Raspberry Pi ถูกจ้างให้ติดตั้งมัลแวร์แถมไปกับบอร์ด

Raspberry Pi ได้ออกมาเปิดเผยเรื่องราวอันน่าตกตะลึงผ่านทาง Twitter โดยระบุว่า เมื่อสัปดาห์ที่ผ่านมา ทางบริษัทได้รับอีเมลเพื่อขอให้ติดตั้ง “ของแถม” หรืออาจเรียกได้ว่าเป็นมัลแวร์ลงบนบอร์ดของ Raspberry Pi ก่อนส่งมอบให้ลูกค้า แลกกับค่าตอบแทนตามที่ Raspberry Pi ต้องการ

raspberry_pi_malware_proposal_2

Raspberry Pi เป็นคอมพิวเตอร์ขนาดจิ๋ว ราคาถูก ซึ่งเป็นที่ชื่นชอบของนักพัฒนาและชาว Geek โดยมียอดขายรวมจนถึงปัจจุบันสูงถึง 4,000,000 เครื่อง และเมื่อเดือนที่ผ่านมา Raspberry Pi ก็เพิ่งออกบอร์ดอันใหม่ เรียกว่า Raspberry Pi Zero ซึ่งมีราคาเพียง $5 หรือประมาณ 200 บาทเท่านั้น นับว่าเป็นคอมพิวเตอร์ที่มีราคาถูกที่สุดในโลก

เสนอให้ติดตั้งไฟล์ EXE ก่อนส่งมอบ

เมื่อวันพุธที่ผ่านมา Raspberry Pi ได้ออกมาทวีต Screenshot ของอีเมลฉบับหนึ่งที่ทางบริษัทได้รับ โดยเนื้อหาอีเมลถูกส่งมาจากตัวแทนธุรกิจที่ชื่อว่า Linda ซึ่งระบุข้อความในอีเมลว่า ทางบริษัทของตนต้องการให้ติดตั้งไฟล์ EXE ลงบนบอร์ดของ Raspberry Pi ก่อนส่งมอบให้ลูกค้า โดยทางบริษัทยินดีที่จะจ่ายค่าตอบแทนในการติดตั้งโดยคิดตามจำนวนบอร์ดให้

raspberry_pi_malware_proposal_1

Raspberry Pi ปฏิเสธข้อเสนอเรียบร้อย

ในอีเมลได้ระบุถึงรายละเอียดของการติดตั้งไฟล์ EXE ดังกล่าว ซึ่งจะทำการสร้าง Shortcut บนหน้าจอ Desktop ของผู้ใช้ เมื่อกดคลิ๊กบน Shortcut นี้ ระบบจะเชื่อมโยงผู้ใช้ไปหาหน้าเว็บของบริษัทเธอ ซึ่งเป็นจุดประสงค์หลักของบริษัทดังกล่าว อย่างไรก็ตาม ทาง Raspberry Pi ไม่ได้เปิดเผยถึงชื่อบริษัทของ Linda แต่อย่างใด และได้ทำการปฏิเสธข้อเสนอไปเป็นที่เรียบร้อย

ที่มา: http://thehackernews.com/2015/12/raspberry-pi-malware.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

DCSS ชู Integration Platform ผสาน Observability และ Zero Trust ขับเคลื่อน Modern Enterprise [Guest Post]

สรุปงาน “Future-Ready Integration Platform for Modern Enterprise” โดย บริษัท ดีซีเอสเอส (ประเทศไทย) จำกัด ที่มาพร้อมการบริการด้านIT พลัง Centralized …

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …