เตือนภัยคุกคามบนเน็ตระบาด ค่าย บิทเดเฟนเดอร์ ฟันธงปีหน้า โทรจัน ระบาดหนัก โจมตีซับซ้อนและตรวจจับยากขึ้น สบช่องคลอดซอฟต์แวร์แอนตี้ไวรัสภาษาไทย ตั้งเป้าโต 5 เท่า ขณะที่ เทรนด์ไมโคร แจ้งระวังมัลแวร์ลวงใช้ชื่อ ยูทูบ พร้อมเปิดบริการใหม่รักษาภัยบนเว็บใหม่ล่าสุด ฟาก ไซแมนเทคเปิดผลิตภัณฑ์นอร์ตันทั้งหมดในเวอร์ชั่นปี 2008 ร่วมชิงเค้ก 300กว่า ล้านบาทนายเจริญศักด์ ศักดิ์รัตนอนันต์ ผู้จัดการทั่วไป บริษัท บิทดีเฟนเดอร์ ประเทศไทย ผู้ให้บริการผลิตภัณฑ์ซอฟต์แวร์ป้องกันภัยคุกคามบนอินเตอร์เน็ต เปิดเผยว่า บริษัทฯคาดการณ์ว่าในปี 2551 จะมีภัยคุกคามบนคอมพิวเตอร์ประเภทโปรแกรมโทรจัน (Trojan) เพิ่มสูงขึ้นเป็นอย่างมาก นอกจากนี้ยังมีแนวโน้มเกิดขึ้นในรูปแบบใหม่ๆ พร้อมกันนี้โปรแกรมมัลแวร์ (Mulware) และอีเมล์ขยะ หรือสแปม ต่างๆจะพัฒนาการโจมตีที่ซับซ้อนขึ้นในการหลีกเลี่ยงการตรวจจับ ซึ่งส่งผลให้เกิดภัยต่างๆ เช่น พวกแฮกเกอร์ ที่พยายามจะหลอกเอาเงิน ข้อมูลส่วนบุคคล ข้อมูลทางด้านการเงิน และอื่นๆ ทั้งนี้จากการตรวจสอบพบว่าสแปมส่วนใหญ่มาจากประเทศโลกที่ 3
3 ปีที่แล้ว ไวรัสเป็นภัยที่แพร่ระบาดเป็นอย่างมาก ส่วน 2 ปีที่ผ่านมา คือ หนอน หรือเวอร์ม ส่วนปีนื้ที่มาแรง คือ โทรจัน และคาดว่าจะเพิ่มสูงขึ้นเป็นอย่างมากในปีหน้า เพราะเทรนด์เหล่านี้เกิดขึ้นในอเมริกาแล้ว
ทั้งนี้ ล่าสุดบริษัทฯได้เปิดตัวซอฟต์แวร์ป้องกันไวรัส รุ่นภาษาไทยทั้งหมด 2 รุ่น คือรุ่น Internet Security 2008 ราคา 399 บาท และ Total Security 2008 ราคา 599 บาท ซึ่งมีราคาถูกใกล้เคียงกับซอฟต์แวร์ป้องกันไวรัสที่ไม่มีลิขสิทธ์ โดยการเปิดตัวครั้งนี้ บริษัทฯต้องการมุ่งไปยังกลุ่มลูกค้าที่ใช้ซอฟต์แวร์ป้องกันไวรัสที่ไม่มีลิขสิทธิ์
นายเจริญศักดิ์ กล่าวต่อไปว่า ตลาดในประเทศไทยและประเทศใกล้เคียงที่บริษัทฯดูแลอยู่นั้น ยังมีโอกาสโตอย่างมาก ด้วยปัจจัยหลัก 3 เรื่อง คือ 1.ปัจจุบันเทคโนโลยี เจริญก้าวหน้าอย่างไม่หยุดยั้ง ส่งผลให้ภัยคุกคามต่างๆ อาศัยช่องทางของเทคโนโลยีซึ่งล่าสุดพบว่า ปีนี้ประเทศไทยมีคดีที่ก่อให้เกิดความเสียหาย ทางทรัพย์สินและทางเพศ กว่า 400 คดี และมีภัยคุกคามชนิดใหม่ๆที่เกิดขึ้นบนอินเตอร์เน็ต 100 กว่าชนิดต่อวัน
