ผู้เขียน หัวข้อ: ไวรัสเมลิสซ่าบุกถล่มวอลท์ ดีสนีย์  (อ่าน 550 ครั้ง)

ออฟไลน์ สอนคอม

  • Administrator
  • เจ้าพ่อ คอมพิวเตอร์
  • *****
  • กระทู้: 765
  • พลังน้ำใจ : 8
    • สอนคอมพิวเตอร์
ไวรัสเมลิสซ่าบุกถล่มวอลท์ ดีสนีย์
« เมื่อ: พฤศจิกายน 21, 2009, 04:06:17 AM »

19 พฤศจิกายน 2542 เวลา 15:15 น.

ไวรัสเมลิซ่ายังแผลงฤทธิ์ไม่เลิก เข้าโจมตียักษ์ใหญ่ของโลกการ์ตูนอย่างวอลท์ ดีสนี่ย์ โดยอาศัยช่องโหว่ในการรักษาความปลอดภัยข้อมูล

ไวรัสเมลิสซ่าเจ้าเก่า คือเบื้องหลังของการสแปมเมล์จากบริษัทวอลท์ ดีสนี่ย์ เมื่อวันพุธที่ผ่านมา โดยบริษัทได้เกิดความผิดพลาดในการสแปมเมล์จำนวนมากไปยังสมาชิกที่บอกรับสิ่ง พิมพ์ของวอลท์ ดีสนี่ย์ ผ่านทางข้อมูลที่บันทึกไว้ในบริษัท เนื่องจากติดเชื้อไวรัสเมลิสซ่า เอ. ซึ่งแนบตัวเองไว้ในเมล์ที่ส่งออกไปโดยใช้รายชื่อของลูกค้าจากสมุดรายชื่อที่ อยู่

แซนดี้ ลิทแวค รองประธานของดีสนี่ย์ได้ให้คำอธิบายว่า บันทึกข้อมูลดังกล่าวจะระบุวันเวลาที่จะมอบสิทธิพิเศษแก่ลูกค้าในการเข้าสวน สนุกโดยไม่ต้องเสียค่าใช้จ่าย

แม้ว่าขณะนี้ยังไม่พบความเสียหายที่เกิดจากกรณีดังกล่าว แต่ก็ชี้ให้เห็นถึงความสามารถของไวรัสคอมพิวเตอร์ โดยเฉพาะไวรัสมาโคร ที่ไม่เพียงแค่ทำลายข้อมูลเท่านั้น แต่ยังก่อให้เกิดความเสียหายไปสู่คนจำนวนมากได้

ดาร์เรน เคสส์เนอร์ นักวิจัยไวรัสอาวุโสของศูนย์วิจัยต่อต้านไวรัสของไซแมนเทคกล่าวว่า "นับเป็นเรื่องอันตรายมากที่มีไวรัสคอมพิวเตอร์หลายชนิดที่สามารถส่งอีเมล์ ออกไปได้ด้วยตนเอง โดยเฉพาะไวรัสมาโคร"

ไวรัสเมลิสซ่าก่อความเสียหายครั้งแรกขึ้นเมื่อเดือนมีนาคม และมีการแตกแขนงสายพันธุ์ออกไปมากมาย รวมทั้งเมลิสซ่า เอ. ด้วย โดยไวรัสดังกล่าวได้บุกเข้าโจมตีบริษัทดีสนี่ย์ผ่านทางไฟล์เอกสารที่ถูกเปิด ขึ้นมา ไวรัสจะแพร่เชื้อไปยังไฟล์เทมเพลตของไมโครซอฟต์เวิร์ด และแพร่กระจายไปยังไฟล์เอกสารเวิร์ดใหม่ทุกรายการ และจะแนบไฟล์เอกสารล่าสุดที่เพิ่งเปิดไปส่งเมล์ไปยัง 50 รายชื่อแรกบนสมุดบันทึกที่อยู่ของโปรแกรมไมโครซอฟต์เอาท์ลุค

หากมีการตั้งค่าระบบรักษาความปลอดภัยของข้อมูลไว้ในระดับกลาง และสูง จะมีการขออนุญาตผู้ใช้ในการเปิดคำสั่งมาโครทุกครั้ง แต่หากไม่มีการตั้งค่าให้ไมโครซอฟต์เอาท์ลุคเป็นโปรแกรมรับส่งอีเมล์ก็จะไม่ มีการส่งเมล์ออกไปแต่อย่างใด และตัวไวรัสเองก็ไม่ได้มีการทำลายข้อมูลบนระบบที่กำลังติดเชื้ออยู่

แต่อย่างไรก็ตาม หากไฟล์เอกสารถูกสร้างขึ้นบนเครื่องที่ติดไวรัสอยู่ และเมล์ไปยังผู้ใช้คอมพิวเตอร์รายอื่น และมีการเมล์ และแนบไฟล์เอกสารนั้นโดยใช้ไมโครซอฟต์เอาท์ลุค ไฟล์เอกสารนั้นๆจะถูกส่งไปยังที่อยู่ของ 50 คนแรกบนเครื่องใหม่ทันที ซึ่งเหตุการณ์ดังกล่าวได้เกิดขึ้นกับไฟล์เอกสารของตัวลิทแวคเอง

เอริค เวดิน ซึ่งเป็นหนึ่งในสองพนักงานของดีสนี่ย์ที่สร้างความผิดพลาดในการส่งไฟล์ เอกสารที่ติดเชื้อไปยังสมาชิกสิ่งพิมพ์ของบริษัทเป็นจำนวนมาก ได้ส่งข้อความเมล์ไปยัง ZDNN ว่า ทางดีสนีย์ใช้โปรแกรมตรวจจับไวรัสแล้ว โดยกล่าวว่า "ทีมงานของเรามีการตรวจหาไวรัสอย่างละเอียดแล้ว แต่ไม่เข้าใจว่าเพราะเหตุใด โปรแกรมที่ใช้งานอยู่กลับตรวจสอบหาไวรัสไม่พบ"

เคสเนอร์กลับให้ความเห็นว่า "มันเป็นเรื่องที่น่าประหลาดใจว่าพวกเขาไม่ได้มีการอัพเดทรายชื่อไวรัสเลย"

ขณะที่เหตุการณ์ที่เกิดขึ้นได้ชี้ให้เห็นว่าอันตรายจากไวรัสจะสามารถ เล่นงานข้อมูลสำคัญโดยอาศัยช่องโหว่ภายในบริษัท แต่เคสเนอร์กลับมองว่าอันตรายจากไวรัสอาจจะยิ่งร้ายแรงกว่านี้ หากมีเป้าหมายในการสร้างไวรัสเพื่อจารกรรมข้อมูลในวงการอุตสาหกรรมโดยเฉพาะ

เคสเนอร์กล่าวว่า "ในอนาคตต่อไป นักเขียนไวรัสส่วนใหญ่อาจไม่สนใจที่จะได้ข้อมูลสำคัญจากการใช้โปรแกรมไวรัส แต่พวกเขาอาจต้องการสร้างชื่อพวกเขาเองให้ดังกระหึ่มมากกว่า"

 

หน้านี้ถูกสร้างขึ้นภายในเวลา 0.069 วินาที กับ 18 คำสั่ง