ไซแมนเทคเผยการโจมตีผ่านอีเมลขยะแพร่กระจายรุนแรงมากขึ้น โดยใช้โทรจันแนบติดมาในไฟล์บีบอัดตระกูลซิป (Zip) เตือนผู้ใช้ระวังโดนหลอกเปิดไฟล์ซิปอันตรายรายงานข่าวจาก ไซแมนเทคแจ้งว่า เมื่อเร็ว ๆ นี้ได้ตรวจพบการโจมตีแบบหว่านกระจายด้วยอีเมลขยะของ โทรจัน.พีคอมม์ (Trojan. Peacomm) หรือ โทรจันสตอร์ม (Storm) ซึ่งมีการแนบไฟล์บีบอัดตระกูลซิป (Zip) ไว้ในอีเมลที่ถูกส่งออกไป โดยทางศูนย์ตอบสนองความปลอดภัยของไซแมนเทค (Symantec Security Response) ได้จัดอันดับความร้ายแรงของภัยดังกล่าวไว้ที่ระดับ 2 จากทั้งหมด 5 ระดับ (ระดับที่ 5 เป็นระดับสูงสุด) และยังได้ตรวจพบอีเมลขยะกว่า 2 ล้านรายการ ซึ่งถือเป็นการแพร่กระจายที่รุนแรงมากที่สุดในช่วงหลายเดือนที่ผ่านมา โดยส่งผลกระทบไปทั่วโลกทั้งระดับองค์กรและผู้บริโภคทั่วไป ส่วนใหญ่ระบาดหนักในประเทศที่ใช้ภาษาอังกฤษในการสื่อสาร ทั้งนี้การโจมตีโดยอาศัยอีเมลขยะดังกล่าวเป็นอีกหนึ่งความคืบหน้าของโทรจันสตอร์มที่ถูกตรวจพบและเริ่มแพร่ระบาดตั้งแต่ช่วงเดือนมกราคม 2550 ที่ผ่านมา
สำหรับการโจมตีครั้งนี้ได้อาศัยเทคนิควิศวกรรมเชิงสังคม (social engineering) ด้วยการหลอกล่อชักจูงให้ผู้รับเปิดไฟล์แนบที่ติดมากับอีเมล โดยการใช้ข้อความที่แจ้งเตือนถึงการตรวจพบไวรัสบนเครื่องของผู้ใช้ เช่น “Trojan Detected!” หรือ “Virus Activity Detected” ทั้งที่ไม่เป็นความจริงแต่อย่างใด
อย่างไรก็ดีลูกค้าของไซแมนเทคได้รับการปกป้องจากภัยคุกคามดังกล่าวที่แนบติดมาในไฟล์บีบอัดเรียบร้อยแล้วตั้งแต่ช่วงต้นปีที่ผ่านมา ผ่านทางการอัพเดทข้อมูลไวรัสบนระบบ ดังนั้นไซแมนเทคจึงแนะนำให้ลูกค้าและองค์กรดาวน์โหลดฐานข้อมูลรายละเอียดไวรัสชุดใหม่ล่าสุดที่สามารถตรวจพบไฟล์ซิปอันตรายดังกล่าวได้โดยอัตโนมัติ รายละเอียดเกี่ยวกับปัญหาดังกล่าวนี้ สามารถเรียกชมได้จากเว็บล็อกของศูนย์ตอบสนองความปลอดภัยของไซแมนเทคที่ :http://www.symantec.com/enterprise/security_response/weblog/2007/04/trojanpeacomm_spam_run.html
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับฐานข้อมูลของไวรัสและรายละเอียดเชิงเทคนิคสามารถเยี่ยมชมได้ที่: http://www.symantec.com/security_ response/writeup.jsp?docid=2007-041219-5638-99&tabid=1.
ข้อมูลจาก เดลินิวส์
