พบไวรัส Video_xxxx.zip แพร่ระบาดบน facebook ปี 2017
รายงานจาก Eset Nod 32 เมื่อวันที่ 18 ธันวาคม 2017 ได้ตรวจพบโทรจันที่มีชื่อว่า Win32/TrojanDownloader.Autoit.OIV ซึ่งแพร่กระจายมาทาง Message Facebook มีชื่อไฟล์ว่า Video_xxxx.zip (xxxx คือหมายเลขของไฟล์) โดยเจ้า Video_xxxx.zip จะถูกส่งมาจาก Message facebook โดยที่เจ้าของ facebook ไม่รู้ตัว ดังนั้น ใครที่เห็นไฟล์ video_xxxx.zip ให้สงสัยไว้ก่อนและ ห้ามเปิด โดยเด็ดขาด เพราะเครื่องของท่านจะติดไวรัสโดยไม่รู้ตัว
ตัวอย่างไฟล์แนบ
ลักษณะไวรัส Video_xxxx.zip จะเป็นการลอกลวงให้เรา Downloads ไฟล์มาติดตั้งในเครื่อง เหมือนชักชวนให้เราอยากจะรู้ว่ามันคืออะไร เมื่อเราคลิ๊กไปตามจนครบที่มันกำหนด เครื่องเราก็จะติดไปแล้วเรียบร้อย ซึ่งอาจจะติดมากันหลายคน
ดังนั้น ผมจึงทำการทดลอง Downloads ไฟล์ Win32/TrojanDownloader.Autoit.OIV จาก Video_xxxx.zip และแน่นอน ก่อนที่ผมจะทำการทดสอบ Downloads ไฟล์ Win32/TrojanDownloader.Autoit.OIV นั้น ผมต้องทำการตรวจเช็ค Antivirus ในเครื่องเสียก่อนว่าได้ทำการ Update เป็นเวอร์ชันล่าสุดหรือไม่
แล้วลองทำการ Downloads จะพบว่า ไม่สามารถ Download ไฟล์ Win32/TrojanDownloader.Autoit.OIV ได้
จากการทดลอง Downloads ไฟล์ Win32/TrojanDownloader.Autoit.OIV โดยในเครื่องที่มีโปรแกรม Antivirus ก็จะพบว่า ระบบ Antivirus ก็มีส่วนช่วยในการป้องกันเครื่องคอมพิวเตอร์พอสมควร
ไฟล์ Win32/TrojanDownloader.Autoit.OIV ได้ถูกเผยแพร่ ในวันที่ 17 ธันวาคม 2017 คิดเป็น 0.03% ของทั่วโลก
โดยประเทศที่ติดไวรัส Win32/TrojanDownloader.Autoit.OIV ไปแล้วได้แก่ USA , เปรู, เยอรมัน, ยูเครน, สโลวาเกีย, ตุรกี, อิหร่าน, สหรัฐอาหรับเอมิเรต, อินโดนีเซีย,ไทย และเวียดนาม สำหรับประเทศที่ติดไวรัส Win32/TrojanDownloader.Autoit.OIV เยอะที่สุดคือ เกาหลีใต้ ซึ่งคิดเป็น 1.37% เลยทีเดียว
ข้อมูลจาก Eset Nod32 http://www.virusradar.com/en/Win32_TrojanDownloader.Autoit.OIV/detail
การป้องกันไวรัส Win32/TrojanDownloader.Autoit.OIV
1. ไม่ Download ไฟล์ Video_xxxx.zip จากผู้อื่นที่ส่งมาให้
2. ให้ตรวจสอบและทำการ Update Antivirus ในเครื่องคอมพิวเตอร์ให้เป็น Patch ล่าสุด เพราะค่ายโปรแกรมแอนตี้ไวรัสได้ออกมาทำการอัพเดตแพทซ์เพื่อป้องกันแล้ว
การแก้ไขสำหรับผู้ที่ติดไวรัส Win32/TrojanDownloader.Autoit.OIV
1. ทำการ Logout facebook จากเครื่องที่มีปัญหาแล้วเปลี่ยนรหัสผ่าน Facebook โดยด่วน
2.ทำการ Update Antivirus และทำการสแกนไวรัส หากตรวจพบภัยคุกคามให้ทำการ Clean หรือ Remove ทันที
3. เมื่อทำการแสกนเสร็จเรียบร้อยให้ทำการ Reset Browser ทั้งหมดในเครื่องไม่ว่าจะเป็น Internet Explorer, Google Chrome, Firefox
4. นอกจากจะ Reset Browser ทั้งหมดแล้วต้องทำการ Clear cache file ให้เกลี้ยง โดยเฉพาะ Google chrome โดยให้ไปที่ C:\Users\User_Name\AppData\Local\Google (คำว่า User_Name หมายถึงชื่อ user ในเครื่อง) แล้วให้ทำการเลือกไฟล์ทั้งหมด แล้วกดปุ่ม Shift แช่ไว้ แล้วทำการกดปุ่ม Delete
ความคิดเห็น