HTG2.club
Home Theater Guide webboard => มุม Thai DIY Audio => ข้อความที่เริ่มโดย: Wasin ที่ 01 พฤษภาคม, 2006, 07:05:14 pm
-
ถึงคุณตู่ นินจาครับ
คือแบบว่าผมได้รับเมล์จาก Webmaster@HTH2.net
โดยได้แนบไฟล์ส่งมาให้ผมด้วย ซึ่งชื่อไฟล์ก็แปลกๆแล้ว
(ดูในไฟล์ PDF ไฟล์แรก ที่ผมแนบมาข้างล่างนี้ )
พอ Click เข้าไปเพื่อจะดูไฟล์ที่แนบมาพบว่า เจอแจกไวรัส Worm ครับ
(ดูในไฟล์ PDF ไฟล์ที่ 2 ที่ผมแนบมาข้างล่างนี้ )
ผมไม่เชื่อ ว่าเว็บมาสเตอร์จะแจกไวรัสผมเล่นๆครับ
ผมเชื่อว่าต้องมีคนเจาะระบบของ HTG2 เพื่อแอบอ้างใช้ชื่อเว็บมาสเตอร์
ส่งไฟล์ไวรัสมาให้ครับ
ไม่ทราบว่ามีใครได้รับอย่างผมบ้างมั้ยครับ ;D ;D ;D
สำหรับผมไม่ซีเรียสครับ แต่ผมว่ามันเป็นเรื่องใหญ่
สำหรับเว็บพอสมควรน่ะครับที่มีคนมาเจาะระบบ
แอบอ้างชื่อในกรณีแบบนี้
เลยอยากรบกวนคุณตู่ช่วยตรวจสอบและหาทางป้องกันด้วยครับ
วศิน
-
โอ้...พี่วศิน โดน ขนาดนี้เลยหรือนี่ :nonono ทำไม ทำไม ทำไม ???????
-
อาจจะเป็น worm หรือ virus ส่งมาครับ เพราะพวกนี้เวลาทำงานมันจะ copy email จาก addressbook :(
ใน outlook แล้วปลอมชื่อส่งมาให้ สมมุติว่าเผอิญไปติดกับใครสักคนหนึ่ง บังเอิญว่าคนๆนั้นมีอีเมล์ของ
webmaster@htg2.net มันก็จะปลอมตัวเป็นชื่อนี้ครับ ตัวอย่างเช่น W32.Sober.AG@mm
ดูข้อมูลเพิ่มเติม http://thaicert.nectec.or.th/advisory/alert/sober_x.php :)
ไวรัสที่ทำงานคล้ายๆแบบนี้มีเป็นร้อยตัวเลยครับ :D
ผมยังเคยได้รับไฟล์เป็นชื่อของตัวเองเลยครับ :D
-
ผมก็โดนครับ ไม่เฉพาะ webmaster@htg2.net เท่านั้นที่ส่งมา มาจากทั้ง hotmail yahoo. ครับ ไม่ทราบว่ามาได้อย่างไร แต่กฎอันหนึ่งคือ ผู้บุกรุกที่แปลกหน้า ผมจะไม่ต้อนรับพวกนี้ ครับ จัดการมันออกไปเสีย เพื่อน ๆ สมาชิกระวังหน่อยช่วงนี้เยอะเหลือเกินครับ อย่าหลงเปิดมันละครับ
-
กรณีของพี่วศินยังไม่แปลก ผมเคยเจอเมล์ชื่อผมส่งมาให้ผมยิ่งงง กว่ามั้ยครับ..555 2f ;D
-
กรณีของพี่วศินยังไม่แปลก ผมเคยเจอเมล์ชื่อผมส่งมาให้ผมยิ่งงง กว่ามั้ยครับ..555 2f ;D
2f 2f :clap :headphone
-
ผมก็เคยโดนไวรัสที่ส่งมาจาก webmaster@htg2.net ครับ ((
-
เรื่องนี้ไม่รู้จะแก้ยังไงครับ ผมเองยังเจอ virus ที่ส่งมาจากตัวเองเลยครับ (webmaster@ThaiAVclub.org)
วิธีแก้คงต้องติด antivirus แล้วก็ไม่เปิดไฟล์ใดๆที่แนบมาครับ
-
อ้าว! ถ้าอย่างนั้นผมคงโดนไปเต็มเข้าแล้วผมเองก็ได้รับ WEBMATER เหมือนกันและให้เปิดไฟล์ 2ครั้งและครั้ง2ให้อ่านลายละเอียดผมคลิกเข้าไปแล้วแต่ไฟล์ไม่ทันขึ้นผมคลิกปิดไปเลยอย่างนี้คงไม่ทันเข้าหรือเข้าแล้วก็ไม่รู้ถ้ามีอาการคอยลบไปสู้อีกทีครับ
-
เป็นเรื่องปรกติ ที่ไม่ปรกติของพวกไวรัสครับ ที่ว่าปรกติคือเราจะเจอ virus พวกนี้มาจาก address ที่เราใช้อยู่เป็นประจำครับ คือมันจะทำงานแบบที่คุณ Analoglism ว่ามานั่นแหละครับ วิธีที่ดีที่สุดในการแก้ปัญหานี้คือ ถ้าเห็นเมล์ที่มีข้อความประหลาด แม้ว่าจะส่งมาจากผู้ที่เรารู้จักดีก็ควรลบทิ้งครับ หรือพวกเมล์ที่มีข้อความประเภทยั่วยวนชวนเปิดอ่านทั้งหลายก็ต้องระวังครับ เช่น lucky mail, congratulation, free..... เป็นต้น
ยิ่งใครใช้ email ของบริษัทยิ่งต้องระวังครับ เพราะพวกนี้มักจะหลุดการตรวจจับในเบื้องต้นได้เสมอ เจอจับอีกทีตอนเป็นไวรัสแล้ว แม้ว่าไม่เป็นไร แต่ก็เสียเครดิตได้เหมือนกันถ้าโดน report บ่อยๆครับ แนะนำว่าให้ hidden mail to public ดีกว่าครับ
-
สำหรับผมไม่ซีเรียสครับ แต่ผมว่ามันเป็นเรื่องใหญ่
สำหรับเว็บพอสมควรน่ะครับที่มีคนมาเจาะระบบ
แอบอ้างชื่อในกรณีแบบนี้
ไม่ขนาดนั้นหรอกครับ
server คงจะติด worm เข้าไปแล้ว และ worm มันก็จัดการส่ง mail ไปถึงปลายทางที่เจ้าของเครื่องเคยติดต่อด้วย
พร้อมกับแนบไข่ของมันไปด้วย พอไปคลิกที่ไข่มันเข้า มันก็ฟักเป็นตัวและติดเข้าเครื่องนั้นๆ (หากไม่มีโปรแกรมป้องกัน)
บางทีมันตั้งหัวเรื่องซะน่าตกใจ เช่น Important, Your document, Bank statement
ถ้ามีไฟล์แนบมาด้วยและดูชื่อไฟล์แล้วน่าสงสัยก็ลบทิ้งเลย เพื่อความปลอดภัยครับ
-
เพิ่งเข้ามาอ่านครับ ... แหะๆๆ ต้องขออภัยด้วยครับ ที่มีเรื่องแบบนี้ ยังไงก็ระวังๆกันไว้หน่อยนะครับผม ผมเองก็ไม่วายเจอ mail ของตัวเองเช่นกันครับ ถือซะว่า ทันสมัยไม่ตกยุคครับผม :black_eye
-
มันจะเป็นพวก spyware ครับ มันจะคอยปลอมชื่อที่เราเข้าบ่อยๆครับ แล้วส่ง Attach File ให้
จะเป็น Mail คนที่ไม่เคยรู้จัก แล้วแนบไฟล์มาให้ ก็อย่าเปิดก็แล้วกันครับ โดยเฉพาะคนที่ไม่เขียนอะไรเลย
แล้วแนบไฟล์มาอย่างเดียว อย่าเปิด ไฟล์ที่แนบมา แต่พวก Outlook รู้สึกมันจะเปิดเลยมั้ง ต้องใช้โปรแกรมป้องกันไวรัสตัวใหม่ๆ
เช่น Nod32 หรือ Bit Defender พวกนี้ลง ถึงจะสู้ได้