BadNews: Lookout Discovers New Malware Family

บริษัทความปลอดภัย Lookout เผยข้อมูลของมัลแวร์ตัวใหม่ชื่อ "BadNews" บนแพลตฟอร์ม Android ซึ่งประเมินว่ามีคนโหลดแอพที่ฝัง BadNews ไปแล้ว 2-9 ล้านครั้ง โดยส่วนใหญ่อยู่ในรัสเซียและกลุ่มประเทศในเครือโซเวียตเก่า

ผู้สร้างมัลแวร์ดังกล่าวสร้าง "เครือข่ายโฆษณาบนมือถือ" (ลักษณะเดียวกับ AdMob หรือ iAd) ที่ทำงานได้จริงๆ และเชิญชวนให้ผู้สร้างแอพหันมาแปะโฆษณาของตัวเอง ทำให้การส่งแอพขึ้น Google Play ตรวจไม่พบโค้ดของมัลแวร์

จากนั้นเซิร์ฟเวอร์ของ BadNews จะเริ่มส่งมัลแวร์ไปยังเครื่องของผู้ใช้แอพ (ที่ติดโฆษณาของ BadNews) ตัวอย่างคือส่งมัลแวร์ชื่อดัง AlphaSMS สำหรับหลอกเงินจาก SMS ราคาแพงไปติดตั้งบนเครื่อง โดยปลอมตัวเป็นไฟล์อัพเดตของแอพ Skype หรือ Vkontakte (เครือข่ายสังคมของรัสเซีย) แล้วให้ผู้ใช้ติดตั้งผ่านการลง APK นอก Play Store

Lookout แนะนำให้ผู้ใช้ทั่วไปปิดตัวเลือกการติดตั้งแอพนอก Play Store และติดตั้งแอพสแกนมัลแวร์เพิ่มเติม ส่วนฝั่งนักพัฒนาเองก็ควรระมัดระวังในการฝังไลบรารีจากบริษัทอื่นๆ ที่ไม่มีชื่อเสียงในวงกว้าง
ตอนนี้กูเกิลรับทราบปัญหานี้ และนำแอพที่มีโค้ดของ BadNews ออกจาก Play Store เรียบร้อยแล้ว จำนวนแอพที่พบมี 32 ตัวจากนักพัฒนา 4 ราย ซึ่งนักพัฒนาเหล่านี้ถูกกูเกิลแบนบัญชีเป็นการชั่วคราวด้วย

Lookout ให้ความเห็นว่ากรณีของ BadNews ถือเป็นวิวัฒนาการของมัลแวร์บนโลกมือถือ ที่ปลอมตัวเป็นเครือข่ายโฆษณาเพื่อไม่ให้ตรวจจับได้ง่ายว่าเป็นโค้ดประสงค์ร้าย จากนั้นค่อยโจมตีเครื่องเป้าหมายในภายหลัง

ที่มา : tomsguide

 

Japanese police ask ISPs to start blocking Tor

เจ้าหน้าที่ในประเทศญี่ปุ่นขอให้ผู้ให้บริการอินเทอร์เน็ตของประเทศบล็อคการใช้ Tor เพราะเจ้าหน้าที่ไม่สามารถแก้ไขปัญหาอาชญากรรมได้
ตามที่สำนักงานตำรวจแห่งชาติ (NPA, FBI) จะผลักดันให้ผู้ให้บริการอินเทอร์เน็ตบล็อกลูกค้าที่มีพฤติกรรมใช้ Tor ซึ่งสามารถดูกิจกรรมที่ผิดปกติได้จาก Traffic
เมื่อปลายปีที่แล้วแฮกเกอร์ชื่อว่า “Demon Killer” โพสต์ขู่ว่าจะฆ่าบนกระดานข้อความสาธารณะ หลักจากรีโมทควบคุมระยะไกลของเครื่องคอมพิวเตอร์ทั่วประเทศ
ตำรวจจับกุมผู้ต้องหา 4 คน ที่ได้ใช้ IP address  ไปโพสข้อความดังกล่าว

