Beware! Facebook UnfriendAlert Software Steals Your Account Password
សូមមានការប្រុងប្រយ័ត្នចំពោះកម្មវិធី UnfriendAlert ដែលអាចលួចយកពាក្យសម្ងាត់ហ្វេសប៊ុករបស់អ្នកបាន
បច្ចុប្បន្ននេះ នរណាក៍ចង់ដឹងដែរថា តើនរណាខ្លះដែលបានចូលមើល Facebook Profile របស់យើង? តើនរណាខ្លះដែលបានចុច unfriend យើងចោល? តើនរណាខ្លះដែលបានមើលឃើញនូវ posts របស់យើង? និងមុខងារផ្សេងៗទៀតដែលមិនត្រូវបានផ្តល់ដោយ facebook។
ហេតុដូចច្នេះហើយ អ្នកប្រើប្រាស់ព្យាយាមរកនូវកម្មវិធី ហើយតែងតែក្លាយទៅជាជនរងគ្រោះ ដោយការសន្យារបស់កម្មវិធីនោះតាមតែអ្វីដែលខ្លួនចង់បាន។ អ្នកវាយប្រហារប្រើប្រាស់នូវចំនុចខ្សោយមួយនេះ ហើយតែងតែរៀបចំនូវកម្មវិធីមិនល្អ (malicious program) ដើម្បីរកឲ្យមានជនរងគ្រោះកាន់តែច្រើន។
ខាងក្រោមនេះជាការបង្ហាញនូវការពិតនៅពីក្រោយកម្មវិធីដែលត្រូវបានបង្កើតឡើង ធ្វើជាអន្ទាក់ឲ្យអ្នកប្រើប្រាស់ហេ្វសប៊ុកជឿជាក់ថាអាចធ្វើបានពិតប្រាកដ។
កម្មវិធី UnfreindAlert គឺជាកម្មវិធីឥតគិតថ្លៃមួយ ដែលធ្វើការប្រាប់ដល់អ្នកនៅពេលដែលនរណាម្នាក់លប់អ្នកចេញពីក្នុងបញ្ជីមិត្តរបស់គេ (unfriend) តែការពិតគឺត្រូវបានរកឃើញថាបានលួចយកគណនីហ្វេសប៊ុករបស់អ្នក។
UnfriendAlert Stealing your Facebook Credentials
អ្នកស្រាវជ្រាវមកពី Malwarebytes បានធ្វើការព្រមានអ្នកប្រើប្រាស់ថា អំពីកម្មវិធីខាងលើដែលឲ្យអ្នកប្រើប្រាស់ធ្វើការបញ្ចូលនូវឈ្មោះ និងពាក្យសម្ងាត់ ដើម្បី ធ្វើការត្រួតពិនិត្យមើលថាតើមានមិត្តភ័ក្រណាដែលលប់អ្នកចេញពីបញ្ជី។
ហេ្វសប៊ុកបានផ្តល់នូវ API OAuth សម្រាប់ធ្វើការ log-in ចូលទៅកាន់ប្រព័ន្ធសម្រាប់កម្មវិធីអ្នកទីបី (third party) ដែលអ្នកប្រើប្រាស់មិនចាំបាច់ផ្តល់ នូវឈ្មោះ និងលេខសម្ងាត់ឡើយ។ ហេតុដូច្នេះអ្នកមិនត្រូវធ្វើការផ្តល់នូវពាក្យសម្ងាត់ ទៅកាន់កម្មវិធីណាមួយឡើយ។
នៅពេលដែលអ្នកបញ្ចូលនូវ username និង password កម្មវិធី UnfriendAlert នឹងធ្វើការផ្ញើរទៅកាន់វិបសាយផ្សេងមួយទៀតគឺ “yougotunfriended.com” ដែលម្ចាស់របស់វិបសាយនេះគឺជាអ្នកវាយប្រហារនេះឯង។ ចំនុចនេះគឺត្រូវបានបង្ហាញក្នុងរូបភាពខាងក្រោម នៅក្នុងកម្មវិធីត្រួតពិនិត្យទិន្នន័យ Wireshark។
ធើ្វការលប់ចេញកម្មវិធី UnfriendAlert ហើយធ្វើការផ្លាស់ប្តូរពាក្យសម្ងាត់ជាបន្ទាន់
អ្នកប្រើប្រាស់ត្រូវបានផ្តល់យោបល់ឲ្យធ្វើការលប់ចោលនូវកម្មវិធី UnfriendAlert នេះចេញពីកម្មវិធីនៅក្នុងកុំព្យូទ័ររបស់អ្នក ហើយបន្ទាប់មកអ្នកក៏ត្រូវធ្វើការ ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកផងដែរ។
សូមធ្វើការស្រាវជ្រាវមុននឹងធ្វើការបញ្ចូលកម្មវិធីអ្នកទីបីណាមួយដែលទាក់ទងជាមួយនឹងហេ្វសប៊ុក។
ព័ត៌មានបន្ថែម៖
https://blog.malwarebytes.org/online-security/2015/06/unfriendalert-wants-your-facebook-credentials/