ผู้เขียน หัวข้อ: "บับเบิ้ลบอย" ไวรัสธรรมดาที่ไม่ธรรมดา  (อ่าน 524 ครั้ง)

ออฟไลน์ สอนคอม

  • Administrator
  • เจ้าพ่อ คอมพิวเตอร์
  • *****
  • กระทู้: 765
  • พลังน้ำใจ : 8
    • สอนคอมพิวเตอร์
"บับเบิ้ลบอย" ไวรัสธรรมดาที่ไม่ธรรมดา
« เมื่อ: พฤศจิกายน 21, 2009, 04:05:21 AM »

12 พฤศจิกายน 2542 เวลา 16:54 น

เตรียมตัวลืมทุกสิ่งที่คุณคิดว่าคุณรู้เกี่ยวกับไวรัสคอมพิวเตอร์ไปได้เลย เมื่อต้องเจอกับไวรัสสยองพันธุ์ใหม่ที่เปลี่ยนไปจากทฤษฏีไวรัสเดิมๆอย่าง สิ้นเชิง

นักเขียนไวรัสคอมพิวเตอร์นิรนาม ผู้เคยสร้างไวรัส Seinfeld ได้สร้างไวรัสตัวใหม่ที่ถอดแบบโปรแกรมหนอน (Worm) สามารถแพร่พันธุ์ด้วยตัวเองผ่านโปรแกรมของผู้ใช้ไมโครซอฟต์ (อีกแล้ว) ทั้งเอาท์ลุคและเอาท์ลุค เอกเพรส

เจ้าหนอนไวรัสตัวใหม่ ถูกเรียกว่า "บับเบิ้ลบอย"มีความเกี่ยวข้องกับไวรัส Sienfeld แต่แตกต่างไปจากไวรัสคอมพิวเตอร์แบบเดิมที่บรรดาผู้ผลิตซอฟต์แวร์แอนตี้ ไวรัสรู้จักมาก่อนอย่างสิ้นเชิง ไม่ต้องแนบไฟล์ก็แพร่พันธุ์ได้สบาย

โปรแกรมไวรัสดังกล่าวไม่จำเป็นต้องอาศัยการแนบไฟล์ แต่ใช้สิ่งที่ผู้ใช้โปรแกรมอีเมล์ทุกคนต้องทำ นั่นคือการเปิดดูอีเมล์ในกล่องจดหมายแทน

คำสั่งวิชวล เบสิค สคริปต์ที่ฝังอยู่ในโปรแกรมจะแนบตัวโปรแกรมไวรัสเข้าไปยังสมุดที่อยู่ของ เอาท์ลุคด้วยตัวเอง และส่งเมล์ไปยังทุกคนที่มีรายชื่ออยู่ในสมุดที่อยู่โดยอัตโนมัติ

ซาล วิเวอรอส ผู้จัดการฝ่ายการตลาดของ โทแทล ไวรัส ดีเฟ้นซ์ ที่เน็ทเวิร์ค แอสโซซิเอท เมืองซานต้า คลาร่า รัฐแคลิฟอร์เนีย กล่าวว่า แต่เดิม ผู้ผลิตโปรแกรมตรวจจับไวรัสมักจะคอยบอกกับผู้ใช้คอมพิวเตอร์ว่า "ถ้าคุณไม่ได้เปิดไฟล์ที่แนบมากับอีเมล์ คุณจะไม่มีวันพบกับปัญหาเรื องไวรัสคอมพิวเตอร์กวนใจ" แต่คงต้องถึงเวลาต้องเปลี่ยนคำพูดเสียแล้วเมื่อต้องเจอกับไวรัสตัวนี้

สำหรับผู้ใช้โปรแกรมเอาท์ลุค เอกเพรส จะมีปัญหาที่พิเศษออกไป โดยหากใช้คำสั่งพรีวิว หนอนดังกล่าวจะสามารถแพร่พันธุ์สู่เครื่องได้ทันที

อย่างไรก็ตาม หนอนบับเบิ้ลบอยยังถูกจัดจากบริษัทผลิตซอฟต์แวร์แอนตี้ไวรัสให้เป็นประเภท ที่มีความเสี่ยงต่อการเสียหายต่ำ ทั้งจากเน็ทเวิร์ค แอสโซซิเอท, ไซมานเทค คอร์ป. และเทรนด์ ไมโคร คอร์ป. เพราะยังไม่มีรายงานความเสียหายเกิดขึ้นกับลูกค้าของบริษัท นอกเสียจากการรบกวนการใช้งานแล้ว หนอนดังกล่าวไม่ได้บรรจุรหัสคำสั่งเพื่อทำอันตรายต่อเครื่องคอมพิวเตอร์แต่ อย่างใด

ใครบางคนซึ่งคาดว่าน่าจะเป็นนักเขียนโปรแกรมไวรัส โดยวิเคราะห์จากความสามารถ และเจตนาของไวรัส ได้ส่งหนอนบับเบิ้ลบอยแพร่กระจายไปตามบริษัทผลิตซอฟต์แวร์แอนตี้ไวรัส และส่งไปตามเว็บไซต์หลายแห่งตั้งแต่คืนวันจันทร์ที่ผ่านมา

บริษัทที่ผลิตโปรแกรมตรวจจับไวรัสคอมพิวเตอร์ได้แสดงความกังวลถึงเหตุการณ์ดังกล่าวว่าน่าจะส่งผลร้ายแรงในเวลาต่อมา

