Check Point แจ้งเตือนมัลแวร์ Fireball ที่เน้นหารายได้จากเหยื่อด้วยการโฆษณา จากบริษัทโฆษณา Rafo Technology ในปักกิ่ง ตัวมัลแวร์แพร่กระจายผ่านซอฟต์แวร์ของ Rafo เอง เช่น Deal WIFI หรือ Mustang Browser เบราว์เซอร์ที่โฆษณาว่าเน้นความเป็นส่วนตัว พร้อมบริการบล็อคโฆษณาและ VPN หรือใช้บริการติดตั้งซอฟต์แวร์อื่นๆ
เมื่อติดมัลแวร์เข้าไปแล้ว ตัวมัลแวร์จะเปลี่ยนหน้าค้นหาให้กลายเป็นหน้าเว็บของตัวเอง โดยหน้าเว็บเหล่านั้นใช้ผลค้นหาจากกูเกิลหรือยาฮูตามปกติ แต่ตัวเว็บจะมี tracking pixel เพื่อติดตามพฤติกรรมของผู้ใช้ ตัวมัลแวร์สามารถรันโค้ดใดๆ บนเครื่องของเหยื่อได้
หน้าเว็บของ Rafo ของขายโฆษณาโดยระบุว่าเป็นเครือข่ายโฆษณาที่เข้าถึงผู้ใช้ได้กว่า 300 ล้านคน
Check Point ระบุว่าแม้จะลงโปรแกรมไปแล้วแต่บางทีตัวมัลแวร์ก็ตามมาทีหลัง เมื่อเครื่องมีพฤติกรรมแปลกๆ เช่น เว็บค้นหาเปลี่ยนไปโดยที่ไม่ได้ตั้งก็ควรสแกนเครื่องหาสาเหตุและถอนการติดตั้งให้เรียบร้อย
ที่มา - Check Point
Comments
ผมว่าต่อไปสิ่งแรกที่ทุกคนต้องทำหลังจากซื้อมือถือคือ "ลงโปรแกรม Scan Virus"
ตัวนี้มันติดที่มือถือด้วยหรอครับ
ลงโปรแกรมไปแล้ว ???ลบโปรแกรมไปแล้วรึเปล่าครับ
ไอ้ตัวนี้มันเป็นญาติกับเหารึเปล่านะ
ของขายโฆษณา ?
อยากให้เพิ่มรายละเอียดในข่าวด้วยครับ ว่า target เป็นอะไร / OS ใด
ตามนั้นครับ ตอนนี้ก็ยังงงว่า os อะไร
น่าจะ Windows และ Mac ครับ ตามที่ระบุวิธีแก้ไว้ด้านล่างของบทความในที่มา