แสดงบทความที่มีป้ายกำกับ Symantec แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Symantec แสดงบทความทั้งหมด

วันจันทร์ที่ 10 กันยายน พ.ศ. 2555

Aramco บริษัทน้ำมันยักษ์ซาอุ ดิ อารเบีย ถูกแฮคเกอร์โจมตี เครื่องพีซีติดไวรัส 30,000 เครื่อง

Lee Kaelin, techspot.com, 7 ก.ย. 2555


techspot - Saudi Aramco บริษัทน้ำมันยักษ์ซาอุด ดิ อารเบีย ผู้ผลิตน้ำมันอันดับสิบของโลก ได้ออกคำสั่งให้บริษัท 6 แห่งให้ผู้เชี่ยวสืบค้นการแฮคและไวรัสในการฝ่าความปลอดภัยขนาดใหญ่ทำให้ เครื่องคอมพิวเตอร์ของบริษัท 30,000 เครื่องที่ใช้ Windows ติดไวรัส

การ สอบสวนเร็วๆ นี้ เปิดเผยว่าแฮคเกอร์ได้รับความช่วยเหลือจากภายในด้วยระดับการเคลียร์ทางระดับ สูง ตามรายงานของแหล่งข่าวที่บอกกับ Reuters แหล่งข่าวกล่าวว่า เครือคอมพิวเตอร์ของ Saudi Aramco มีการป้องกันที่ดีมากจากการโจมตีทางอินเตอร์เน็ต แต่การโจมตีจากภายในเป็นจุดอ่อน โดยเฉพาะพื้นที่ความปลอดภัยระดับสูง

แฮคเกอร์กลุ่ม “The Cutting Sword of Justice” ออกมารับผิดชอบกับการกระทำในครั้งนี้ อ้างว่า พวกเขาได้ใช้ไวรัส Shamoon เข้าถึงเอกสารบนเครื่องคอมพิวเตอร์ของ Saudi Aramco สำหรับจุดประสงค์ทางการเมือง พวกเขาอ้างว่าพบความลับเกี่ยวกับบริษัทและกำลังขู่ว่าจะเปิดเผยออกมา ตามรายงานไวรัสนี้ถ่ายข้อมูลเป็นจำนวนมูลขนาดเล็กโดยการส่งคำสั่งและควบคุม แม่ข่าย หลังจากทำแบบนั้นแล้ว ไวรัสจะกระจายไวรัสออกไปเคื่องคอมพิวเตอร์ทั้งหมด ทำให้เป็นไปไม่ได้ว่าข้อมูลชุดไหนถูกลักขโมย

Shamoon สร้างความประหลาดใจให้กับ Symantec ที่ใช้หลายวิธีในการเจาะเครือข่าย และเมื่อสำเร็จ ไวรัสนี้จะพยายามแพร่เชื้อคอมพิวเตอร์ทุกเครื่องบนเครือข่ายท้องถิ่นหรือ LAN Liam O Murchu หัวหน้านักวิจัยของบริษัทกล่าวว่า “อาจจะเป็นเวลาอีก 10 ปี ที่เราเห็นบางสิ่งที่จะทำลายได้เช่นนี้”

“การปฏิบัติการหลักของเราทั้งหมดยังดำเนินต่อไปอย่างราบรื่น” Khalid Al-Falih ซีอีโอ Saudi Aramco กล่าว เมื่อชี้แจงให้กับเจ้าหน้าที่รัฐบาลและนักธุรกิจ ระหว่างเวิร์กช๊อปความปลอดภัย เขากล่าวว่า ไม่มีกิจการด้านการสำรวจ, การผลิตน้ำมัน และโครงสร้างพื้นฐานที่เกี่ยวข้องเสียหาย เพราะพวกเขาแยกส่วนและป้องกันอย่างสูง

