วันพุธที่ 16 พฤษภาคม พ.ศ. 2555

บอทเน็ต S.A.P.Z. มุมมองใหม่ของการโจมตี

กรุงเทพฯ – 24 มิถุนายน พ.ศ. 2554 โดย เมื่อเร็วๆ นี้ นายจอร์จ เมียเรส ผู้เชี่ยวชาญ จากแคสเปอร์สกี้ แลป ได้ออกมาแจ้งเตือนเกี่ยวกับพฤติกรรมคุกคามรูปแบบใหม่จากบอทเน็ต S.A.P.Z. พร้อมทั้งได้แสดงหลักฐานว่าวิธีการโจมตีนี้สามารถใช้เพื่อโจมตีธนาคารหรือสถาบันการเงินในลาตินอเมริกาแห่งใด หรือที่ใดในโลกก็เป็นได้ ขณะนี้แก๊งค์ S.A.P.Z. ซึ่งสันนิษฐานว่าเป็นชาวเปรูได้เปลี่ยนไปใช้อีกกลยุทธ์หนึ่ง กลุ่มคนเหล่านี้มุ่งฉกข้อมูลที่เป็นความลับด้วยการแพร่กระจายหนอน Palevo ซึ่งแคสเปอร์สกี้ แลป ดักจับได้ในชื่อ P2P-Worm.Win32.Palevo.cudq ปัจจัยหลักของเรื่องนี้คือ S.A.P.Z. อาชญากรไซเบอร์ใช้ฟังก์ชั่นของเว็บแอพพลิเคชั่นเก่าๆ เป็นฐานปฏิบัติการโจรกรรมข้อมูลเรียกว่า ‘Blackshades’ เป้าหมายไม่ใช่เพียงผู้ใช้ชาวเปรูแต่กลับเป็นประเทศอื่นๆ เช่น ชิลี โคลัมเบีย สเปน รวมทั้งสหรัฐอเมริกา ในแวดวงอาญชากรรมไซเบอร์นั้นเว็บแอพพลิเคชั่นจัดเป็นการคุกคามรูปแบบเก่าแต่มีเป้าหมายที่แน่นอนที่ลาติน อเมริกา อาชญากรรมไซเบอร์ได้ขยายการโจมตี โจรกรรมข้อมูลสำคัญของสถาบันการเงินและธนาคารด้วยวิธี pharming โดยใช้ บอทเน็ต S.A.P.Z. ซีเรียลนัมเบอร์ของแอพพลิเคชั่นมากมาย และข้อมูลจากเว็บไซต์ที่แตกต่างกัน ตัวยอย่างแอพพลิเคชั่นที่ตกเป็นเหยื่อของบอตเน็ต S.A.P.Z. ไปแล้วมีดังนี้ • CD  See More..

บทความที่ได้รับความนิยม