Backdoor Trojan pushed via versatile Facebook campaign

พบการแพร่กระจายโทรจัน Backdoor ใน Facebook ซึ่งเป็นโทรจันที่เป็น Keylogger แพร่กระจายโดยการใช้ข้อความที่เป็น Scam ในลักษณะล่อลวงเหยื่อให้คลิกลิงค์ที่แนบมา โดยลิงค์ดังกล่าวเป็นหน้าปลอมซึ่งทำเหมือน Youtube และบังคับให้ดาวน์โหลดไฟล์ “Video Embed ActiveX Object” เวอร์ชั่นใหม่เพื่อให้สามารถเล่นไฟล์วีดีโอได้ แต่ทว่าไฟล์ setup.exe นั้นเป็นโทรจัน Curfew Trojan ซึ่งสามารถ bypass firewalls และติดตั้ง FTP, Proxy Server และ Keylogger ลงไปในเครื่องที่ติดโทรจันตังกล่าว นอกจากนั้นจากรายงานยังพบว่าเครื่องของผู้ใช้งานที่ติดโทรจันตั้งกล่าวพบว่ามีการโอนเงินจากบัญชีของผู้ใช้งานไปยังที่อื่นด้วย

จึงเตือนผู้ใช้งานทั่วไปให้ทำการอัพเดท Anti Virus และสแกนเครื่องคอมพิวเตอร์ พร้อมทั้งเปลี่ยนรหัสผ่านสำหรับบัญชีที่มีความสำคัญ เช่น บัญชีธนาคารที่เป็น Account Online ที่ใช้บนเครื่องนั้นๆ และหากพบว่ามีเพื่อนใน Facebook คนใดมีพฤติกรรมการแพร่กระจายโทรจันดังกล่าวควรแจ้งเตือนเป็นการส่วนตัวและแจ้ง Facebook โดยการใช้ “report/mark message as spam”

ที่มา: net-security.org


Leave a comment!

You must be logged in to post a comment.