วันจันทร์ที่ 21 ธันวาคม พ.ศ. 2552

spyware ตัวใหม่ เลียนแบบ Flash Player

"Trend Micro บริษัทที่ชำนาญด้านความปลอดภัยได้เตือนผู้ใช้ Firefox ให้ระวังสปายแวร์ตัวใหม่
ที่เลียนแบบการติดตั้งตัวอัปเดตของ Adobe Flash Player ที่อาจพบได้ตามเว็บบอร์ดต่างๆ ครับ

"สปายแวร์ที่พบใหม่และได้รับการตั้งชื่อว่า TSPY_EBOD.A นี้
เมื่อถูกรันแล้วจะสร้าง Add-on ชื่อว่า "Adobe Flash Player 0.2"
และจะแทรกโฆษณาไปในหน้าเว็บเมื่อผู้ใช้ค้นหาข้อมูลผ่านกูเกิล
นอกจากนี้แล้ว TSPY_EBOD.A ยังสามารถเก็บคำค้นหาของกูเกิลและส่งไปยังเว็บไซต์ที่ไม่หวังดีอีกด้วย

"โดย Trend Micro นั้นแนะนำว่าผู้ใช้ควรตั้งสติก่อนที่จะลงอัปเดตของซอฟต์แวร์ใดๆ บนเครื่อง
และถึงแม้ว่าใน Firefox นั้นไม่ค่อยตกเป็นเป้าของการโจมตี แต่ก็ต้องระมัดระวังตัวเองด้วยเช่นกัน"

ที่มา :
http://www.blognone.com/node/12919
http://blog.trendmicro.com/firefox-addo-spies-on-google-search-results/

ผมคิดว่าเพื่อความปลอดภัยแนะนำว่าควรติดตั้ง Flash Player จากเว็บไซต์ Adobe โดยตรง
http://www.adobe.com/

การตรวจสอบ Flash Player และ Shockwave Player ในเครื่องเรา
http://www.adobe.com/shockwave/welcome/

การถอด Flash Player โดยใช้โปรแกรม Adobe Flash Player uninstaller
uninstall_flash_player.exe (205 KB) (updated 7/30/09)
http://kb2.adobe.com/cps/141/tn_14157.html

เป็นโปรแกรมฟรีและไม่ต้องติดตั้งครับ
จะถอด Flash Player ทุกตัวในเครื่องพร้อมกันเลย

ตัวอย่างเช่น
ถ้าเราติดตั้ง Flash Player 2 ตัว
ตัวหนึ่งสำหรับ Internet Explorer
อีกตัวสำหรับ Firefox
(Firefox ใช้ Flash Player คนละตัวกับ Internet Explorer)
โปรแกรม Adobe Flash Player uninstaller นี้จะถอดทั้งสองตัวนี้พร้อมกันเลยครับ