ฟอร์ติเน็ตรายงานไวรัสประจำเดือนเมษายน 2008 พุ่งเป้าโจมตีคอเกมส์ ออนไลน์ในเอเชีย

07 May 2008

กรุงเทพฯ--7 พ.ค.--แอทยัวร์เซอร์วิส

ผู้บุกเบิกและผู้ให้บริการระบบรักษาความปลอดภัยแบบ multi-threat security ชั้นนำ – ประกาศ 10 อันดับไวรัสประจำเดือนเมษายน 2008 มาพร้อม กับวันเมษาโกหก (April Fools Day) และโทรจันแฝงในเกมส์ออนไลน์ มุ่งโจมตีประเทศในแถบเอเชีย เช่น จีน, ฮ่องกง, อินเดีย, ญี่ปุ่น, เกาหลีและไต้หวัน โดยโทรจันมาในรูปของ 2 เกมส์ คือOnLineGamesEncPK.fam!tr.pws และ OnLineGames.SIN ส่งความแรงโดดขึ้นมามากถึง 15 และ 31 เท่าตามลำดับ และอยู่ใน อันดับที่ 6 และ 7 ใน 10 อันดับประจำเดือน เมษายน นอกจากนี้ Mutant.CVไวรัสในตระกูล Cutwail เข้ามาเป็นอันดับ 2 ประจำเดือนนี่เป็นข้อสังเกตุแรก ที่เห็นได้ชัดพร้อมกับการแอบแฝงมากับ screen-saver วัน April Fools Day ที่ส่งไปยังผู้รับจำนวนมาก

ทีม FortiGuard? Global Security Research รายงานที่รวบรวมจาก FortiGate?อุปกรณ์รักษาความปลอดภัยแบบหลายระดับทั่วโลก รายงานพฤติกรรมมัลแวร์อื่นๆที่ตรวจพบในเดือนนี้ • 80% ของOnLineGamesEncPK.fam!tr.pws มุ่งโจมตีไต้หวัน 20% ที่เหลือกระจายไปยัง ญี่ปุ่น 7.1%สหรัฐอเมริกา 1.9% อินเดีย1.7% แม็กซิโก 1.1% รวม ทั้งประเทศอื่นๆ • OnLineGames.SIN ส่งผลกระทบกับประเทศในภูมิภาคเอเชียโดยเฉพาะใน จีน มีความรุนแรงถึง 80% ที่เหลือกระจายไปยัง ญี่ปุ่น 7.6% ฮ่องกง 4.6% ไต้หวัน 2.3% เกาหลี 1% และในประเทศอื่นๆ • นอกจากนี้วิธีการเข้าโจมตีอย่างรุนแรง เริ่มจากในหนึ่งประเทศเพื่อเป็นเมล็ดพันธ์ในการแพร่กระจายโทรจัน บนเกมส์ ออนไลน์ โดยใช้ภาษาถิ่น เช่นภาษา จีน เป็นตัวช่วยในการเข้าโจมตี • Mutant.CVเริ่มแพร่ความรุนแรงในวัน April Fools Day ด้วยการมุ่งประเด็นการโจมตีไปที่ตัวเทศกาล ในขณะที่โทรจันจะส่งความรุนแรงออกมาทุกวันตลอด ทั้งเดือน

“จำนวนผู้เล่นเกมส์ในเอเชียมีมากกว่า 50 % ไม่ใช้เรื่องน่าประหลาดในที่อาชญากร ไซเบอร์จะมองเห็นช่องทางนี้ในการสร้างรายได้จากเหยื่อ ใน เดือนที่ผ่านมาพบการโจมตีมากเป็นพิเศษสำหรับภูมิภาคนี้”ดิเรก แมนคีย์ ผู้วิจัยด้านการรักษาความปลอดภัยของฟอร์ติเน็ต กล่าว“ระหว่างที่เกิดความมั่ง คั่งในชุมชนหัวขโมยเกมส์ ออนไลน์เพิ่มขึ้น เราก็ไม่หยุดที่จะตรวจสอบการโจมตีหลากหลายรูปแบบที่มีเข้ามาอย่างต่อเนื่อง”

10อันดับแยกตามประเภทภัยคุกคาม

Rank Threat Name

Threat Type % of Detections Top 100

Shift

1

W32/Netsky!similar

Mass mailer 8.6

+1

2

W32/Mutant.CV!tr.dldr

Trojan

7.2

new

3

HTML/Iframe_CID!exploit

Exploit

6.0

-

4

W32/Pushdo.EV!tr.dldr

Trojan

5.6

-3

5

W32/Virut.A

Virus

5.6

+4

6

W32/OnLineGamesEncPK.fam!tr.pws Trojan

4.1

+15

7

W32/OnLineGames.SIN!tr.pws

Trojan

2.6

+31

8

W32/MyTob.BH.fam@mm

Mass mailer 2.2

-3

9

W32/Small.FQS!tr.dldr

Trojan

2.0

+7

10

W32/MyTob.FR@mm

Mass mailer 1.5

-4

5ตระกูลไวรัสประจำเดือนเมษายน

Rank Malware Family Percentage Top 10 Shift

1

Netsky

13.8

-

2

MyTob

8.5

+1

3

Cutwail

7.2

new

4

Virut

6.0

-

5

Pushdo

5.9

-3