วันพฤหัสบดีที่ 28 มิถุนายน พ.ศ. 2555

มัลแวร์ส่งผลกับเครื่องพิมพ์สำนักงานทั่วโลก

Shawn Knight, techspot.com, 25 มิ.ย. 2555


techspot.com – มัลแวร์ชื่อ Trojan.Milicenso ที่เริ่มปรากฏตั้งแต่ปี 2553 ได้กลับมาเมื่อสองสัปดาห์ที่ผ่านมา เบื้องต้นส่งผลกับเครื่องพิมพ์สำนักงานในสหรัฐ อินเดีย ยุโรป และอเมริกาใต้ ตามรายงานของ Symantec ผลลัพธ์ของการติดมัลแวร์ทำให้งานพิมพ์จำนวนมากที่ส่งมาเครื่องพิมพ์แม่ข่าย จะเต็มไปด้วยตัวอักษรขยะ ทำให้สิ้นเปลืองหมึกและกระดาษ นอกจากนี้ได้ความปวดศีรษะให้กับเจ้าหน้าที่สำนักงานและไอที

Symantec บอกว่า พวกเขาตรวจสอบพบในปี 2553 Trojan.Milicenso เป็น “มัลแวร์ที่มากับยานพาหนะสำหรับการเช่าซื้อ” แต่เวอร์ชันล่าสุดเกี่ยวข้องกับ Adware.Eorezo ซึ่งเป็น แอดแวร์ที่มีเป้าหมายกับผู้ใช้ฝรั่งเศส

ระบบติดมัลแวร์ซ้ำในปัจจุบันด้วยการวิธีการแบบดั้งเดิม รวมถึงอีเมล์ที่แนบ หรือการเยี่ยมเว็บไซต์ที่บรรจุสคริปต์มัลแวร์ ผู้ใช้ที่ไม่สงสัยได้รับการแนะนำไปเว็บไซต์อันตรายโดยการคลิกลิงค์ในอีเมล์ นอกจากนี้ Symantec พบว่าตัวจำนวนมากเป็นแพ๊คเกจของคำสั่งปลอม

คำสั่งมัลแวร์ได้รับการส่งไปกับงานพิมพ์ไปยังเครื่องพิมพ์ จนกระทั่งหมึกหรือกระดาษหมด บริษัทด้านความปลอดภัยบันทึกอย่างน่าสนใจเพียงพอว่า สิ่งนี้ปรากฏขึ้นเพราะผลข้างเคียงของการติดมัลแวร์ แทนที่จะสนใจกับการคลิกโฆษณาปลอม

Symantec แนะนำว่าผู้ใช้ทั้งหมดตามการปฏิบัติด้านความปลอดภัยดีที่สุดและปรับปรุงโปรแกรมต่อต้านไวรัสที่มีข้อมูลใหม่

การโจมตีข้อมูลอุตสาหกรรมอิหร่านนำไปพบมัลแวร์ Flame

Gregg Keizer, Computer World, 29 พ.ค. 2555


Computerworld – ผู้เชี่ยวชาญด้านความปลอดภัยบอกว่า การจารกรรมไซเบอร์ทันสมัยของมัลแวร์ที่เรียกว่า “Flame” ถูกค้นพบหลังจากเครื่องคอมพิวเตอร์ภายในกระทรวงพลังงานอิหร่านถูกลบข้อมูล

“โปรแกรม นี้ได้รับการค้นพบระหว่างการสอบสวนการลบข้อมูลเครื่องคอมพิวเตอร์บริษัทก๊าซ ของอิหร่าน” Liam O Murchu ผู้จัดการฝ่ายความปลอดภัยของ Symantec กล่าวในให้สัมภาษณ์เมื่อวันอังคาร

O Murchu อ้างถึงรายงานของอิหร่านเมื่อเดือนที่แล้ว เมื่อกระทรวงน้ำมันอิหร่านยืนยันว่า แม่ข่ายในหลายบริษัทถูกโจมตี ต่อมา เจ้าหน้าที่อื่นรับทราบว่า การโจมตีมีเป้าหมายต่อกระทรวงน้ำมันรัฐบาลอื่นและอุตสาหกรรม

