เทรนด์ ไมโคร แจ้งเตือนระวังมัลแวร์ลวงใช้ชื่อ 'ยูทูบ' ล่อเหยื่อ

ข่าวทั่วไป Wednesday November 21, 2007 14:54 —ThaiPR.net

กรุงเทพฯ--21 พ.ย.--คอร์ แอนด์ พีค
บริการแชร์ไฟล์วิดีโอออนไลน์ที่ได้รับความนิยมสูงสุดในขณะนี้ คงหนีไม่พ้น 'ยูทูบ' (YouTube) และเป็นอีกครั้งที่ชื่อของยูทูบถูกเหล่าฟิชเชอร์ทั้งหลายนำไปใช้งาน ล่าสุดมาในรูปของข้อความสแปมเมลที่มาพร้อมกับรูปขนาดย่อที่ไม่ชัดเจนแสดงสิ่งที่มีลักษณะเหมือนแขนและขาก่ายกัน โดยมีคำบรรยายใต้ไฟล์วิดีโอนั้นว่า "A touching tale of how two lovers found their heart." และนี่คือภาพหน้าจอของอีเมล ดังกล่าว
ดังนั้นหากผู้ใช้หลงเชื่อในเทคนิคเครือข่ายชุมชนทางสังคม และคลิกลิงค์ที่อยู่ในสแปมดังกล่าว จะได้รับการแจ้งเตือนจากหน้าเว็บว่าจำเป็นต้องติดตั้งตัวเล่นไฟล์แฟลชใหม่ก่อนจึงจะสามารถดูวิดีโอดังกล่าวได้ จากนั้นก็จะนำผู้ใช้ไปยังยูอาร์แอล (URL)
http://www5.youtube.com.site{BLOCKED}.be4koy.com.es/watch/v/install_flash_player.exe และจะให้ ทำการดาวน์โหลดไฟล์ปฏิบัติการที่ชื่อว่า install_flash_player.exe
ซึ่งบริษัท เทรนด์ ไมโคร พบว่า ไฟล์ดังกล่าวก็คือ TROJ_DROPPER.KAP จากนั้นไฟล์ร้ายจะถูกติดตั้งในชื่อ aspimgr.exe เมื่อติดตั้งเรียบร้อยก็จะเริ่มส่งข้อความอีเมลใหม่ที่มีข้อมูลเหมือนกับอีเมลข้างต้นออกไปทันที
นี่ไม่ใช่ครั้งแรกที่ชื่อของยูทูบถูกใช้อ้างในสแปมเพื่อนำไปสู่ไซต์ฟิชชิง โดยเมื่อเดือนสิงหาคม มีการแพร่กระจายของสแปมที่แจ้งเตือนให้ผู้ใช้ดาวน์โหลดไฟล์วิดีโอยูทูบปลอม ที่แฝงไวรัสสายพันธุ์ NUWAR และในเดือนกันยายน มีการใช้คุณลักษณะเชิญชวนเพื่อนฝูงให้เข้าไปล็อคอินข้อมูลส่วนตัวในหน้าเว็บปลอมที่มีโลโก้ของยูทูบอยู่
สื่อมวลชนสอบถามรายละเอียดเพิ่มเติม กรุณาติดต่อ:
คุณบุษกร สนธิกร และคุณศรีสุพัฒ เสียงเย็น ที่ปรึกษาประชาสัมพันธ์
บริษัท คอร์ แอนด์ พีค จำกัด โทร. 02-439-4600 ต่อ 8202 , 8300
อีเมล์ busakorns@corepeak.com, srisuput@corepeak.com

แท็ก youtube   ยูทูบ  

เว็บไซต์นี้มีการใช้งานคุกกี้ ศึกษารายละเอียดเพิ่มเติมได้ที่ นโยบายความเป็นส่วนตัว และ ข้อตกลงการใช้บริการ รับทราบ