Tag: computer

“Evil” URL shortener initiates DDoS attacks

“Evil” URL shortener initiates DDoS attacks Ben Schmidt นักศึกษาและนักวิจัยของมหาวิทยาลัยตุลซ่า คิดค้นเครื่องมือที่สามารถทำให้เกิดการโจมตี DDoS โดยอาศัยการคลิก Shortened Link ของคนอื่นได้ ซึ่งเครื่องมือที่ว่ามีชื่อว่า d0zme.me ซึ่งใช้สร้าง Shortened URL ที่เป็น “The Evil URL Shortener” เพียงแค่ผู้ประสงค์ร้ายมีลิงค์ที่ได้รับความนิยม และลิงค์ของเป้าหมาย ใส่เข้าไปใน
Read More

Facebook apps now allowed to harvest users’ address and mobile phone number

Facebook apps now allowed to harvest users’ address and mobile phone number Facebook พยายามเข้าถึง Privacy ของผู้ใช้งาน Facebook อีกครั้ง ด้วยการยอมให้ Application บน Facebook สามารถเก็บข้อมูลที่อยู่และเบอร์โทรศัพท์ของผู้ใช้งานได้ โดยจะต้องมีการกด “Allow” ในส่วนของ Request for
Read More

50,000 stolen iTunes accounts for sale in China

50,000 stolen iTunes accounts for sale in China พบว่ามีการขาย Account ของ iTune ประมาณ 50 ,000 บัญชี โดยที่บัตรเครดิตที่ผูกกับบัญชีนั้นๆ ยังคงใช้งานได้อยู่ โดยบางบัญชีมีการรับรองว่า สามารถใช้งานได้อย่างน้อย 12 ชั่วโมง ซึ่งถูกประมูลอยู่บนเว็ปแห่งหนึ่งในประเทศจีน ในราคา 1 ยวน (0.15 USD
Read More

Zbot Trojan delivery via fake Pentagon emails

พบว่ามีสแปมเมลที่หลอกว่าส่งมาจาก Pentagon โดยกระทรวง Homeland Security (กระทรวงความมั่นคงแห่งแผ่นดินมาตุภูมิ) หรืออาจมาจาก หน่วยดูแลความปลอดภัยการคมนาคม ส่งเมลล์ที่มีหัวข้อของเมลล์ที่น่าสนใจต่างๆที่ล่อลวงให้ผู้ได้รับเมลล์เปิดอ่านซึ่งมีการแนบลิงค์มา 2 ลิงค์ ซึ่งจะนำไปสู่การดาวน์โหลดไฟล์ report.zip ซึ่งถ้าทำการแตกไฟล์ดังกล่าวออกมาจะพบไฟล์ “report.exe” และมันคือโทรจัน Zbot Attention-piquing malicious spam emails purportedly coming from the DHS, the Pentagon
Read More

Malicious PDF spam with Sality virus

มีการใช้สแปมเมลล์มีแนบไฟล์ PDF ที่มีการใช้ช่องโหว่ของ Adobe Reader เกี่ยวกับการจัดการภาพในสกุล TIFF โดยในเนื้อหาของเมลล์ เป็นการพยายามหลอกล่อให้ผู้ได้รับเมลล์ทำการเปิดไฟล์ PDF ที่แนบมา โดยมีเนื้อหาประมาณว่า “คุณจำการโทรทางไกลครั้งนั้นได้ไหม ช่วยตรวจสอบในบิลทีว่าใช่เบอร์ของคุณหรือไม่?” ซึ่งในบางคนอาจจะงงและสับสน จนเกิดข้อสงสัยจึงทำการเปิดไฟล์ดังกล่าว ซึ่งส่งผลให้เกิดการ exploit ช่องโหว่ของ Adobe Reader ข้างต้น โดยทำการดาวน์โหลดมันแวร์ที่ชื่อว่า Sality Virus ซึ่งมันสามารถฝัง Rootkit และปิดการทำงานของโปรแกรมแอนตี้ไวรัส
Read More

Mozilla pulls password stealer add-on

Mozilla เตือนผู้ใช้งาน Firefox เกี่ยวกับแอดออนที่ชื่อว่า “Mozilla Sniffer” ที่ออกมาตั้งแต่เดือนก่อน เนื่องจากแอดออนตัวนี้มีโค๊ดอันตรายที่ทำการดักจับข้อมูลการล็อคอินของทุกๆเว็บไซต์ที่ผู้ใช้ทำล็อคอินแล้วส่งไปยังเครื่องรีโหมดคอมพิวเตอร์ ผู้ใช้ Firefox ทุกคนที่ได้ติดตั้งแอดออนตัวนี้ไว้รีบถอนการติดตั้งโดยด่วนเลยครับ Mozilla on Tuesday warned users that a password stealing add-on slipped into Firefox’s extension gallery more than
Read More

ระวัง!!! เสิร์ช”ทไวไลท์”แต่เจอกับไวรัส

ในขณะที่ผู้คนทั่วโลกรอชมภาพยนต์ชุด Twilight Eclipse ด้วยการตรวจสอบรอบฉายผ่านทางอินเทอร์เน็ต มันเป็นจังหวะเดียวกันกับอาชญกรรมคอมพิวเตอร์ และผู้ไม่หวังดีเข้าแทรกแซง เพื่อหลอกลวงต้มตุ๋นให้คุณเสียเงินเปล่า โดยไม่ได้แก้ไขอะไรทั้งสิ้น ซ้ำร้ายพวกมันอาจเข้าโจมตีเล่นงานระบบคอมพิวเตอร์ของคุณโดยไม่ทันรู้ตัวอีก ด้วย “ผู้ใช้เสิร์ชเอ็น จิ้นพยายามค้นหาข้อมูลเกี่ยว กับรอบฉายตลอดจนรายละเอียดต่างๆ ของภาพยนต์เรื่อง Twilight Eclipse จากทางอินเทอร์เน็ต และเมื่อพบลิงค์ที่คิดว่าใช่ข้อมูลที่ต้องการก็จะคลิก แต่แทนที่จะได้พบกับหน้าเว็บที่เป็นรายละเอียด กลับถูกพาไปยังหน้าเว็บผลิตภัณฑ์แอนตี้ไวรัสที่ทำปลอมขึ้นมา หลอกผู้ใช้ว่ามีไวรัสติดอยู่ในเครื่อง หากต้องการให้ดูแลแก้ไขก็จ่ายเงินให้กับไซต์ปลอมเหล่านี้ ซึ่งความจริงไม่มีไวรัสอยู่ในเครื่องของคุณแต่อย่างใด” Erich Andren หนึ่งในผู้พัฒนาซอฟต์แวร์ระบบรักษาความปลอดภัย PC Tools
Read More

MS จะเลิกซัพพอร์ต Win XP SP2

รายงานข่าวล่าสุด ถ้าคุณยังเป็นผู้หนึ่งที่ใช้คอมพิวเตอร์ที่ทำงานด้วยระบบปฏิบัติการ Windows XP SP2 (Service Pack 2) คุณมีเวลาถึงวันที่ 13 กรกฎาคมนี้เท่าน้้นที่คุณจะต้องอัพเกรดโอเอสแล้ว เพราะหลังจากวันดังกล่าวไมโครซอฟท์ (Microsoft) จะเลิกซัพพอร์ต หรือพูดด้วยภาษาที่เข้าใจได้ง่ายขึ้นก็คือ จะไม่มีการออกอัพเดตอุดช่องโหว่ใดๆ สำหรับ Windows XP SP2 ให้อีกต่อไป ไมโครซอฟท์ประกาศเลิกซัพพอร์ตระบบปฏิบัติการ Windows XP SP2 และ Windows 2000
Read More

Facebook credentials phishing scheme

เรามักจะพบการหลอกลวงให้ผู้ใช้งาน Facebook ให้ใส่ Username และ Password จากผู้ไม่หวังดีจำนวนมาก โดยครั้งนี้มีการฝัง Pop-up ในหน้า Application ของ Facebook โดย Pop-up ดังกล่าวมีการหลอกลวงว่า เป็นผู้ชนะเงินรางวัล ซึ่งง่ายต่อการที่ผู้ใช้งานจะตอบตกลงเพื่อลิงค์ไปหน้าต่อไปเพื่อกรอกข้อมูลเพื่อเอารางวัล แต่ทว่า Facebook ทำการ Redirect ไปยังหน้าแจ้งเตือนผู้ใช้งานให้ Reset Password ถ้าได้ทำการ Login หรือ
Read More

HTTPS Everywhere Firefox extension: Encrypt the Web

แนะนำ Extension ของ Firefox ตัวใหม่ที่ชื่อว่า “HTTP Everywhere” ซึ่งช่วย Encrypt การใช้งานต่างๆที่ผ่าน Browser ของ Firefox โดยถ้าหากผู้ใช้งานเว็ปไซต์ต่างๆที่เป็น HTTP โปรแกรมนี้จะช่วยให้ผู้ใช้งานใช้งานผ่าน HTTPS อัตโนมัติ เพียงแต่การใช้งานนี้มีสามารถใช้งานได้เพียงไม่กี่เว็ปไซต์เท่านั้น (ตามลิสต์รายชื่อด้านล่างเท่านั้น) HTTPS Everywhere is a Firefox extension produced as
Read More