22 พฤศจิกายน พ.ศ. 2551 05:00:00
ศึกชิงตำแหน่งประธานาธิบดีมะกันยุติแล้วแต่ศึกสแปมเพิ่งเริ่ม!
ขณะที่การแข่งขันชิงตำแหน่งประธานาธิบดีสหรัฐสิ้นสุดลงแล้ว โดยนายบารัค โอบามา สามารถคว้าชัยชนะมาได้อย่างล้นหลาม ทว่าการแข่งขันของภัยคุกคามใหม่ที่เกี่ยวข้องกับชัยชนะครั้งนี้ของโอบามาก็ได้เริ่มเปิดฉากขึ้นแล้วเช่นกัน
กรุงเทพธุรกิจ ออนไลน์ : นายอีวาน แมคาลินทัล ผู้จัดการฝ่ายวิจัยข้อมูล บริษัท เทรนด์ ไมโคร รายงานว่า ขณะนี้กำลังมีข้อความสแปมที่แพร่กระจายมัลแวร์ทำงานอยู่ ซึ่งเกิดขึ้นภายในเวลาไม่กี่ชั่วโมงหลังจากที่นายโอบามาได้กล่าวสุนทรพจน์ตอบรับการขึ้นดำรงตำแหน่งประธานาธิบดีสหรัฐฯคนใหม่ สแปมดังกล่าวมีลักษณะเหมือนรายงานข่าวที่เกี่ยวกับผลการเลือกตั้งและการกล่าวสุนทรพจน์ของโอบามา
ภายในข้อความจะมีลิงก์ที่จะนำผู้ใช้ไปยังหน้าเว็บเพจข่าวที่จะแสดงวิดีโอเกี่ยวกับสนุทรพจน์ดังกล่าว เมื่อคลิก ผู้ใช้ก็จะถูกส่งตรงไปยังเพจลวง ซึ่งแน่นอนว่าจะไม่มีการโหลดวิดีโอดังกล่าวขึ้นมา และผู้ใช้จะได้รับข้อความให้ดาวน์โหลด Adobe Flash Player รุ่นล่าสุด ก่อนจึงจะดูวิดีโอนั้นได้ ซึ่งเป็นกลลวงเพื่อให้ผู้ใช้คลิกลิงก์ที่เป็นไฟล์อันตรายที่มีชื่อว่า adobe_flash9.exe
บริษัท เทรนด์ ไมโคร ตรวจพบว่า ไฟล์ที่ดาวน์โหลดคือ TROJ_DLOADER.ISZ และยูอาร์แอลอันตรายที่เป็นสถานที่ ที่เปิดให้ดาวน์โหลดโทรจันดังกล่าว ทั้งนี้เทคโนโลยีสมาร์ท โพรเท็คชั่น เน็ตเวิร์คของเทรนด์ ไมโคร ได้บล็อกการทำงานดังกล่าวได้เรียบร้อยแล้ว
ชัยชนะของโอบามาถือได้ว่าเป็นการเปิดศักราชใหม่ทางด้านการเมือง ไม่เพียงแต่ในสหรัฐฯเท่านั้น แต่ยังหมายรวมถึงทั่วโลกด้วย และยังเป็นเหตุการณ์ทางประวัติศาสตร์อีกหนึ่งเหตุการณ์ที่อาชญากรไซเบอร์ไม่พลาดที่จะใช้รูปแบบชุมชนสังคมออนไลน์ให้เป็นประโยชน์ ถึงแม้ว่าการแข่งขันชิงตำแหน่งประธานาธิบดีของสหรัฐอเมริกาจะยุติลงแล้ว แต่สำหรับอาชญากรไซเบอร์แล้ว การแข่งขันครั้งใหม่เพิ่งเริ่มต้นขึ้น และกำลังมีการสร้างการโจมตีที่เป็นภัยคุกคามทางเว็บมากขึ้นเรื่อยๆ โดยเมื่อปีที่แล้วภัยคุกคามที่โด่งดังหลายเหตุการณ์ที่ได้รับรายงานเกี่ยวข้องกับการเลือกตั้งในสหรัฐฯโดยตรง และอาชญากรไซเบอร์จะยังคงใช้แนวโน้มนี้ต่อไป เช่นเดียวกับที่โลกก็จะยังคงจับตาดูเหตุการณ์เกี่ยวกับประธานาธิบดีสหรัฐฯคนใหม่ต่อไป
ทั้งนี้ผู้ใช้งานอินเทอร์เน็ตควรระมัดระวังภัยคุกคามในลักษณะดังกล่าว และปรับใช้แนวทางปฏิบัติที่ดีที่สุดในการใช้คอมพิวเตอร์เมื่อออนไลน์ เพื่อป้องกันตัวเองจากภัยคุกคามที่เลือกใช้ชุมชนสังคมออนไลน์เป็นเป้าหมายในการโจมตี
เทรนด์ ไมโคร คาดว่า ภัยคุกคามในลักษณะนี้จะเพิ่มจำนวนมากขึ้นในอนาคตเ มื่อประวัติศาสตร์บทใหม่ของสหรัฐฯเปิดฉากขึ้น
แมคาลินทัล ระบุเพิ่มเติมว่า สแปมนี้มาจากกลุ่มเดียวกันกับที่ส่งสแปมหนังสือรับรองการเงินจากธนาคารที่เป็นของปลอม (ซึ่งมีเป้าหมายเป็นผู้ที่มีบัญชีผูกติดอยู่กับ Wachovia, Bank of America, Merrill Lynch และผู้มีบัญชีธนาคารในประเทศเยอรมนี) ลักษณะของการโจมตีดังกล่าวได้แสดงให้เห็นว่าอาชญากรไซเบอร์ยังคงใช้เครือข่าย fast-flux ของคอมพิวเตอร์ที่เป็นอันตราย โดยสแปมนี้ยังคงทำงานอย่างต่อเนื่องอยู่ในขณะนี้ด้วยการใช้บรรทัด 'เรื่อง' ในอีเมลที่แตกต่างออกไป และโดเมนที่มีการเปลี่ยนแปลงอย่างรวดเร็ว