Wordpress Themes
Microsoft ยืนยันยกเลิกขาย XP อยากใช้ต้องซื้อ Vista ก่อน กลั่นก๊าซเรือนกระจกให้เป็นดีเซล-เบนซิน
Jul 14

รายงานจาก อี-คอป ผู้นำในการจัดหาบริการด้านการคุ้มครองความปลอดภัยของข้อมูล และการบริหารความเสี่ยง ระบุว่า นักวิจัยจากสถาบันเทคโนโลยีจอร์เจีย และกูเกิ้ล อิงค์ ประเมินว่า มีเซิร์ฟเวอร์ราว 68,000 เครื่องบนอินเตอร์เน็ตที่ทำให้คอมพิวเตอร์ที่ขาดการรักษาความปลอดภัยเชื่อมต่อไปยังเว็บไซต์ของผู้หลอกลวง

Domain Name System (DNS) เป็นฟังก์ชั่นอินเตอร์เน็ตที่ใช้ในการแปลชื่อโดเมนที่อ่านออกได ้ให้เป็นไอพีแอดเดรส ซึ่งเป็นชุดตัวเลขที่ระบุคอมพิวเตอร์แต่ละเครื่องบนอินเตอร์เน็ ต เช่น แปล yahoo.com เป็น 216.109.112.135 เมื่อคุณเยี่ยมชมเว็บไซต์ โดยพิมพ์ที่อยู่เว็บบนแถบแอดเดรสในอินเตอร์เน็ตเบราว์เซอร์ของคุณเช่น www.yahoo.com เซิร์ฟเวอร์ DNS จะแปลชื่อโดเมนให้เป็นไอพีแอดเดรสที่เกี่ยวข้องโดยอัตโนมัติ ซึ่งโฮสต์เว็บเพจของ Yahoo และคอมพิวเตอร์ของคุณจะสามารถค้นหาและเรียกดูข้อมูลจาก www.yahoo.com ได้ทันที การกำหนดค่า DNS ส่วนใหญ่จะถูกกำหนดโดยผู้ให้บริการอินเตอร์เน็ตของผู้ใช้โดยอัตโนมัติ

เมื่อซอฟต์แวร์ที่เป็นอันตราย นั่นคือ โทรจันที่เปลี่ยน DNS ถูกติดตั้งในคอมพิวเตอร์ของเหยื่อ อฟต์แวร์นั้นก็จะปรับเปลี่ยนการตั้งค่าคอมพิวเตอร์เพื่อใช้เซิร์ฟเวอร์ DNS ปลอม เซิร์ฟเวอร์เหล่านี้ถูกติดตั้งโดยอาชญากรทางคอมพิวเตอร์ เพื่อแอบอ้างและปลอมแปลง โดยจะมีการแปลชื่อโดเมนบางชื่อให้เป็นไอพีแอดเดรสที่เป็นอันตรา ย ส่งผลให้เหยื่อถูกนำทางไปสู่เว็บไซต์หลอกลวง ตัวอย่างเช่น เมื่อลูกค้าเยี่ยมชมเว็บไซต์ของธนาคารเพื่อทำธุรกรรมออนไลน์ เขาพิมพ์ที่อยู่เว็บ แต่ที่จริงแล้วเซิร์ฟเวอร์ DNS ปลอมนำเขาไปยังเว็บไซต์หลอกลวงที่มีลักษณะเหมือนกับเว็บไซต์ของ ธนาคาร ดังนั้นเหยื่อจึงเปิดเผยหมายเลขบัญชีและรหัส PIN โดยไม่รู้ตัว ซึ่งจะถูกบันทึกไว้โดยอัตโนมัติ และผู้หลอกลวงจะสามารถนำเอาข้อมูลดังกล่าวไปใช้เพื่อเข้าถึงบัญ ชีธนาคารของเหยื่อและทำการโอนเงิน

สำหรับเซิร์ฟเวอร์ DNS ปลอมไม่ได้แสดงผลลัพธ์ที่เป็นเท็จเสมอไป ซึ่งทำให้เหยื่อเชื่อว่าตนเองสามารถเชื่อมต่ออินเตอร์เน็ตได้อย ่างถูกต้องเหมาะสม ด้วยเหตุนี้ แฮ็คเกอร์จึงมีอำนาจควบคุมอย่างเต็มที่ในการนำเหยื่อไปยังเว็บ

ไซต์อันตรายได้ทุกเมื่อที่ต้องการ ซึ่งเว็บไซต์ปลอมเหล่านี้ถูกโหลดด้วยโค้ดที่เป็นอันตราย

ทั้งนี้ ผู้ดูแลด้านระบบไอทีควรที่จะปกป้องเครือข่ายและสร้างระบบรักษาความปลอดภัย ด้วยการติดตั้งและอัพเดตโปรแกรมป้องกันไวรัส โปรแกรมป้องกันโทรจัน โปรแกรมป้องกันสปายแวร์ และทำการอัพเดตข้อมูลไวรัสอย่างสม่ำเสมอ และติดตั้งแพตช์สำหรับระบบปฏิบัติการ หรือแอพพลิเคชั่น นอกจากนี้ยังต้องทำการสแกนบนคอมพิวเตอร์อย่างสม่ำเสมอ รวมถึงผู้ใช้ควรทำงานตามปกติโดยใช้บัญชีผู้ใช้ที่มีสิทธิการเข้าถึงเท่านั้น

ที่มา : ARiP

Technorati Tags: , ,

1 คะแนน2 คะแนน3 คะแนน4 คะแนน5 คะแนน (ไม่มีคะแนนโหวตสำหรับเรื่องนี้)
Loading ... Loading ...


Tags: , , , , ,



Vote to Zickr!
เรื่องอื่นที่ใกล้เคียง
  • 7 วิธีปลอดภัยจากแฮกเกอร์
  • Acer-HP ยอมความ 5 คดีสิทธิบัตร
  • เตือน!ไทยแหล่งโจรกรรม”ออนไลน์”
  • ระวัง ?โทรจัน? จากอีเมลโอลิมปิก

  • แสดงความคิดเห็นเกี่ยวกับเรื่องนี้

    *
    To prove you're a person (not a spam script), type the security word shown in the picture. Click on the picture to hear an audio file of the word.
    Click to hear an audio file of the anti-spam word

    ปิด
    E-mail It