ISAC Cambodia (InfoSec)
GeneralSecurity News

Beware! Facebook UnfriendAlert Software Steals Your Account Password

សូមមានការប្រុងប្រយ័ត្នចំពោះកម្មវិធី UnfriendAlert ដែលអាចលួចយកពាក្យសម្ងាត់ហ្វេសប៊ុករបស់អ្នកបាន

បច្ចុប្បន្ននេះ នរណាក៍ចង់ដឹងដែរថា តើនរណាខ្លះដែលបានចូលមើល ​Facebook Profile របស់យើង? តើនរណាខ្លះដែលបានចុច unfriend យើងចោល? តើនរណាខ្លះដែលបានមើលឃើញនូវ posts របស់យើង? និងមុខងារផ្សេងៗទៀតដែលមិនត្រូវបានផ្តល់ដោយ facebook។

ហេតុដូចច្នេះហើយ អ្នកប្រើប្រាស់ព្យាយាមរកនូវកម្មវិធី ហើយតែងតែក្លាយទៅជាជនរងគ្រោះ ដោយការសន្យារបស់កម្មវិធីនោះតាមតែអ្វីដែលខ្លួនចង់បាន។ អ្នកវាយប្រហារប្រើប្រាស់នូវចំនុចខ្សោយមួយនេះ ហើយតែងតែរៀបចំនូវកម្មវិធីមិនល្អ (malicious program) ដើម្បីរកឲ្យមានជនរងគ្រោះកាន់តែច្រើន។

ខាងក្រោមនេះជាការបង្ហាញនូវការពិតនៅពីក្រោយកម្មវិធីដែលត្រូវបានបង្កើតឡើង ធ្វើជាអន្ទាក់ឲ្យអ្នកប្រើប្រាស់ហេ្វសប៊ុកជឿជាក់ថាអាចធ្វើបានពិតប្រាកដ។

កម្មវិធី UnfreindAlert គឺជាកម្មវិធីឥតគិតថ្លៃមួយ ដែលធ្វើការប្រាប់ដល់អ្នកនៅពេលដែលនរណាម្នាក់លប់អ្នកចេញពីក្នុងបញ្ជីមិត្តរបស់គេ (unfriend) តែការពិតគឺត្រូវបានរកឃើញថាបានលួចយកគណនីហ្វេសប៊ុករបស់អ្នក។

UnfriendAlert Stealing your Facebook Credentials

អ្នកស្រាវជ្រាវមកពី Malwarebytes បានធ្វើការព្រមានអ្នកប្រើប្រាស់ថា អំពីកម្មវិធីខាងលើដែលឲ្យអ្នកប្រើប្រាស់ធ្វើការបញ្ចូលនូវឈ្មោះ និងពាក្យសម្ងាត់ ដើម្បី ធ្វើការត្រួតពិនិត្យមើលថាតើមានមិត្តភ័ក្រណាដែលលប់អ្នកចេញពីបញ្ជី។

 

ហេ្វសប៊ុកបានផ្តល់នូវ API OAuth សម្រាប់ធ្វើការ log-in ចូលទៅកាន់ប្រព័ន្ធសម្រាប់កម្មវិធីអ្នកទីបី (third party) ដែលអ្នកប្រើប្រាស់មិនចាំបាច់ផ្តល់ នូវឈ្មោះ និងលេខសម្ងាត់ឡើយ។ ហេតុដូច្នេះអ្នកមិនត្រូវធ្វើការផ្តល់នូវពាក្យសម្ងាត់ ទៅកាន់កម្មវិធីណាមួយឡើយ។

នៅពេលដែលអ្នកបញ្ចូលនូវ username និង password កម្មវិធី UnfriendAlert នឹងធ្វើការផ្ញើរទៅកាន់វិបសាយផ្សេងមួយទៀតគឺ “yougotunfriended.com” ដែលម្ចាស់របស់វិបសាយនេះគឺជាអ្នកវាយប្រហារនេះឯង។ ចំនុចនេះគឺត្រូវបានបង្ហាញក្នុងរូបភាពខាងក្រោម នៅក្នុងកម្មវិធីត្រួតពិនិត្យទិន្នន័យ Wireshark។

ធើ្វការលប់ចេញកម្មវិធី UnfriendAlert ហើយធ្វើការផ្លាស់ប្តូរពាក្យសម្ងាត់ជាបន្ទាន់

អ្នកប្រើប្រាស់ត្រូវបានផ្តល់យោបល់ឲ្យធ្វើការលប់ចោលនូវកម្មវិធី UnfriendAlert នេះចេញពីកម្មវិធីនៅក្នុងកុំព្យូទ័ររបស់អ្នក ហើយបន្ទាប់មកអ្នកក៏ត្រូវធ្វើការ ផ្លាស់ប្តូរពាក្យសម្ងាត់របស់អ្នកផងដែរ។

សូមធ្វើការស្រាវជ្រាវមុននឹងធ្វើការបញ្ចូលកម្មវិធីអ្នកទីបីណាមួយដែលទាក់ទងជាមួយនឹងហេ្វសប៊ុក។

ព័ត៌មានបន្ថែម៖

https://blog.malwarebytes.org/online-security/2015/06/unfriendalert-wants-your-facebook-credentials/

Show More
Apsara Media Services (AMS)

Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.

Related Articles

Back to top button