อาชญากรไซเบอร์ ใช้เหตุ "ไมเคิล แจ๊กสัน" สิ้นลม ลวงคนเล่นเน็ต


 ไมเคิลกรณี ข่าวดังที่ทำให้แฟนเพลงทั่วโลกช็อคไปตามๆ กัน เมื่อ "ไมเคิล แจ๊กสัน" อดีตราชาเพลงป๊อป วัย 50 ปี เสียชีวิตกะทันหันด้วยอาการหัวใจวาย ที่นครลอสแองเจลิส เช้ามืดวันที่ 26 มิถุนายน ตามเวลาในประเทศไทย หลังทราบข่าว แฟนเพลงทั่วสหรัฐได้ออกมาแสดงความอาลัยตามสถานที่ต่างๆ เหตุดังกล่าวไม่ใช่เรื่องสำคัญสำหรับเหล่าอาชญกรไซเบอร์ เนื่องจากพวกเขาได้หาประโยชน์จากเหตุการณ์อันเศร้าสลดนี้ไปเรียบร้อยแล้ว

นาย ลูซิฟ คารูนี นักวิจัยภัยคุกคามอาวุโส เทรนด์ ไมโคร อิงค์ รายงานว่า ภายหลังจากเกิดเหตุการณ์ช็อคแฟนเพลงทั่วโลก ทำให้เกิดลิงก์อันตรายมากมายที่เกี่ยวเนื่องกับเหตุการณ์ก่อนหน้าที่ไมเคิล แจ๊กสัน เสียชีวิตที่โรงพยาบาล และเพิ่มจำนวนขึ้นอย่างรวดเร็วผ่านการสนทนาออนไลน์ยอดนิยมอย่าง MSN คือตัวอย่างสั้นๆ ของบทสนทนาออนไลน์ (MSN) ประกอบด้วยลิงค์ที่เป็นอันตรายในรูปแบบต่างๆ

นั่นคือรูปแบบ เมื่อผู้รับคลิกลิงก์เหล่านี้ พวกเขาก็จะถูกบันทึกไฟล์ที่ชื่อ PIC-IMG029-www.hi5.com.exe แทนที่จะเป็นเว็บไซต์เกี่ยวกับรูปภาพ การวิเคราะห์เบื้องต้นสรุปได้ว่าไฟล์ดังกล่าวเป็นตระกูลของ SDBOT บ็อตเน็ตพยายามที่จะผลักดันข้อความผ่านทาง IRC ไปยังผู้ใช้งานเพื่อให้ติดสแปม

ไมเคิล
ตัวอย่าง MSN ที่มีลิงก์อันตรายแฝงอยู่
ผู้ ตรวจสอบมัลแวร์ตรวจพบหนอน WORM_IRCBOT.GAT ซึ่งมันจะเปิดพอร์ตบางอย่างบนระบบที่ได้รับผลกระทบจากนั้นก็จัดการออกคำสั่ง จากระยะไกล นายคารูนีแจ้งเพิ่มเติมว่า การออกคำสั่งเพื่อให้ดาวน์โหลดไฟล์บางอย่างที่ได้รับและดำเนินการโดยระบบที่ ได้รับผลกระทบ ท้ายที่สุดเครื่องก็จะดาวน์โหลด PUSHDO ซึ่งเป็นบ็อตเน็ตจำนวนมหาศาลที่ทำให้เกิดสแปม

ทั้งนี้ ผู้ใช้งานโซลูชั่นปกป้องภัยคุกคามข้อมูลของบริษัทเทรนด์ไมโครมั่นใจได้ว่ายู อาร์แอลที่เป็นอันตรายนี้ถูกบล็อคโดยเทคโนโลยีเครือข่ายป้องกันภัยอัจฉริยะ ที่สามารถตรวจสอบชื่อเสียง, ประวัติเว็บไซต์ และอี-เมลเปรียบเทียบกับฐานข้อมูลภัยคุกคามใน in-the-cloud ซึ่งเป็นเทคโนโลยีเฉพาะของโครงสร้างพื้นฐานด้านการรักษาความปลอดภัยข้อมูล cloud-client สามารถช่วยให้ผู้ใช้งานคอมพิวเตอร์และอินเตอร์เน็ตได้รับการปกป้องจากภัยคุก คามข้อมูลล่าสุดที่เกิดขึ้นได้ทันที

ด้านประเทศไทย นายรัฐสิริ ไข่แก้ว ผู้จัดการฝ่ายขายประจำภูมิภาคอินโดจีน เทรนด์ ไมโคร อิงค์ กล่าวว่าเหล่าอาชญากรไซเบอร์ส่วนใหญ่มักจะเลือกใช้ประโยชน์จากเหตุการณ์ สำคัญๆ ของโลกเป็นช่องทางในการก่ออาชญากรรมคอมพิวเตอร์ในรูปแบบต่างๆ ล่าสุดเกิดขึ้นกับกรณีการเสียชีวิตของไมเคิล แจ๊กสัน นอกเหนือจากการปล่อยบ็อตเน็ตแล้ว การค้นหาคำว่า "ไมเคิล แจ๊กสัน" ซึ่งคาดว่าจะมีผู้ใช้อินเตอร์เน็ตทั่วโลกค้นหาคำดังกล่าวเป็นจำนวนมาก ถือเป็นอีกหนึ่งช่องทางที่ทำให้เหล่าอาชญกรไซเบอร์สามารถแพร่เชื้อร้ายมัลแว ร์ได้ รวมไปถึงการส่งสแปมเมล์ทั้งข่าวและภาพที่เกี่ยวกับเหตุการณ์นี้ไปยังผู้ใช้ งานคอมพิวเตอร์ และเมื่อผู้รับคลิกลิงก์ที่แนบมาในอี-เมลนั้นๆ เครื่องคอมพิวเตอร์ของผู้ใช้งานก็จะถูกเปลี่ยนทิศทางไปยังเว็บไซต์ลวงหรือ เว็บไซต์ที่เป็นอันตรายได้

รวมถึง อาชญากรไซเบอร์ยังเลือกใช้เว็บไซต์เป้าหมายซึ่งเป็นเว็บไซต์ที่ได้รับความ นิยมและมีการคลิกเข้าเยี่ยมชมเป็นจำนวนมาก หรือใช้ชุมชนสังคมออนไลน์ยอดนิยม โดยเฉพาะอย่างยิ่งในช่วงที่มีเหตุการณ์สำคัญๆ เป็นเครื่องมือในการหลอกล่อผู้ใช้คอมพิวเตอร์และอินเตอร์เน็ตให้เกิดความ เสียหายได้

สำหรับแนวทางการป้องกันภัยคุกคามเหล่านี้ว่า ผู้ใช้งานควรรักษาความปลอดภัยให้กับเครื่องคอมพิวเตอร์ของตัวเองด้วยการลบอี -เมลที่มาจากคนที่ไม่รู้จักทิ้งไป ควรหมั่นตรวจสอบ และระวังอี-เมลที่ดูน่าสงสัยหรือแปลกๆ ไม่ว่าจะส่งมาจากผู้ใดก็ตาม อย่าเปิดสิ่งที่แนบมากับอี-เมลหรือคลิกลิงก์ในอี-เมล ติดตั้งโซลูชั่นที่ปกป้องผู้ใช้งานในทุกกรณี ไม่ว่าจะท่องอินเตอร์เน็ตหรือดาวน์โหลดไฟล์ลงในเครื่องคอมพิวเตอร์โดยตรง

ขอบคุณข้อมูลจาก sanook.com