เมื่อเดือนที่ผ่านมา บรรดานักวิจัยของ Virus Bulletin Conferrence ในแวนคูเวอร์ ได้ออกมาคาดการณ์ว่าไวรัสที่คล้ายกับบับเบิ้ลบอยจะถูกสร้างขึ้นตามมาอีกเป็น จำนวนมากในอนาคต

แดน ชราเดอร์ รองประธานด้านเทคโนโลยีใหม่ ของเทรนด์ ไมโคร ในรัฐแคลิฟอร์เนีย กล่าวว่า แค่เวลาผ่านไปเพียง 2-3 วัน เริ่มมีข้อความประกาศบนเว็บไซต์หลายแห่งถึงวิธีการสร้างหนอนดังกล่าว และทำขึ้นได้ไม่ยากเลยสำหรับนักเขียนไวรัสที่จะสร้างโปรแกรมที่คล้ายกับบับ เบิ้ลบอยออกมาเผยระบาดทั่วไป และแนบบรรจุคำสั่งโปรแกรม VBS (Visual Basic Script) ลงไปด้วย

เขากล่าวว่า "มันเป็นเรื่องที่น่าสนใจ และมีพลังทำลายที่น่ากลัวอีกด้วย" แต่ชราเดอร์ได้กล่าวเพิ่มเติมว่า โปรแกรมไวรัสรูปแบบดังกล่าวจะยังไม่แพร่ระบาดมากในช่วงเวลานี้ และบรรดาผู้ผลิตโปรแกรมแอนตี้ไวรัสได้เตรียมเพิ่มรายละเอียดของไวรัสตัวใหม่ ไว้ในลิสต์รายชื่อได้โดยเร็วที่สุด

หนอนบับเบิ้ลบอยต้องการเบราเซอร์อินเทอร์เน็ต เอกพลอเรอร์ 5.0 และติดตั้ง Window Scripting Host ซึ่งเป็นมาตรฐานอยู่บนวินโดว์ 98 และวินโดว์ 2000 ซึ่งสามารถป้องกันได้โดยตั้งค่าไออี 5 ให้มีการรักษาความปลอดภัยของระบบให้เป็นระดับสูงสุด ซึ่งจะช่วยป้องกันการโจมตีดังกล่าวได้

ผู้ใช้คอมพิวเตอร์จะไม่มีทางรู้เลยว่าเครื่องคอมพิวเตอร์ที่พวกเขา ใช้ติดเชื้อไปเป็นที่เรียบร้อยแล้วจนกว่าอีเมล์จะเสียหายไปจนหมด หลังจากนั้น หนอนบับเบิ้ลบอยจะเปลี่ยนชื่อผู้ลงทะเบียนจากเจ้าของเดิมเป็น "บับเบิ้ลบอย" และชื่อบริษัทเป็น "แวนเดอเลย์ อินดัสทรี่" โดยข้อความที่ส่งออกไปจะมีเนื้อหาสั้นๆว่า "The Bubbleboy incident, pictures and sounds"

เจ้าหนอนตัวแสบได้ท้าทายช่องโหว่ของระบบรักษาความปลอดภัยของไมโครซอฟต์ ซึ่งจะแก้ไขได้ด้วยการลงแพตช์เสริมเข้าไปในโปรแกรม

นักวิจัยด้านแอนตี้ไวรัสของไซแมนเทคที่เมืองซานต้า คลาร่า รัฐแคลิฟอร์เนีย ได้ทดสอบบับเบิ้ลบอยกับช่องโหว่ด้านการรักษาความปลอดภัยของไออี 5 ซึ่งถูกพบเมื่อเดือนสิงหาคมที่ผ่านมา และพบว่าจะสามรารถควบคุมเครื่องคอมพิวเตอร์ผ่านหน้าเว็บเพจโดยที่ผู้ใช้ไม่ รู้ตัวเลย

แต่ทางไมโครซอฟต์ก็ได้ออกแพตช์แก้ไขช่องโหว่ Active X Control สำหรับไออี 5.0 ไปเป็นที่เรียบร้อยแล้วตั้งแต่วันที่ 31 สิงหาคม โดยผู้ใช้อินเทอร์เน็ต เอกพลอเรอร์สามารถดาวน์โหลดได้จาก windowsupdate.microsoft.com

นักวิจัยได้กล่าวเพิ่มเติมว่าบับเบิ้ลบอยได้พิสูจน์ให้เห็นถึงข้อ เท็จจริงที่ว่า ยิ่งโปรแกรมแอนตี้ไวรัสพัฒนาไปเพียงใด นักเขียนไวรัสจะยิ่งฉลาดเหนือชั้นกว่าไปอีกขั้น

นาเรนเดอร์ มันกาลัม หัวหน้าฝ่ายผลิตภัณฑ์รักษาความปลอดภัยของคอมพิวเตอร์ แอสโซซิเอท ที่ไอส์แลนเดีย นิวยอร์คกล่าวว่า "โดยตัวของมันเองแล้ว บับเบิ้ลบอยไม่ได้มีอันตรายมากมายอะไรเลย แต่ที่เราสนใจมันก็เพราะว่ามันเป็นโปรแกรมไวรัสที่ได้ปรับปรุงแนวคิดเกี่ยว กับไวรัสให้แตกต่างไปจากเดิม"

 

หน้านี้ถูกสร้างขึ้นภายในเวลา 0.065 วินาที กับ 20 คำสั่ง