ที่มา : hack in the box

Warning: 90% of pirated games are infected with Malware

บริษัทป้องกันไวรัส AVG ได้ออกมาเตือนนักเล่นเกมที่ละเมิดลิขสิทธิ์ที่ดาวน์โหลดมาเล่นโดยผิดกฏหมาย ว่า 90 เปอร์เซ็นของเกมที่ดาวน์โหลดมาและผ่านการแก้ไขให้สามารถเล่นได้ จะมีมัลแวร์หรือรหัสที่เป็นอันตรายฝังมาด้วย ถึงแม้ว่าผู้ที่นำมาปล่อยให้ดาวน์โหลดนั้นจะอ้างว่าไฟล์นี้ไม่มีมัลแวร์ก็ตาม และทาง AGV ได้ออกมาบอกว่าไม่เฉพาะเกมเถื่อนและตัวแก้ไขเกมแล้ว ยังรวมถึงโปรแกรมโกงต่างๆที่ปล่อยกันให้ดาวโหลดกันโดยทั่วไปกว่า 99 เปอร์เซ็นจะมีมัลแวร์แถมมาด้วย โดยการทำงานของมัลแวร์ที่ได้มาส่วนใหญ่จะขโมยข้อมูลส่วนตัวของเหยื่อ รวมถึงข้อมูลทางธนาคารด้วยถ้ามี

ที่มา: techjeep

Bangladesh National Commission for UNESCO and MoCHTA websites hacked

Sil3nt hack3r เป็นหนึ่งในสมาชิกของกลุ่มแฮกเกอร์ที่เรียกตัวเองว่า Muslim Cyber Sh3ll'z บอกว่า เว็บไซต์รัฐบาลของบังคลาเทศมีช่องโหว่หลายช่องโหว่ และเว็บไซต์เหล่านั้นถูก deface หน้าเว็บด้วย
รายการของเว็บไซต์ที่ได้รับผลกระทบด้วยเช่นกัน คือ กระทรวง Chittagong Hill Tracts Affairs, คณะกรรมการยูเนสโกแห่งชาติบังคลาเทศ, BPSC Departmental Examination (portal.

Mysterious new trojan uses "magic" code

นักวิจัยจากอิสราเอลค้นพบโทรจันตัวใหม่ชื่อว่า “Magic”  ซึ่งโทรจันดังกล่าวทำงานด้วยการใช้โค้ดการตรวจสอบเป็นการติดต่อสื่อสารกับ C&C server โดยพบว่าบริษัททั่วโลกกว่าพันบริษัทติดมัลแวร์ดังกล่าวแล้ว ส่วนใหญ่พบในบริษัทประเทศอังกฤษ

สำหรับโทรจันดังกล่าวนั้นทำงานโดยการเปิด backdoor เพื่อทำการดาวน์โหลดไฟล์หรือมัลแวร์ต่าง ๆ มายังเครื่องของเหยื่อ รวมถึงขโมยข้อมูลและฝัง HTML ไว้บนเบราเซอร์ของเครื่องเหยื่ออีกด้วย ซึ่งแม้ว่าจะไม่มีการตรวจสอบพบมัลแวร์บนเครื่องของเหยื่อใน 11 เดือนที่ผ่านมา ถึงตอนนี้ก็ยังมีอีกหลาย ๆ ความสามารถของโทรจันดังกล่าวที่ยังไม่ถูกใช้ เช่น การติดตั้งมัลแวร์ตัวอื่นที่มีความสามารถมากกว่าลงในเครื่อง และการหลอกให้ดูเหมือนว่าแฮกเกอร์เพียงแค่เข้ามาดูลาดเลา แต่จริง ๆ แล้วกำลังสร้างสภาพแวดล้อมเพื่อที่จะโจมตี

ที่มา : hack in the box

ออราเคิลออกแพตช์ Java อุดรูรั่วชุดใหญ่ หวังกู้ภาพลักษณ์ด้านความปลอดภัย

ออราเคิลออกแพตช์ให้ Java SE รอบเดือนเมษายน 2013 (นับเวอร์ชันเป็น Java 7 update 21 และ Java 6 update 45) ซึ่งแพตช์นี้แก้ปัญหาเรื่องช่องโหว่ใน Java ไปถึง 42 จุด ถือเป็นการอุดรูรั่วความปลอดภัยครั้งใหญ่สำหรับโลกของ Java
แพตช์ชุดนี้ยังเพิ่มหน้าต่าง dialog box แจ้งเตือนเมื่อผู้ใช้รัน Java applet ที่มีความเสี่ยงด้วย (เมื่อก่อนเคยมีหน้าต่างนี้ แต่มีบั๊กไม่ยอมเช็คใบรับรองดิจิทัลที่ถูกเพิกถอน)
Hasan Rizvi ผู้บริหารของออราเคิลยอมรับว่าแพตช์ชุดนี้ยังแก้ปัญหาได้ไม่หมด แต่ก็ครอบคลุมช่องโหว่ที่เคยมีประวัติการถูกโจมตีหมดแล้ว เขายังยอมรับว่าลูกค้าองค์กรแสดงความห่วงใยต่อปัญหาความปลอดภัยของ Java และอาจส่งผลต่อการเลิกใช้ Java ขององค์กรเหล่านี้ได้
จากข้อมูลของบริษัท Kaspersky ระบุว่าในปีที่แล้ว Java ขึ้นเป็นอันดับหนึ่งของโปรแกรมที่โดนเจาะมากที่สุด คิดเป็นสัดส่วนถึง 50% ของการเจาะระบบทั้งหมด ส่วนอันดับสองคือ Adobe Reader 28% ในขณะที่ Windows/IE มีสัดส่วนการโดนเจาะแค่ 3% เท่านั้น

ที่มา : blognone

ออราเคิลออกแพตช์ Java อุดรูรั่วชุดใหญ่ หวังกู้ภาพลักษณ์ด้านความปลอดภัย

ออราเคิลออกแพตช์ให้ Java SE รอบเดือนเมษายน 2013 (นับเวอร์ชันเป็น Java 7 update 21 และ Java 6 update 45) ซึ่งแพตช์นี้แก้ปัญหาเรื่องช่องโหว่ใน Java ไปถึง 42 จุด ถือเป็นการอุดรูรั่วความปลอดภัยครั้งใหญ่สำหรับโลกของ Java
แพตช์ชุดนี้ยังเพิ่มหน้าต่าง dialog box แจ้งเตือนเมื่อผู้ใช้รัน Java applet ที่มีความเสี่ยงด้วย (เมื่อก่อนเคยมีหน้าต่างนี้ แต่มีบั๊กไม่ยอมเช็คใบรับรองดิจิทัลที่ถูกเพิกถอน)
Hasan Rizvi ผู้บริหารของออราเคิลยอมรับว่าแพตช์ชุดนี้ยังแก้ปัญหาได้ไม่หมด แต่ก็ครอบคลุมช่องโหว่ที่เคยมีประวัติการถูกโจมตีหมดแล้ว เขายังยอมรับว่าลูกค้าองค์กรแสดงความห่วงใยต่อปัญหาความปลอดภัยของ Java และอาจส่งผลต่อการเลิกใช้ Java ขององค์กรเหล่านี้ได้
จากข้อมูลของบริษัท Kaspersky ระบุว่าในปีที่แล้ว Java ขึ้นเป็นอันดับหนึ่งของโปรแกรมที่โดนเจาะมากที่สุด คิดเป็นสัดส่วนถึง 50% ของการเจาะระบบทั้งหมด ส่วนอันดับสองคือ Adobe Reader 28% ในขณะที่ Windows/IE มีสัดส่วนการโดนเจาะแค่ 3% เท่านั้น

ที่มา : blognone