ลิซ่ามูน
LizaMoonเป็นมัลแวร์ที่แพร่ระบาดไปยังเว็บไซต์หลายพันแห่งตั้งแต่เดือนกันยายน พ.ศ. 2553 เป็นการโจมตีแบบ SQL injection ที่แพร่กระจาย scarewareเพื่อกระตุ้นให้ผู้ใช้ติดตั้ง "ซอฟต์แวร์ป้องกันไวรัส" ที่ไม่จำเป็นและเป็นอันตราย[ 1 ]แม้ว่าจะไม่ได้ใช้เทคนิคการติดเชื้อแบบใหม่ แต่ในตอนแรกก็ถือว่ามีความสำคัญเนื่องจากขนาดและความเร็วในการแพร่กระจาย และส่งผลกระทบต่อ บริการ iTunes ของ Apple บางส่วน LizaMoon ได้รับการรายงานต่อสาธารณชนครั้งแรกโดย Websense Security Lab [ 2 ]
ภาพรวม
แถลงการณ์ข่าวเบื้องต้นรายงานว่ามีเว็บไซต์ติดเชื้อหลายแสนหรือหลายล้านแห่ง McAfee ประเมินว่ามีโฮสต์ที่ได้รับผลกระทบประมาณ 1.5 ล้านเครื่องระหว่างเดือนมีนาคมถึงเมษายน 2554 อย่างไรก็ตาม การวิจัยในภายหลังแสดงให้เห็นอัตราการติดเชื้อที่ต่ำกว่ามาก แม้ว่าการประมาณการเบื้องต้นเกี่ยวกับการติดเชื้อโดยอิงจาก ข้อมูลการค้นหา ของ Googleจะคิดว่ามีเว็บไซต์ติดเชื้อหลายแสนแห่ง แต่จำนวนที่แท้จริงดูเหมือนจะมีเพียงไม่กี่พันแห่งเท่านั้น ตามที่Niels Provosนักวิจัยด้านความปลอดภัยของ Google ระบุว่าฐานข้อมูลการท่องเว็บที่ปลอดภัยของ Google ชี้ให้เห็นว่าการโจมตี LizaMoon เริ่มขึ้นประมาณเดือนกันยายน 2553 และถึงจุดสูงสุดในเดือนตุลาคม 2553 โดยมีเว็บไซต์ติดเชื้อประมาณ 5600 แห่ง[ 3 ] Mary Landesman นักวิจัย ของ Ciscoได้ยืนยันว่าอัตราการติดเชื้อนั้นค่อนข้างต่ำ[ 4 ]
วิธีการที่เว็บไซต์ที่แพร่เชื้อถูกโจมตีนั้นยังคงเป็นปริศนา อย่างไรก็ตาม แฮกเกอร์อาจแทรกโค้ดที่เป็นอันตรายเข้าไปในเว็บไซต์ที่มีช่องโหว่และเป็นที่นิยม เพื่อแพร่เชื้อเมื่อผู้ใช้เข้าชมเว็บไซต์เหล่านั้น ผู้ใช้ไม่ควรอนุญาตให้ติดตั้งซอฟต์แวร์ที่ไม่รู้จักจากอินเทอร์เน็ตไม่ว่าในกรณีใดๆ – ผู้ที่ปฏิบัติตามนโยบายนี้จะไม่ติดเชื้อ LizaMoon มัลแวร์ประเภทนี้ ซึ่งรู้จักกันในชื่อซอฟต์แวร์ป้องกันไวรัสปลอมมักมาในชื่อและโลโก้ต่างๆ เช่น "XP Security 2011", "Malware Scanner" หรือคล้ายกัน หลังจากติดตั้งครั้งแรก ซอฟต์แวร์จะทำการสแกนปลอมโดยแสดงว่ามีมัลแวร์ที่ไม่มีอยู่จริงในระบบ และในหลายกรณีจะขอให้ผู้ใช้จ่ายเงินเพื่อลบมัลแวร์ที่กล่าวอ้างนั้น
ผลกระทบ
เช่นเดียวกับมัลแวร์ทั้งหมด LizaMoon นั้นผู้ใช้จะรับมือได้ง่ายกว่าหากหลีกเลี่ยงมันมากกว่าที่จะพยายามซ่อมแซมความเสียหายที่มันก่อขึ้นหลังจากนั้น โชคดีที่ผู้ใช้ส่วนใหญ่สามารถหลีกเลี่ยง LizaMoon ได้ง่าย ซอฟต์แวร์นี้ต้องการให้ผู้ใช้มีส่วนร่วมในการดาวน์โหลดและติดตั้งตัวเองอย่างแข็งขัน อันที่จริง เพื่อให้ติดไวรัส ผู้ใช้ต้องให้สิทธิ์กับซอฟต์แวร์ถึงสี่ครั้ง LizaMoon ขอให้ผู้ใช้ติดตั้งซอฟต์แวร์ป้องกันไวรัสปลอมเพื่อกำจัด "ไวรัส" ต่างๆ ที่ไม่มีอยู่จริงออกจากพีซี ซอฟต์แวร์ป้องกันไวรัสปลอมที่ติดตั้งนั้นเรียกว่า Windows Stability Center ณ วันที่ 1 เมษายน 2554 ไฟล์ที่ดาวน์โหลดนั้นถูกตรวจพบโดยโปรแกรมป้องกันไวรัสเพียง 13 จาก 43 โปรแกรมเท่านั้น ตามข้อมูลจาก VirusTotal [ 5 ]