วันพฤหัสบดีที่ 28 พฤษภาคม พ.ศ. 2552

"ไมกี้" หนุ่ม 17 สร้างหนอน "ทวิตเตอร์" (Twitter) ป่วนคนใช้เน็ต เตือนระวังโจมตีระลอกใหม่ของมัลแวร์

วันที่ 28 พฤษภาคม พ.ศ. 2552 เวลา 17:00:42 น.  มติชนออนไลน์

"ไมกี้" หนุ่ม 17 สร้างหนอน "ทวิตเตอร์" (Twitter) ป่วนคนใช้เน็ต เตือนระวังโจมตีระลอกใหม่ของมัลแวร์


ผลลัพธ์การค้นหาสูงสุด 10 อันดับแรกในกูเกิล จะพบคำว่า "Twitter worm" และ "Mikeyy" ซึ่งเป็นชื่อของผู้เขียนหนอนทวิตเตอร์วัย 17 ปี และเป็นลิงก์ที่เชื่อมต่อผู้ใช้ไปยัง URL ที่เป็นอันตรายมากที่สุดในเวลานี้

รายงานจากศูนย์วิจัยเทรนด์แล็บส์ ของเทรนด์ ไมโคร โดย นายแจสเปอร์ มานูเอล  วิศวกรผู้เชี่ยวชาญด้านการป้องกันไวรัส  เปิดเผยว่า หลังจากที่การแพร่ระบาดของหนอนทวิตเตอร์ (Twitter) ซึ่งส่งผลกระทบต่อ "ผู้ใช้นับหมื่นราย" เมื่อเร็วๆ นี้ การโจมตีดังกล่าวที่เกิดขึ้นกับเว็บไซต์บริการสมุดบันทึกบนเว็บยอดนิยม (microblogging) หรือ Twitter ซึ่งได้รับความนิยมมากขึ้นเรื่อยๆ กลับไม่ได้รับความเสียหายใดๆ เพียงแต่ส่งผลให้การทำงานช้าลงเท่านั้น จริงๆ แล้วอาชญากรไซเบอร์กำลังใช้ประโยชน์จากความสนใจของสาธารณะชนและการเผยแพร่เหตุการณ์ต่างๆ ผ่านสื่อที่เพิ่มมากขึ้น เพื่อส่งต่อผู้ใช้งานอินเทอร์เน็ตไปยังลิงก์ที่เป็นอันตรายต่างๆ
 
ผลลัพธ์การค้นหาสูงสุด 10 อันดับแรกในกูเกิล จะพบคำว่า "Twitter worm" และ "Mikeyy" ซึ่งเป็นชื่อของผู้เขียนหนอนทวิตเตอร์วัย 17 ปี และเป็นลิงก์ที่เชื่อมต่อผู้ใช้ไปยัง URL ที่เป็นอันตราย ซึ่งพร้อมจะดาวน์โหลดมัลแวร์ลงในระบบของผู้ใช้รายนั้นๆ
 
ลิงก์ในหน้าผลลัพธ์นั้นเชื่อมต่อกับ URL ที่ตรวจพบว่าเป็น HTML_DLOADR.NIC โดย URL ดังกล่าวไม่สามารถเข้าถึงได้แล้วในขณะนี้ อย่างไรก็ตามนักวิเคราะห์เปิดเผยด้วยว่ามีการโหลดจาวาสคริปต์ (JavaScript) ในชื่อ JS_DLOADR.NIB ลงในเครื่องคอมพิวเตอร์ของเหยื่อด้วย
 
JS_DLOADR.NIB จะเชื่อมต่อผู้ใช้ไปยัง URL ด้วยการเปลี่ยนทิศทางของผู้ใช้ไปยังไซต์ต่างๆ ที่จะกระตุ้นให้มีการดาวน์โหลด TROJ_DLOADR และ TROJ_DLOADR.NIA ลงในระบบที่ติดเชื้อ  TROJ_DLOADR.NID จะทำการดาวน์โหลด TROJ_FAKEAV.RAG และ TROJ_AGENT.GDAG ลงในระบบ อย่างไรก็ตาม TROJ_DLOADR.NIA ไม่สามารถทำงานได้อย่างสมบูรณ์เนื่องจากเกิดข้อผิดพลาดภายในโค้ดของตัวเอง

ทั้งนี้วิศวกรผู้เชี่ยวชาญของบริษัท เทรนด์ ไมโคร กำลังตรวจสอบว่าโทรจันนี้มีความสามารถที่จะดาวน์โหลดมัลแวร์อื่นๆ ด้วยหรือไม่ โดย URL และไฟล์ที่เป็นอันตรายที่อ้างถึงทั้งหมดนี้ได้รับการปิดกั้นและตรวจจับเรียบร้อยแล้วผ่านทางเครือข่ายป้องกันภัยอัจฉริยะ (เทรนด์        ไมโคร สมาร์ท โพรเท็คชั่น เน็ตเวิร์ค) ที่เทคโนโลยีตรวจสอบชื่อเสียงและประวัติเว็บไซต์ และช่วยปกป้องผู้ใช้งานอินเทอร์เน็ตด้วยการปิดกั้นการเข้าถึงยูอาร์แอลที่เป็นอันตรายได้ทันที  
 
สำหรับหนุ่ม "ไมกี้" (Mikeyy) ผู้เขียนหนอนทวิตเตอร์ล่าสุดเพิ่งตอบรับงานจากบริษัทพัฒนาเว็บแอพพลิเคชั่นแห่งหนึ่ง อย่างไรก็ตามการที่เด็กหนุ่มวัย 17 ปี คนหนึ่งหางานให้กับตัวเองด้วยการใช้หนอนไวรัสให้เป็นประโยชน์นั้น ไม่ใช่ตัวเอย่างที่ดีนักสำหรับคนรุ่นใหม่เพราะผลลัพธ์ที่ได้อาจไม่เหมือนกับที่   "ไมกี้" ได้รับ

สำหรับโปรแกรม ทวิตเตอร์ (Twitter) เป็นบริการเครือข่ายสังคมออนไลน์จำพวกไมโครบล็อก โดยผู้ใช้สามารถส่งข้อความยาวไม่เกิน 140 ตัวอักษร ว่าตัวเองกำลังทำอะไรอยู่ หรือ ทวีต (tweet - เสียงนกร้อง) ทวิตเตอร์ก่อตั้งโดยบริษัท Obvious Corp เมื่อเดือนมีนาคม ค.ศ. 2006 ที่ซานฟรานซิสโก สหรัฐอเมริกา

ข้อความอัปเดตที่ส่งเข้าไปยังทวิตเตอร์จะแสดงอยู่บนเว็บเพจของผู้ใช้คนนั้นบนเว็บไซต์ และผู้ใช้คนอื่นสามารถเลือกรับข้อความเหล่านี้ทางเว็บไซต์ทวิตเตอร์, อีเมล, เอสเอ็มเอส, เมสเซนเจอร์ (IM), RSS, หรือผ่านโปรแกรมเฉพาะอย่าง Twitterific Twhirl ปัจจุบันทวิตเตอร์มีหมายเลขโทรศัพท์สำหรับส่งเอสเอ็มเอสในสามประเทศ คือ สหรัฐอเมริกา แคนาดา และสหราชอาณาจักร

ตัวอย่างของทวิตเตอร์ความสำเร็จของทวิตเตอร์ส่งผลให้มีบริการคล้ายคลึงกันออกมาเป็นจำนวนมาก เช่น Jaiku หรือ Noknok ของไทย เว็บไซต์แห่งหนึ่งถึงกับรวบรวมบริการแบบเดียวกับ ทวิตเตอร์ได้ถึง 111 แห่ง
 
  http://www.matichon.co.th/news_detail.php?newsid=1243504882&grpid=01&catid=04


Windows Live™: Keep your life in sync. Check it out.