Facebook Spam Virus Analyze

August 12, 2012 1:13 pm Private, Website

วันหนึ่ง เพื่อนผมก็มาโวยวายเรื่อง เครื่องของเค้าติดไวรัส เลยให้เค้าลองลบ Application ใน Facebook ออกให้หมด ก็ไม่หาย เปลี่ยนรหัสผ่านก็ไม่หาย เลยนึกในใจว่ามันต้องเป็นที่ Application ในเครื่องแน่ๆเลย หลังจากนั้นผมก็เริ่ม โหลดไฟล์จากลิงค์ที่เป็นไวรัส แล้วนำโปรแกรมพวก Hex Editor มาทำการวิเคราะห์ไฟล์ๆนี้ ผลว่า…

[ คลิกที่นี่เพื่อดูรูปใหญ่ ]

จะเห็นได้ว่า ไฟล์ดังกล่าวจะมีการเปลี่ยนแปลงตัวเองเป็นชุดโปรแกรมที่ชื่อว่า IconFX Professional จำนวณ 2 ไฟล์ (จำชื่อไฟล์ไม่ได้ = =) แล้วนำไปฝั่งอยู่ใน File System ของเครื่องคอมพิวเตอร์ แล้วทำการสั่งให้ตัวเองรันทุกครั้งตอนเปิืดเครื่อง และทำการแพร่กระจายโดยการโพสลิงค์ลงบน Facebook เพื่อให้บุคคลอื่นๆดาวน์โหลดไป

การป้องกันจาก Virus บน Facebook คือ ไม่คลิกลิงค์แปลกๆบน Facebook เด็จขาด ไม่ใช้ Application แปลกๆบน Facebook และควรติดตั้ง Antivirus เอาไว้ในเครื่อง อัพเดตบ่อยๆ