ในเวลานั้น อิหร่านยอมรับว่า การโจมตีจนบางเครื่องพิการโดยการลบข้อมูลบนฮาร์ดไดร์ฟ แต่อ้างว่าข้อมูลได้รับการฟื้นฟูบนเครื่องแม่ข่ายจากข้อมูลสำรอง

รายงานจาก สื่อของรัฐ กล่าวว่า เจ้าหน้าที่ได้ระบุตัวแฮคเกอร์ที่รับผิดชอบในการโจมตี

O Murchu กล่าวว่า ยังไม่มีความชัดเจนว่า “Falme” ชื่อที่ตั้งขึ้นให้กับมัลแวร์แข็งแกร่งและล้ำหน้า ซึ่งดูเหมือนว่าออกแบบสำหรับการจารกรรม สอดแนม และขโมยข้อมูล เป็นสาเหตุของการลบข้อมูลในอิหร่านหรือไม่

แต่ในคำสั่งมีคำแนะนำ

“ไม่มีการเชื่อมโยงชัดเจนไปที่ Flame ทำให้ข้อมูลเสียหาย แต่มีการเชื่อมโยงไม่สำคัญ” O Murchu กล่าวว่า “มีข้อความในคำสั่งที่สามารถใช้ทำให้เครื่องเสียหาย บางข้อความเป็นการฆ่าตัวตาย และปรากฏว่ามีความเป็นไปได้ที่จะไม่สามารถลบตัวเอง แต่เป็นทั้งเครื่อง”

“การฆ่าตัวตาย” ในบริบทนี้อธิบายถึงการลบตัวเอง Flame ดูเหมือนว่าจะใช้ เมื่อควบคุมทั้งหมดได้แล้ว โยสามารถระบาดบนเครื่องคอมพิวเตอร์ Windows หรือเครือข่ายที่เชื่อมต่อ

เมื่อวันจันทร์ National Computer Emergency Response Team หรือ CERT ของอิหร่าน รู้จักในชื่อ “Maher” กล่าวหลายอย่างเหมือนกับ O Murchu ในแถลงการณ์ที่เผยแพร่บนเว็บไซต์ Maher บอกว่า “การวิจัยตัวอย่างเหล่านี้บอกว่าเหตุการณ์เร็วๆนี้ของข้อมูลสูญหายขนาดใหญ่ ในอิหร่าน สามารถเป็นผลลัพธ์ของการติดตั้งบางโมดูลของการคุกคามนี้”

วันนี้ Maher เปิดเผยว่า Flame เป็นเครื่องมือค้นหาและทำลาย จากการลบมัลแวร์ออกจากเครื่องคอมพิวเตอร์ส่วนบุคคลและเครือข่าย ในแถลงการณ์เมื่อวันจันทร์ ศูนย์กลางประกาศย้อนหลังได้เสนอว่ามีการค้นพบ Flame เมื่อต้นเดือนพฤษภาคม เพราะซอฟต์แวร์ต่อต้านไวรัสไม่สามารถจับมัลแวร์ตัวนี้

ช่วงเวลานั้นตรงกับที่บริษัทด้านความปลอดภัยในตะวันตกกล่าวถึงการวิเคราะห์ Flame

บริษัทรัสเซีย Kaspersky Lab นักวิจัยที่นี่ได้รับคำขอให้มาสอบสวนโดย International Telecommunication Union (ITU) ของสหประชาชาติ หลังจากหน่วยงานนนี้รับรายงานว่ามีมัลแวร์ไม่รู้จักลบข้อมูลอ่อนไหวบน เครื่องคอมพิวเตอร์ส่วนบุคคลทั่วตะวันออกกลาง

อิหร่านบันทึกไว้ก่อนว่า การโจมตีกระทรวงพลังงานในปลายเมษายน ทำให้มีความเป็นไปได้ที่ประเทศนี้จะสามารถทำเครื่องมือตรวจจับ Flame ภายในไม่กี่สัปดาห์

O Murchu กล่าวว่า Symantec ยืนยันสิ่งที่ผู้ขายโปรแกรมต่อต้านไวรัสบอกว่า ท่าเรืออิหร่านเป็นระบบที่ติดไวรัส Flame มากที่สุด