Tag: คอมพิวเตอร์

Facebook apps now allowed to harvest users’ address and mobile phone number

Facebook apps now allowed to harvest users’ address and mobile phone number Facebook พยายามเข้าถึง Privacy ของผู้ใช้งาน Facebook อีกครั้ง ด้วยการยอมให้ Application บน Facebook สามารถเก็บข้อมูลที่อยู่และเบอร์โทรศัพท์ของผู้ใช้งานได้ โดยจะต้องมีการกด “Allow” ในส่วนของ Request for
Read More

Zbot Trojan delivery via fake Pentagon emails

พบว่ามีสแปมเมลที่หลอกว่าส่งมาจาก Pentagon โดยกระทรวง Homeland Security (กระทรวงความมั่นคงแห่งแผ่นดินมาตุภูมิ) หรืออาจมาจาก หน่วยดูแลความปลอดภัยการคมนาคม ส่งเมลล์ที่มีหัวข้อของเมลล์ที่น่าสนใจต่างๆที่ล่อลวงให้ผู้ได้รับเมลล์เปิดอ่านซึ่งมีการแนบลิงค์มา 2 ลิงค์ ซึ่งจะนำไปสู่การดาวน์โหลดไฟล์ report.zip ซึ่งถ้าทำการแตกไฟล์ดังกล่าวออกมาจะพบไฟล์ “report.exe” และมันคือโทรจัน Zbot Attention-piquing malicious spam emails purportedly coming from the DHS, the Pentagon
Read More

Malicious PDF spam with Sality virus

มีการใช้สแปมเมลล์มีแนบไฟล์ PDF ที่มีการใช้ช่องโหว่ของ Adobe Reader เกี่ยวกับการจัดการภาพในสกุล TIFF โดยในเนื้อหาของเมลล์ เป็นการพยายามหลอกล่อให้ผู้ได้รับเมลล์ทำการเปิดไฟล์ PDF ที่แนบมา โดยมีเนื้อหาประมาณว่า “คุณจำการโทรทางไกลครั้งนั้นได้ไหม ช่วยตรวจสอบในบิลทีว่าใช่เบอร์ของคุณหรือไม่?” ซึ่งในบางคนอาจจะงงและสับสน จนเกิดข้อสงสัยจึงทำการเปิดไฟล์ดังกล่าว ซึ่งส่งผลให้เกิดการ exploit ช่องโหว่ของ Adobe Reader ข้างต้น โดยทำการดาวน์โหลดมันแวร์ที่ชื่อว่า Sality Virus ซึ่งมันสามารถฝัง Rootkit และปิดการทำงานของโปรแกรมแอนตี้ไวรัส
Read More

Mozilla pulls password stealer add-on

Mozilla เตือนผู้ใช้งาน Firefox เกี่ยวกับแอดออนที่ชื่อว่า “Mozilla Sniffer” ที่ออกมาตั้งแต่เดือนก่อน เนื่องจากแอดออนตัวนี้มีโค๊ดอันตรายที่ทำการดักจับข้อมูลการล็อคอินของทุกๆเว็บไซต์ที่ผู้ใช้ทำล็อคอินแล้วส่งไปยังเครื่องรีโหมดคอมพิวเตอร์ ผู้ใช้ Firefox ทุกคนที่ได้ติดตั้งแอดออนตัวนี้ไว้รีบถอนการติดตั้งโดยด่วนเลยครับ Mozilla on Tuesday warned users that a password stealing add-on slipped into Firefox’s extension gallery more than
Read More

ระวัง!!! เสิร์ช”ทไวไลท์”แต่เจอกับไวรัส

ในขณะที่ผู้คนทั่วโลกรอชมภาพยนต์ชุด Twilight Eclipse ด้วยการตรวจสอบรอบฉายผ่านทางอินเทอร์เน็ต มันเป็นจังหวะเดียวกันกับอาชญกรรมคอมพิวเตอร์ และผู้ไม่หวังดีเข้าแทรกแซง เพื่อหลอกลวงต้มตุ๋นให้คุณเสียเงินเปล่า โดยไม่ได้แก้ไขอะไรทั้งสิ้น ซ้ำร้ายพวกมันอาจเข้าโจมตีเล่นงานระบบคอมพิวเตอร์ของคุณโดยไม่ทันรู้ตัวอีก ด้วย “ผู้ใช้เสิร์ชเอ็น จิ้นพยายามค้นหาข้อมูลเกี่ยว กับรอบฉายตลอดจนรายละเอียดต่างๆ ของภาพยนต์เรื่อง Twilight Eclipse จากทางอินเทอร์เน็ต และเมื่อพบลิงค์ที่คิดว่าใช่ข้อมูลที่ต้องการก็จะคลิก แต่แทนที่จะได้พบกับหน้าเว็บที่เป็นรายละเอียด กลับถูกพาไปยังหน้าเว็บผลิตภัณฑ์แอนตี้ไวรัสที่ทำปลอมขึ้นมา หลอกผู้ใช้ว่ามีไวรัสติดอยู่ในเครื่อง หากต้องการให้ดูแลแก้ไขก็จ่ายเงินให้กับไซต์ปลอมเหล่านี้ ซึ่งความจริงไม่มีไวรัสอยู่ในเครื่องของคุณแต่อย่างใด” Erich Andren หนึ่งในผู้พัฒนาซอฟต์แวร์ระบบรักษาความปลอดภัย PC Tools
Read More

MS จะเลิกซัพพอร์ต Win XP SP2

รายงานข่าวล่าสุด ถ้าคุณยังเป็นผู้หนึ่งที่ใช้คอมพิวเตอร์ที่ทำงานด้วยระบบปฏิบัติการ Windows XP SP2 (Service Pack 2) คุณมีเวลาถึงวันที่ 13 กรกฎาคมนี้เท่าน้้นที่คุณจะต้องอัพเกรดโอเอสแล้ว เพราะหลังจากวันดังกล่าวไมโครซอฟท์ (Microsoft) จะเลิกซัพพอร์ต หรือพูดด้วยภาษาที่เข้าใจได้ง่ายขึ้นก็คือ จะไม่มีการออกอัพเดตอุดช่องโหว่ใดๆ สำหรับ Windows XP SP2 ให้อีกต่อไป ไมโครซอฟท์ประกาศเลิกซัพพอร์ตระบบปฏิบัติการ Windows XP SP2 และ Windows 2000
Read More

Facebook credentials phishing scheme

เรามักจะพบการหลอกลวงให้ผู้ใช้งาน Facebook ให้ใส่ Username และ Password จากผู้ไม่หวังดีจำนวนมาก โดยครั้งนี้มีการฝัง Pop-up ในหน้า Application ของ Facebook โดย Pop-up ดังกล่าวมีการหลอกลวงว่า เป็นผู้ชนะเงินรางวัล ซึ่งง่ายต่อการที่ผู้ใช้งานจะตอบตกลงเพื่อลิงค์ไปหน้าต่อไปเพื่อกรอกข้อมูลเพื่อเอารางวัล แต่ทว่า Facebook ทำการ Redirect ไปยังหน้าแจ้งเตือนผู้ใช้งานให้ Reset Password ถ้าได้ทำการ Login หรือ
Read More

HTTPS Everywhere Firefox extension: Encrypt the Web

แนะนำ Extension ของ Firefox ตัวใหม่ที่ชื่อว่า “HTTP Everywhere” ซึ่งช่วย Encrypt การใช้งานต่างๆที่ผ่าน Browser ของ Firefox โดยถ้าหากผู้ใช้งานเว็ปไซต์ต่างๆที่เป็น HTTP โปรแกรมนี้จะช่วยให้ผู้ใช้งานใช้งานผ่าน HTTPS อัตโนมัติ เพียงแต่การใช้งานนี้มีสามารถใช้งานได้เพียงไม่กี่เว็ปไซต์เท่านั้น (ตามลิสต์รายชื่อด้านล่างเท่านั้น) HTTPS Everywhere is a Firefox extension produced as
Read More

When Twitter resets your password

พบการ scamming หลอกให้ผู้ใช้งานทั่วไปให้หลงเชื่อ ซึ่ง Account “safety” ใน Twitter แจ้งเตือนให้ผู้ใช้งานทำการรีเซ็ทพาสเวิด โดยมีลิงค์แนบมาด้วย แต่ถ้าผู้ใช้งานหลงเชื่อและคลิกไปทำตาม ซึ่งมีหน้าฟอร์มให้กรอก Username และ Password ก็เท่ากับมอบความลับของบัญชีผู้ใช้งานนั้นๆไปให้กับแฮคเกอร์หรือผู้ไม่ประสงค์ดี จากคำแนะนำเกี่ยวกับการใช้งานของ Twitter ในการแจ้งเตือนให้เปลี่ยนพาสเวิด มีดังนี้ 1. Twitter ไม่เคยถามพาสเวิดจากผู้ใช้งาน 2. ถ้าทาง Twitter จำเป็นต้องรีเซ็ทพาสเวิดเนื่องจากบัญชีคุณถูกแฮ้ค ทาง
Read More

Two Mexican botnets taken down

Botnet สองตัวที่กำลังระบาดอยู่ในกลุ่มผู้ใช้งาน PayPal และ ธนาคารใหญ่ของแม็กซิโก ที่ใช้ภาษาสเปนในช่วงนี้ ถูกทำให้แผลงฤทธิ์ไม่ออกแล้ว โดยทางนักวิจัยของ Trend Micro ได้กำจัด Botnet “Tequila” โดยเขาพยายามเข้าไปยังไป C&C Server ของ Botnet ตัวนี้และทำได้สำเร็จ จึงทำการปิดการทำงานของ Botnet ลง พร้อมกับ Botnet อีกตัวที่ชื่อว่า “dubbed Mariachi” ซึ่งถูกใช้โดยคนกลุ่มเดียวกันนี้เอง
Read More