กรุงเทพฯ--13 ก.พ.--คอร์ แอนด์ พีค
นักวิจัยภัยคุกคาม ศูนย์วิจัยเทรนด์แล็ปส์ของเทรนด์ ไมโคร รายงานว่า ในปัจจุบันบรรดา สแปมเมอร์และผู้เขียนมัลแวร์มักจะเลือกใช้เหตุการณ์และโอกาสพิเศษโจมตีผู้ใช้งานคอมพิวเตอร์และอินเทอร์เน็ต จะเห็นได้จากรายงานที่ได้รับแจ้งเมื่อไม่กี่เดือนที่ผ่านมามีการตรวจพบ มัลแวร์ในเทศกาลพิเศษ เช่น เทศกาลคริสต์มาส ปีใหม่ และการเลือกตั้งประธานาธิบดีสหรัฐ เป็นต้น และการโจมตีในลักษณะดังกล่าวกำลังจะเกิดขึ้นอีกครั้ง แต่ครั้งนี้เป็นการใช้ประโยชน์จากเทศกาลวันวาเลนไทน์ที่กำลังจะมาถึง
สแปมเมลที่ได้รับรายงานในครั้งนี้มาในรูปของข้อความสั้นๆ ที่เกี่ยวข้องกับวันวาเลนไทน์โดยมาพร้อมกับยูอาร์แอล http://{BLOCKED}/?code=d2381c3a4a504242ae01c5318341b ที่จะนำผู้ใช้ไปยังเว็บไซต์แห่งหนึ่ง เมื่อคลิกลิงก์ดังกล่าว เบราว์เซอร์ก็จะเปิดออกและนำผู้ใช้ไปยังเว็บไซต์ที่แสดงชุดรูปแบบของอีการ์ดวันวาเลนไทน์ให้เห็น
เว็บไซต์ดังกล่าวจะมีข้อความสั้นๆ และสร้างลิงก์ไว้ที่ส่วนของข้อความ (Valentine Devkit) เช่นเดียวกับลิงก์ที่รูปภาพ ซึ่งสามารถนำคุณไปยังยูอาร์แอลเดียวกันได้
และเมื่อคลิกที่ลิงก์ใดลิงก์หนึ่งดังกล่าว ผู้ใช้ก็จะถูกขอให้ดาวน์โหลดแฟ้มที่อ้างว่าเป็นเครื่องมือที่จะช่วยให้ผู้ใช้สามารถสร้างอีการ์ดวาเลนไทน์แบบกำหนดเองได้ ซึ่งจริงๆ แล้วเป็นการดาวน์โหลดไฟล์ที่เป็นอันตรายที่ชื่อว่า vcard.exe
ทั้งนี้ สแปมเมลดังกล่าวได้รับการตรวจพบในระบบป้องกันสแปมเมล TMASE Full Pattern (AS6456) โดยไฟล์ที่เป็นอันตรายถูกส่งไปยืนยันชื่อมัลแวร์เรียบร้อยแล้วโดยใช้รหัส ‘0209090116’
นายรัฐสิริ ไข่แก้ว ผู้จัดการฝ่ายขายประจำภูมิภาคอินโดจีน บริษัท เทรนด์ ไมโคร อิงค์ แนะเคล็ดลับการรักษาความปลอดภัยข้อมูลสำหรับผู้ใช้อีเมลว่า “ผู้ใช้ควรหมั่นตรวจสอบให้แน่ใจว่าใช้ผลิตภัณฑ์ป้องกันสแปมที่ครอบคลุมบัญชีรายชื่ออีเมลทั้งหมดที่มีอยู่เสมอ ระวังอีเมลที่ดูน่าสงสัยหรือแปลกๆ ไม่ว่าจะส่งมาจากผู้ใดก็ตาม อย่าเปิดสิ่งที่แนบมากับอีเมลหรือคลิกลิงก์ในอีเมลดังกล่าว และถ้าคุณได้รับอีเมลแสนโรแมนติคในช่วงเทศกาลวันแห่งความรักจากอีเมลที่คุณไม่รู้จัก เพื่อความปลอดภัยควรลบ อีเมลที่มาจากคนที่ไม่รู้จักนั้นทิ้งไป”
สื่อมวลชนสอบถามรายละเอียดเพิ่มเติม กรุณาติดต่อ
คุณบุษกร สนธิกร และคุณศรีสุพัฒ เสียงเย็น
บริษัท คอร์ แอนด์ พีค จำกัด โทร. 02-439-4600 ต่อ 8202, 8300
อีเมล์: busakorns@corepeak.com, srisuput@corepeak.com