วันจันทร์ที่ 4 มิถุนายน พ.ศ. 2555

บริษัท แคสเปอร์สกี้ แล็ป พบไวรัสคอมพิวเตอร์ตัวใหม่ กำลังระบาดในทวีปตะวันออกกลาง ชี้ มีความซับซ้อนสูง

บริษัท แคสเปอร์สกี้ แล็ป พบไวรัสคอมพิวเตอร์ตัวใหม่ กำลังระบาดในทวีปตะวันออกกลาง ชี้ มีความซับซ้อนสูง ใช้งานได้หลายอย่าง และอาจเป็นฝีมือของรัฐบาล...

สำนักข่าวต่างประเทศรายงานเมื่อวันที่ 29 พ.ค. ว่า โรเอล ชูเวนเบิร์ก นักวิจัยด้านความปลอดภัยคอมพิวเตอร์ จากบริษัท แคสเปอร์สกี้ แล็ป ผู้ผลิตโปรแกรมป้องกันไวรัสคอมพิวเตอร์รายใหญ่ของรัสเซีย ค้นพบคอมพิวเตอร์ไวรัสชนิดขโมยข้อมูลตัวใหม่ ซึ่งถูกเรียกว่า 'Flame' (เฟลม) กำลังแพร่ระบาดในคอมพิวเตอร์หลายพันเครื่องในตะวันออกกลางมานานกว่า 5 ปี


ชูเวนเบิร์ก ระบุว่า เฟลม ใช้โค้ดในการเขียนมากกว่าไวรัสคอมพิวเตอร์ 'Stuxnet' โทรจันที่เคยโจมตีโรงงานเสริมสมรรถนะแร่ยูเรเนียมของอิหร่าน จนทำให้กระบวนการล้มเหลวมาแล้วถึง 20 เท่า หรือมากกว่าไวรัสทั่วไป ที่ใช้สำหรับขโมยข้อมูลทางการเงินถึง 100 เท่า มันยังสามารถรวบรวมข้อมูล และควบคุมคอมพิวเตอร์ในระยะไกล รวมถึงเปิดระบบไมโครโฟนบนคอมพิวเตอร์ เพื่อบันทึกการสนทนา ทั้งยังถ่ายภาพหน้าจอ หรือบันทึกการคุยผ่านทางข้อความได้ทันที



ด้าน วิตาลี คัมลัค หัวหน้าทีมผู้เชี่ยวชาญด้านมัลแวร์ ของแคสเปอร์สกี้ แล็ป ตั้งข้อสังเกตว่า ขนาดและความซับซ้อนของไวรัสตัวนี้  ทำให้คิดได้ว่า ไม่ได้เป็นการกระทำของอาชญากรไซเบอร์อิสระ แต่น่าจะมีรัฐบาลหนุ่นหลังอยู่ด้วยมากกว่า ระบุว่า เฟลม ไม่ได้ออกแบบมาเพื่อขโมยเงินจากบัญชีธนาคาร และยังแตกต่างจากไวรัสทั่วๆไป ที่แฮกเกอร์ใช้ และอาจเป็นชาติเดียวกับที่ใช้ไวรัส Stuxnet และ Duqu โจมตีทางไซเบอร์ครั้งใหญ่ในอดีตก็เป็นได้

ทั้งนี้ แคสเปอร์สกาย ค้นพบการมีอยู่ของไวรัส เฟลม เมื่อเดือน ส.ค. ปี 2010 ขณะกำลังสืบสวนเรื่องการโจมตีด้วยไวรัส 'Wiper' ในประเทศอิหร่าน แต่เชื่อว่ามีการใช้งานมานานไม่น้อยกว่า 5 ปี โดยประเทศที่ถูก เฟลมโจมตีมากที่สุดคือ อิหร่าน ตามด้วย อิสราเอล ปาเลสไตน์ ซูดาน และซีเรีย

ที่มา : http://men.kapook.com/view41617.html

ไม่มีความคิดเห็น:

แสดงความคิดเห็น