ปัจจัยที่2. คือความจำเป็นต้องใช้งาน โดยการลงทุน ทุกประเภท ต้องมีการลงทุนทางด้านเทคโนโลยี และต้องการการดูแล และปัจจัยที่3 .ตลาดผู้ใช้ตามบ้าน (Home use) ยังมีผู้ใช้ ของที่ไม่มีลิขสิทธิ์อยู่จำนวนมาก
ปีทีแล้ว(2549 )ตลาดรวมมีมูลค่า 400 กว่าล้านบาท แต่ปีนี้ลดลงเหลือ 300 กว่าล้านบาท เนื่องจากเศรษฐกิจไม่ดี แต่คาดว่าปีหน้าจะเติบโตกว่าปีนี่อย่างแน่นอน ส่วนของเราตลาดปีนี้เรามียอดขายเพิ่มขึ้นจากปีที่แล้ว 3 -4 เท่า โดยปีหน้าตั้งเป้าเติบโตเพิ่มเป็น5 เท่า
ขณะที่บริษัท เทรนด์ ไมโคร อิงค์. ผู้ให้บริการผลิตภัณฑ์ซอฟต์แวร์และการบริการด้านการป้องกันไวรัสบนเครือข่าย และการรักษาความปลอดภัยข้อมูลบนอินเตอร์เน็ต แหล่งข่าวจากบริษัทเทรนด์ ไมโคร อิ่งค์ เปิดเผยว่าเมื่อเร็วๆนี้ได้ประกาศเตือนให้ระวังมัลแวร์ลวงใช้ชื่อ ยูทูบ (เว็บไซต์บริการแชร์ไฟร์วีดีโอออนไลน์) ล่อเหยื่อ โดยชื่อของยูทูบถูกเหล่าฟิชเชอร์ทั้งหลายนำไปใช้งาน โดยล่าสุดมาในรูปของข้อความสแปมเมล์ที่มาพร้อมกับรูปขนาดย่อที่ไม่ชัดจนแสดงสิ่งที่มีลักษณะเหมือนแขนและขาก่ายกัน โดยมีคำบรรยายใต้ไฟล์วีดีโอนั้นว่า A touching tale of two lovers found their heart.
ดังนั้นหากผู้ใช้หลงเชื่อในเทคนิคเครือข่ายชุมชนทางสังคม และคลิกลิงค์ที่อยู่ในสแปมดังกล่าว จะได้รับการแจ้งเตือนจากหน้าเว็บว่าจำเป็นต้องติดตั้งตัวเล่นไฟล์แฟลชใหม่ก่อนจึงจะสามารถดูวีดีโอดังกล่าวได้ จากนั้นก็จะนำผู้ใช้ไปยังยูอาร์แอล (URL) http:www5.youtube.comsite {BLOCKED}.be4koy.com.es/watch/v/install_flash_player.exe และจะทำให้ทำการดาวน์โหลดไฟล์ปฎิบัติการที่ชื่อว่า install_player.exe ซึ่งบริษัทฯว่า ไฟล์ดังกล่าวก็คือ TROJ_DROPPER.KAP จากนั้นไฟล์ร้ายจะถูกติดตั้งในชื่อ aspimgr.exe เมื่อติดตั้งเรียบร้อยก็จะเริ่มส่งข้อความอีเมลใหม่ที่มีข้อมูลเหมือนกับอีเมลข้างต้นออกไปทันที
พร้อมกันนี้บริษัทฯ ยังบริษัทฯได้เปิดตัวบริการรักษาความปลอดภัยบนเว็บแบบครอบคลุมรุ่นใหม่สำหรับเครื่องเล่นเกมเพลย์สเตชั่น 3 ของบริษัท โซนี่ คอมพิวเตอร์ เอ็นเตอร์เทนเมนท์ อิงค์. โดย Trend Micro Web Security for PS3 สามารถใช้งานได้ตั้งแต่วันนี้เป็นต้นไป และจะไม่คิดค่าบริการจนกระทั่งถึงสิ้นเดือนเมษายน 2551 บริการนี้เป็นบริการแรกในด้านการรักษาความปลอดภัยบนเว็บสำหรับเครื่องเล่มเกมในบ้าน โดยจะเข้าไปเป็นส่วนหนึ่งของซอฟต์แวร์อัพเดทระบบของ PS3 รุ่น 2.00 ทั้งนี้เครื่องเล่นเกม PS3 จำหน่ายไปแล้วทั่วโลกด้วยอินเตอร์เฟสสำหรับผู้ใช้ที่มีมากถึง 16 ภาษา
ด้านนางภัทราภา หงส์คำดี ที่ปรึกษาทางเทคนิค บริษัท ไซแมนเทค คอร์ปอเรชั่น ผู้ให้บริการผลิตภัณฑ์ซอฟต์แวร์ระบบรักษาความปลอดภัยของข้อมูลสารสนเทศ เปิดเผยถึงรายงานสถานการณ์ของอีเมลขยะประจำเดือนพฤศจิกายน 2550 ซึ่งครอบคลุมสถานการณ์ในเดือนที่ผ่านมา (ตุลาคม) ในภาพรวม อีเมลขยะก็ยังคงเพิ่มขึ้นต่อเนื่องอย่างช้าๆ ทั้งนี้จำนวนอีเมลขยะในเดือนตุลาคมคิดเป็น 70.5 %ของจำนวนอีเมลทั้งหมด ซึ่งบริษัทฯยังสังเกตเห็นว่าบรรดาสแปมเมอร์ ยังคงหาทางเลือกใหม่ๆ เพื่อโจมตีด้วยวิธีการเดิมที่โปรดปราณ คือ อีเมลขยะประเภทแนบรูปภาพมาพร้อมในอีเมล์ และอีเมลขยะประเภทพีดีเอฟ
อีกทั้งไซแมนเทคยังเปิดตัวผลิตภัณ์ Norton Internet Security 2008 และ Norton Antivirus 2008 เวอร์ชั่นใหม่ล่าสุด ที่เพิ่มความรวดเร็วในการสแกน และร่นระยะเวลาในการบู๊ทเครื่อง และใช้เหนื่อยความจำน้อยกว่าค่าเฉลี่ยมาตรฐานที่กำหนดไว้ถึง 69% โดย Norton Internet Security 2008 และ Norton Antivirus 2008 ให้การปกป้องแบบบูรณาการในการต่อต้านภัยคุกคามออนไลน์ที่มีรูปแบบและวิวัฒนาการใหม่ๆ รวมทั้งการจู่โจมที่เกิดขึ้นเพียงแค่เปิดโฮมเพจที่เซิร์ฟเวอร์ติดโค๊ดอันตราย เป็นต้น
อนึ่ง โปรแกรมประเภท มัลแวร์ (Malware) ทำงานในลักษณะที่เป็นไวรัส ทั้งประเภทเวิร์ม (Worm) หรือหนอนอินเทอร์เน็ต และพวกม้าโทรจัน (Trojan Horse) การแอบดักจับข้อมูล (Spyware) และ Key Logger บนเครื่องคอมพิวเตอร์ของผู้ใช้งาน ตลอดจนโปรแกรมประเภทขโมยข้อมูล (Cookie) และการฝัง Malicious Mobile Code (MMC) ผ่านทางช่องโหว่ของโปรแกรม Internet Explorer (IE Vulnerability) ที่เกิดขึ้น โดยโปรแกรมจะทำการควบคุมการทำงานโปรแกรม Internet Explorer ให้เป็นไปตามความต้องการของผู้ที่ไม่หวังดี
ส่วนโทรจัน (Trojan) คือโปรแกรมคอมพิวเตอร์ที่ถูกออกแบบมาให้แฝงตัวเองเข้าไปในระบบและจะทำงานโดยการดักจับเอารหัสผ่านเข้าสู่ระบบต่างๆ และส่งกลับไปยังผู้ประสงค์ร้าย เพื่อเข้าใช้หรือโจมตีระบบในภายหลัง ซึ่งแฝงมาในหลายๆ รูปแบบ เช่นเกมส์ การ์ดอวยพร หรือจดหมายต่างๆ โปรแกรมโทรจัน ไม่ได้ถูกออกแบบมาเพื่อทำลายระบบ หรือสร้างความเสียหายต่อระบบ คอมพิวเตอร์ โทรจันต่างจาก ไวรัส และหนอนคือมันไม่สามารถทำสำเนาตัวเองและแพร่กระจายตัวเองได้ แต่มันสามารถที่จะอาศัยตัวกลาง ซึ่งอาจเป็นโปรแกรมต่างๆ จดหมาย หรือการไปโหลดไฟล์จากแหล่งต่างๆ เมื่อเรียกใช้งานไฟล์เหล่านี้ โทรจันก็จะทำงานและจะเปิดช่องทางต่างๆให้ผู้บุกรุกเข้าโจมตีระบบได้
ข้อควรปฏิบัติในการป้องกันไวรัส
1.ตรวจสอบ E-mail ทุกฉบับที่ส่งเข้ามา ว่ามาจากบุคคลที่รู้จักหรือไม่ ข้อมูลต้นทาง และปลายทางของ E-mail ถูกต้องมีหัวข้อเรื่องที่ติดต่อชัดเจน (หากไม่แน่ใจให้สงสัยไว้ก่อน)
2.หากมีไฟล์แนบมากับ e-mail จะต้องทำการ SCAN ตรวจหาไวรัสก่อนการใช้งานทุกครั้ง
oเอกสาร Word Excel อาจมีไวรัสประเภท Macro Virus แฝงมาได้
oไฟล์จำพวก . COM, .EXE, ZIP หรืออื่นๆ อาจมีไวรัสประเภท Worm, Trojan หรืออื่นๆได้
ระวังไฟล์ Happyxxx.COM, .EXE, PICS4YOU.EXE หรืออื่นๆที่น่าสงสัย
3.ตรวจสอบทุกครั้งเมื่อมีการนำเอาไฟล์ข้อมูล โปรแกรมต่างๆ จากเครื่องอื่น หรือแหล่งอื่นมาใช้งาน (การโหลดโปรแกรมจากอินเตอร์เน็ต, การแชร์ดิสก์, การแลกเปลี่ยนข้อมูลข้ามเครื่อง ข้ามฝ่าย)
4.Update Virus Definition อยู่เสมอ (ระยะนี้ควรทำทุกสัปดาห์)
5.สำรองข้อมูลตามคำแนะนำของเจ้าหน้าที่ระบบคอมพิวเตอร์อย่างเคร่งครัด
อาการที่น่าสงสัย
1.เมื่อมีการบู๊ตระบบแล้วระบบไม่สามารถบู๊ตได้ตามปกติ มีข้อความเตือนเช่น CMOS Check sum Error (ข้อความเตือนนี้ สามารถเกิดได้จากเหตุอื่นด้วยเช่น Battery หมด)
2.เปิดเครื่องแล้วจอมืดเป็นเวลานาน (รีเซ็ทแล้วก็ไม่ทำงาน)
3.เมื่อมีการบู๊ตและเข้าสู่ระบบ ระหว่างที่รอวินโดว์ปรากฏข้อความที่ไม่คุ้นเคยปรากฏขึ้นมา
4.ไฟล์ Autoexec.bat ถูกแก้ไขใหม่
ที่มา;ศูนย์ประสานงานการรักษาความปลอดภัยคอมพิวเตอร์ ประเทศไทย
ข้อมูลจาก ฐานเศรษฐกิจ
