในเมื่อเปิดให้ลง .apk ได้เองก็ไม่ต่างอะไรกับเปิดให้รัน .exe ที่ไม่รู้จักในวินโดวส์ แต่ถ้าเตือนบ่อยเกินจนผู้ใช้เกิดความรำคาญ พาลไปปิดการแจ้งเตือนก็ไม่ได้ช่วยอะไรอยู่ดี
Android
Remma Thu, 13/06/2013 - 23:44
In reply to Android น่าจะมี system by TheOne
Android ปกติก็ปิดไม่ให้ลงแอพจากภายนอก Play Store อยู่แล้ว ยกเว้นว่าไปติ๊กเปิดใช้ให้ลง Unknown Source ได้ ซึ่งเอาใส่ไว้ในหมวด Developer อยู่แล้ว คนที่มาเปิดใช้ตรงนี้ก็น่าจะเป็นกลุ่มที่พอจะรู้ว่าการลงแอพที่มาจากแหล่งแปลกๆมันอันตรายระดับนึงนะครับ อย่างใน Android 4.2 ก็เอาเมนูนี้ไปซ่อนให้พ้นๆจากผู้ใช้ทั่วๆไปแล้ว
ปกติก็ลงไม่ได้อยู่แล้วครับ
wathan Fri, 14/06/2013 - 00:08
In reply to Android น่าจะมี system by TheOne
ปกติก็ลงไม่ได้อยู่แล้วครับ นอกจากไปตั้งให้มันลงได้ ซึ่งขั้นตอนที่พวกมิจฉาชีพพวกนี้บอกก็คงรวมการไปติ๊กให้ลงแอพจาก unknown source อยู่ด้วย
คิดว่าคนร้ายน่าจะตั้งให้เด้งป
raifa Fri, 14/06/2013 - 02:50
In reply to ปกติก็ลงไม่ได้อยู่แล้วครับ by wathan
คิดว่าคนร้ายน่าจะตั้งให้เด้งป๊อปอัพชี้นำไปสู่การปลดล๊อค
คล้ายๆ ตอนแอพบางตัวที่ต้องต่อเนทแล้วมีป๊อปอัพเด้งไปหน้าต่อเนทน่ะครับ
Management ของอุปกรณ์ Cisco
banky118 Fri, 14/06/2013 - 12:04
Management ของอุปกรณ์ Cisco ทั้งหลาย ที่ยังใช้อยู่ก็เป็น ASA Firewall กับ UCS Server Manager นี่แหละ
Juniper ด้วยคับ T-T
orpheous Sat, 15/06/2013 - 08:19
In reply to Management ของอุปกรณ์ Cisco by banky118
Juniper ด้วยคับ T-T
เมื่อวาน Chrome
paq Fri, 14/06/2013 - 12:21
เมื่อวาน Chrome เข้ามติชนแจ้งว่ามี Malware
ดูจากอาการเครื่องที่ติดแล้วน่ากลัวทีเดียว เพราะดูจาก URL ธนาคารแล้วเป็น URL ที่ถูกต้อง และภาพที่นำมาวางซ้อนนั้นทั้งภาพและตำแหน่งกลมกลืนกันดีกับเว็บไซต์ของธนาคาร น่ากลัวจริงๆ
ห้าม download หรือติดตั้ง app
giogio Fri, 14/06/2013 - 14:39
ห้าม download หรือติดตั้ง app ใดๆก็ตามที่ไม่ไ้ด้โหลดมาจาก PlayStore โดยตรง โดยเฉพาะพวก cracked apk ทั้งหลายอันนี้ตัว malware เลยครับ ในใจก็นึกสมน้ำหน้าชอบโหลดแอพเถื่อนดีนัก แต่ก็อยากจะเตือนให้หลีกเลี่ยงไว้ ตรงนี้ต่อให้เป็ีน super antivirus ก็เอาไม่อยู่หรอกครับถ้าผู้ใช้วิ่งเข้าหาดง walware app แบบนี้
หลักการเดียวกับเว็บโป็
kengdesign Sat, 15/06/2013 - 02:21
หลักการเดียวกับเว็บโป็ ใช่มั้ยครับ ที่เขียนไวรัสให้ฝังบราวเซอร์บังเป็นเลเยอร์ชั้นบนเอาไว้
จะปลดล็อคก็ต้องเสียตังค์ซะดีๆ แล้วทีนี้ก็เสร็จโจรได้ทั้งข้อมูลและรหัสไปเลย
ใช่แล้วครับ
doanga2007 Sat, 15/06/2013 - 09:48
In reply to หลักการเดียวกับเว็บโป็ by kengdesign
ใช่แล้วครับ พวกนี้ถือว่าน่ากลัวสุดๆ เพราะเอาอบายมุขมาล่อคนติดเบ็ดครับ