Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Kaspersky ผู้ผลิตโปรแกรม Antivirus รายใหญ่ ถูกกล่าวหาว่าสร้างมัลแวร์ปลอมมามากกว่า 10 ปี

รายงานฉบับนี้ถ้าเป็นเรื่องจริงก็ถือว่าเป็นเรื่องที่บ้ามากเลยครับเมื่อบริษัท Kaspersky Lab ผู้สร้างโปรแกรมและแอปพลิเคชัน antivirus ในหลายแพลตฟอร์มถูกกล่าวหาว่าอาจจะเป็นผู้สร้างมัลแวร์

รายงานฉบับนี้ถ้าเป็นเรื่องจริงก็ถือว่าเป็นเรื่องที่บ้ามากเลยครับเมื่อบริษัท Kaspersky Lab ผู้สร้างโปรแกรมและแอปพลิเคชัน antivirus ในหลายแพลตฟอร์มถูกกล่าวหาว่าอาจจะเป็นผู้สร้างมัลแวร์ปลอมขึ้นมาเสียเองเป็นระยะเวลามากกว่า 10 ปีด้วยกันเพื่อที่จะทำให้เกิดความเสียหายกับคู่แข่งโดยตรง โดยตัวซอฟตว์แวร์นั้นจะไม่เป็นพิษเป็นภัยแต่ Kaspersky จะหลอก antivirus อื่นๆ ว่าเจ้าตัวซอฟต์แวร์นั้นติดเชื้อไรรัสที่ร้ายกาจเข้าแล้วครับ

Advertisement

Kaspersky-Lab-Logo

ข้อมูลนี้ถูกเผยออกมาจากพนักงานเก่าของ Kaspersky Lab จำนวน 2 คนที่ได้ให้ข้อมูลกับทาง Reuters ว่าการโจมตีลับในลักษณะแบบนี้ถูกจัดทำขึ้นโดยหมายเพื่อที่จะลงโทษคู่แข่งขนาดเล็ดของ Kaspersky Lab ที่ทาง Kaspersky Lab รู้สึกว่าโดนคู่แข่งเหล่านั้นขโมบเทคโนโลยีของทางบริษัทไปครับ

หลักการใช้งานวิธีดังกล่าวก็คือ Kaspersky Lab จะใส่โค้ดที่ดูเหมือนว่าจะอันตรายเข้าไปในส่วนย่อยๆ ของซอฟต์แวร์ที่พบได้บ่อยๆ(ซึ่งจริงๆ แล้วมันไม่ได้อันตรายแต่อย่างใดเมื่ออยู่เพียงลำพัง) หลังจากนั้นก็จะทำการเสนอตัวไฟล์ดังกล่าวไปยังผู้รวบรวมมัลแวร์รายใหญ่อย่างเช่น VirusTotal ของทาง Google ซึ่งแน่นอนว่าการเสนอตัวไฟล์นั้นจะทำในรูปแบบของผู้ไม่ต้องการเปิดเผยตัวตนครับ

แน่นอนว่าเมื่อคู่แข่งไปของ Kaspersky Lab ไปพบการแจ้งเตือนนั้นแล้วใส่ข้อมูลของตัวมัลแวร์ปลอมเข้าไปในฐานข้อมูลเครื่องมือการตรวจสอบของตัวเอง ก็จะปรากฎว่าโปรแกรม antivirus นั้นไปพบว่าซอฟต์แวร์หลายๆ ซอฟต์แวร์ที่ซึ่งจริงๆ แล้วไม่ได้มีความอันตรายแต่อย่างใดเลยแค่มีส่วนของโค้ดที่พบได้บ่อยๆ นั้นอยู่ในโค้ดของซอฟต์แวร์ตัวเองเท่านั้น กลับถูก antivirus รายงานว่าเป็นมัลแวร์ไปซะอย่างนั้นครับ

Kaspersky Antivirus accused of creating fake malware for over 10 years 600

ในท้ายที่สุดงานหลอกลวงครั้งนี้ไม่ใช่จะโดนแต่แค่คู่แข่งรายเล็กๆ เท่านั้น เพราะบริษัทใหญ่ๆ บางรายอย่างเช่น Microsoft, AVG และ Avast ก็โดนเช่นกัน และถึงแม้ว่าบริษัทใหญ่ๆ เหล่านี้จะไม่ขอออกข้อคิดเห็นใดๆ ต่อการกล่าวหาที่มีต่อ Kaspersky Lab ในครั้งนี้ทว่าบริษัทใหญ่ๆ ดังกล่าวก็เคยบอกกับทาง Reuters ไว้ครับว่ามีบริษัทที่ไม่สามารถระบุตัวตนได้พยายามที่จะหลอกลวงพวกเขาให้ทำการตรวจพบเจอผลลัพธ์ที่เป็นเท็จเช่นเดียวกัน

แถมนอกจากนั้นแหล่งข้อมูลของทาง Reuters ยังได้ยืนยันเอาไว้อีกด้วยครับว่าพวกเขา(หมายถึงแหล่งข้อมูล) ได้เป็นส่วนหนึ่งของกลุ่มเล็กๆ ที่ได้รู้ว่ามีการก่อวินาศกรรมครั้งใหญ่ๆ แบบนี้อยู่ โดยเฉพาะอย่างยิ่งในช่วงปี 2009 – 2013 ที่ผ่านมานั้นถือได้ว่าเป็นช่วงที่พีคมากที่สุดที่ทาง Kaspersky ได้ให้นักวิจัยของตัวเองกระทำตามข้อกล่าวหานี้เป็นเวลาหลายๆ เดือน(จากที่ปกติๆ นานๆ ทีจะทำสักอาทิตย์นึง) ครับ

แน่นอนครับว่าตลอดเวลาที่ผ่านมานั้นทาง Kaspersky ปฎิเสธข้อกล่าวหานี้มาตลอดเวลาจนถึงปัจจุบัน ส่วนแหล่งข่าวของทาง Reuters ก็ไม่ได้บอกว่าครับว่าพวกเขาเชื่อว่าการก่อวินาศกรรมนี้เป็นการก่อเหตุอย่างต่อเนื่องมาจนถึงปัจจุบันหรือไม่(เพราะแหล่งข่าวเป็นพนักงานเก่าของ Kaspersky ไปแล้ว)

หมายเหตุ – ทาง Eugene Kaspersky ได้ออกมาโต้ตอบต่อข้อกล่าวหานี้อย่างรุนแรงผ่านทางทวิตเตอร์ดังต่อไปนี้ครับ

Kaspersky Antivirus accused of creating fake malware for over 10 years 600 02

Kaspersky Antivirus accused of creating fake malware for over 10 years 600 03

ที่มา : thenextweb

Click to comment

บทความน่าสนใจ

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

IT NEWS

นักวิจัยด้านความปลอดภัยจาก Jamf แพลตฟอร์มจัดการอุปกรณ์ Apple ระดับองค์กร เปิดเผยการค้นพบ MacSync เวอร์ชันล่าสุด ซึ่งเป็นมัลแวร์ประเภท information stealer บน macOS ที่มีความซับซ้อนสูงขึ้นอย่างชัดเจน โดยสามารถ หลบการตรวจสอบของ Gatekeeper ได้สำเร็จ ด้วยการใช้แอปที่มีการเซ็นลายเซ็นดิจิทัลและผ่านกระบวนการ Notarize จาก Apple อย่างถูกต้อง นี่ถือเป็นก้าวสำคัญของมัลแวร์สาย...

IT NEWS

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก นักวิจัยจาก Huntress ระบุว่าการโจมตีแบบ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก