Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Kaspersky ผู้ผลิตโปรแกรม Antivirus รายใหญ่ ถูกกล่าวหาว่าสร้างมัลแวร์ปลอมมามากกว่า 10 ปี

รายงานฉบับนี้ถ้าเป็นเรื่องจริงก็ถือว่าเป็นเรื่องที่บ้ามากเลยครับเมื่อบริษัท Kaspersky Lab ผู้สร้างโปรแกรมและแอปพลิเคชัน antivirus ในหลายแพลตฟอร์มถูกกล่าวหาว่าอาจจะเป็นผู้สร้างมัลแวร์

รายงานฉบับนี้ถ้าเป็นเรื่องจริงก็ถือว่าเป็นเรื่องที่บ้ามากเลยครับเมื่อบริษัท Kaspersky Lab ผู้สร้างโปรแกรมและแอปพลิเคชัน antivirus ในหลายแพลตฟอร์มถูกกล่าวหาว่าอาจจะเป็นผู้สร้างมัลแวร์ปลอมขึ้นมาเสียเองเป็นระยะเวลามากกว่า 10 ปีด้วยกันเพื่อที่จะทำให้เกิดความเสียหายกับคู่แข่งโดยตรง โดยตัวซอฟตว์แวร์นั้นจะไม่เป็นพิษเป็นภัยแต่ Kaspersky จะหลอก antivirus อื่นๆ ว่าเจ้าตัวซอฟต์แวร์นั้นติดเชื้อไรรัสที่ร้ายกาจเข้าแล้วครับ

Advertisement

Kaspersky-Lab-Logo

ข้อมูลนี้ถูกเผยออกมาจากพนักงานเก่าของ Kaspersky Lab จำนวน 2 คนที่ได้ให้ข้อมูลกับทาง Reuters ว่าการโจมตีลับในลักษณะแบบนี้ถูกจัดทำขึ้นโดยหมายเพื่อที่จะลงโทษคู่แข่งขนาดเล็ดของ Kaspersky Lab ที่ทาง Kaspersky Lab รู้สึกว่าโดนคู่แข่งเหล่านั้นขโมบเทคโนโลยีของทางบริษัทไปครับ

หลักการใช้งานวิธีดังกล่าวก็คือ Kaspersky Lab จะใส่โค้ดที่ดูเหมือนว่าจะอันตรายเข้าไปในส่วนย่อยๆ ของซอฟต์แวร์ที่พบได้บ่อยๆ(ซึ่งจริงๆ แล้วมันไม่ได้อันตรายแต่อย่างใดเมื่ออยู่เพียงลำพัง) หลังจากนั้นก็จะทำการเสนอตัวไฟล์ดังกล่าวไปยังผู้รวบรวมมัลแวร์รายใหญ่อย่างเช่น VirusTotal ของทาง Google ซึ่งแน่นอนว่าการเสนอตัวไฟล์นั้นจะทำในรูปแบบของผู้ไม่ต้องการเปิดเผยตัวตนครับ

แน่นอนว่าเมื่อคู่แข่งไปของ Kaspersky Lab ไปพบการแจ้งเตือนนั้นแล้วใส่ข้อมูลของตัวมัลแวร์ปลอมเข้าไปในฐานข้อมูลเครื่องมือการตรวจสอบของตัวเอง ก็จะปรากฎว่าโปรแกรม antivirus นั้นไปพบว่าซอฟต์แวร์หลายๆ ซอฟต์แวร์ที่ซึ่งจริงๆ แล้วไม่ได้มีความอันตรายแต่อย่างใดเลยแค่มีส่วนของโค้ดที่พบได้บ่อยๆ นั้นอยู่ในโค้ดของซอฟต์แวร์ตัวเองเท่านั้น กลับถูก antivirus รายงานว่าเป็นมัลแวร์ไปซะอย่างนั้นครับ

Kaspersky Antivirus accused of creating fake malware for over 10 years 600

ในท้ายที่สุดงานหลอกลวงครั้งนี้ไม่ใช่จะโดนแต่แค่คู่แข่งรายเล็กๆ เท่านั้น เพราะบริษัทใหญ่ๆ บางรายอย่างเช่น Microsoft, AVG และ Avast ก็โดนเช่นกัน และถึงแม้ว่าบริษัทใหญ่ๆ เหล่านี้จะไม่ขอออกข้อคิดเห็นใดๆ ต่อการกล่าวหาที่มีต่อ Kaspersky Lab ในครั้งนี้ทว่าบริษัทใหญ่ๆ ดังกล่าวก็เคยบอกกับทาง Reuters ไว้ครับว่ามีบริษัทที่ไม่สามารถระบุตัวตนได้พยายามที่จะหลอกลวงพวกเขาให้ทำการตรวจพบเจอผลลัพธ์ที่เป็นเท็จเช่นเดียวกัน

แถมนอกจากนั้นแหล่งข้อมูลของทาง Reuters ยังได้ยืนยันเอาไว้อีกด้วยครับว่าพวกเขา(หมายถึงแหล่งข้อมูล) ได้เป็นส่วนหนึ่งของกลุ่มเล็กๆ ที่ได้รู้ว่ามีการก่อวินาศกรรมครั้งใหญ่ๆ แบบนี้อยู่ โดยเฉพาะอย่างยิ่งในช่วงปี 2009 – 2013 ที่ผ่านมานั้นถือได้ว่าเป็นช่วงที่พีคมากที่สุดที่ทาง Kaspersky ได้ให้นักวิจัยของตัวเองกระทำตามข้อกล่าวหานี้เป็นเวลาหลายๆ เดือน(จากที่ปกติๆ นานๆ ทีจะทำสักอาทิตย์นึง) ครับ

แน่นอนครับว่าตลอดเวลาที่ผ่านมานั้นทาง Kaspersky ปฎิเสธข้อกล่าวหานี้มาตลอดเวลาจนถึงปัจจุบัน ส่วนแหล่งข่าวของทาง Reuters ก็ไม่ได้บอกว่าครับว่าพวกเขาเชื่อว่าการก่อวินาศกรรมนี้เป็นการก่อเหตุอย่างต่อเนื่องมาจนถึงปัจจุบันหรือไม่(เพราะแหล่งข่าวเป็นพนักงานเก่าของ Kaspersky ไปแล้ว)

หมายเหตุ – ทาง Eugene Kaspersky ได้ออกมาโต้ตอบต่อข้อกล่าวหานี้อย่างรุนแรงผ่านทางทวิตเตอร์ดังต่อไปนี้ครับ

Kaspersky Antivirus accused of creating fake malware for over 10 years 600 02

Kaspersky Antivirus accused of creating fake malware for over 10 years 600 03

ที่มา : thenextweb

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก