ชื่อไวรัส: WORM_FUBALCA Win32.Baser.w (Kaspersky), Downloader-AZG (McAfee), W32.Fubalca.E (Symantec), TR/Dldr.Baser.W.2 (Avira), W32/Versie-Gen (Sophos)
รายละเอียด
มีรายงานการระบาดของไวรัส WORM_FUBALCA สายพันธ์ AP และ AQ เป็นจำนวนมาก โดยเริ่มแรกมันจะแฝงอยู่ในเว็บไซต์และจะลวงให้ผู้ใช้ทำการดาวน์โหลดและติดตั้งลงบนเครื่องคอมพิวเตอร์ จากนั้นเจ้าไวรัสตัวนี้จะแพร่ระบาดผ่านทางสื่อเก็บข้อมูลแบบพกพา เช่น flash drive เป็นต้น โดยไวรัสจะทำการสำเนาไฟล์ Autorun.inf และ SERVEET.EXE ลงใน flash drive โดยไฟล์ Autorun.inf นั้น จะทำหน้าที่ในการรันไฟล์ไวรัส (SERVEET.EXE) และ ทำการแก้ไขรีจีสทรีเพื่อให้ทำการรันไวรัสเมื่อระบบเริ่มทำงาน
ระบบปฏิบัติการที่ได้รับผลกระทบ
ไวรัส WORM_FUBALCA นั้นจะระบาดบนเครื่องคอมพิวเตอร์ที่ใช้ระบบปฏิบัติการ Windows 98, ME, NT, 2000, XP, และ Windows Server 2003
วิธีการป้องกัน
1. การป้องกันไวรัสด้วยโปรแกรม Trust No Exe อ่านรายละเอียดที่ http://thaiwinadmin.blogspot.com/2007/11/kb-112007-17.html
2. ปิดการใช้งาน Autoplay อ่านรายละเอียดที่ http://thaiwinadmin.blogspot.com/2007/07/turnoff-autoplay-on-all-drives-in.html
3. วิธีการป้องกันไวรัสจาก Flash drive อ่านรายละเอียดที่ http://thaiwinadmin.blogspot.com/2007/07/protect-computer-from-flash-drives.html
4. ป้องกันไม่ให้วินโดวส์รันโปรแกรมที่กำหนด อ่านรายละเอียดที่ http://thaiwinadmin.blogspot.com/2007/10/kb-102007-22.html
รายละเอียดเพิ่มเติม
อ่านรายละเอียดเพิ่มเติมที่ Trend Micro
WORM_FUBALCA Win32.Baser.w Downloader-AZG W32.Fubalca.E TR/Dldr.Baser.W.2 W32/Versie-Gen
© 2007 Thai Windows Administrator, All Rights Reserved.
Monday, November 19, 2007
Home »
Virus Alert
» Virus alert: WORM_FUBALCA
Virus alert: WORM_FUBALCA
Related Posts:
SANS เตือนให้ระวังไวรัสโจมตีระบบผ่านช่องโหว่ Internet Explorer[อัพเดท 21 กุมภาพันธ์ 2552]Trend Micro เรียก Malicious code ที่อยู่ในไฟล์ .DOC ซึ่งส่งมาทางอีเมลว่า "XML_DLOADR.A" และเรียกมัลแวร์ตัวนี้ว่า "HTML_DLOADER.AS" มัลแวร์ตัวนี้จะทำการขโมยข้อมูลโดยทำการส่งออกผ่านทางพอร์ตหมายเลข 443… Read More
10 อันดับไวรัสที่ระบาดทั่วโลก (ธ.ค. 51)10 อันดับไวรัสที่ระบาดทั่วโลก (ธ.ค. 51)10 อันดับไวรัสที่ระบาดทั่วโลก ในระหว่างเดือนธันวาคม 2551ที่มา: Trend Micro Virus Map: http://wtc.trendmicro.com/wtc/default.asp1. MAL_OTORUN12. POSSIBLE_VUNDO-63. MAL_VUNDO-84. CRYP_TAP-… Read More
ไวรัส Conficker สายพันธุ์ใหม่ โจมตีโปรแกรมรักษาความปลอดภัยบทความโดย: Thai Windows Administrator Blogดูเหมือนว่าการระบาดของไวรัส Conficker หรือรู้จักกันในอีกชื่อว่า Downadup คงจะไม่จบลงง่ายๆ เนื่องจากมีรายงานถึงการระบาดของไวรัสตัวใหม่ๆ ของสายพันธ์นี้ออกมาเรื่อยๆ ล่าสุดมีรายงานว่า พบก… Read More
พบการแพร่ระบาดไวรัสสายพันธุ์ Conficker ตัวใหม่พบการแพร่ระบาดไวรัสสายพันธุ์ Conficker ตัวใหม่มีรายงานว่าพบการแพร่ระบาดไวรัส Conficker.B ซึ่งเป็นสายพันธุ์ใหม่ของไวรัส Conficker หรือ Downadup ซึ่งนักวิจัยเกี่ยวกับความปลอดภัยระบบคอมพิวเตอร์เชื่อว่า ไวรัสตัวใหม่นี้ถูกออกแบบมา… Read More
10 อันดับไวรัสที่ระบาดทั่วโลก (พ.ย. 51)10 อันดับไวรัสที่ระบาดทั่วโลก (พ.ย. 51)10 อันดับไวรัสที่ระบาดทั่วโลก ในระหว่างเดือนพฤศจิกายน 2551ที่มา: Trend Micro Virus Map: http://wtc.trendmicro.com/wtc/default.asp1. MAL_OTORUN1 (20,530,033)2. MAL_VUNDO-8 (5,496,338)3. M… Read More
0 Comment:
Post a Comment