Raspberry Pi ถูกจ้างให้ติดตั้งมัลแวร์แถมไปกับบอร์ด

Raspberry Pi ได้ออกมาเปิดเผยเรื่องราวอันน่าตกตะลึงผ่านทาง Twitter โดยระบุว่า เมื่อสัปดาห์ที่ผ่านมา ทางบริษัทได้รับอีเมลเพื่อขอให้ติดตั้ง “ของแถม” หรืออาจเรียกได้ว่าเป็นมัลแวร์ลงบนบอร์ดของ Raspberry Pi ก่อนส่งมอบให้ลูกค้า แลกกับค่าตอบแทนตามที่ Raspberry Pi ต้องการ

raspberry_pi_malware_proposal_2

Raspberry Pi เป็นคอมพิวเตอร์ขนาดจิ๋ว ราคาถูก ซึ่งเป็นที่ชื่นชอบของนักพัฒนาและชาว Geek โดยมียอดขายรวมจนถึงปัจจุบันสูงถึง 4,000,000 เครื่อง และเมื่อเดือนที่ผ่านมา Raspberry Pi ก็เพิ่งออกบอร์ดอันใหม่ เรียกว่า Raspberry Pi Zero ซึ่งมีราคาเพียง $5 หรือประมาณ 200 บาทเท่านั้น นับว่าเป็นคอมพิวเตอร์ที่มีราคาถูกที่สุดในโลก

เสนอให้ติดตั้งไฟล์ EXE ก่อนส่งมอบ

เมื่อวันพุธที่ผ่านมา Raspberry Pi ได้ออกมาทวีต Screenshot ของอีเมลฉบับหนึ่งที่ทางบริษัทได้รับ โดยเนื้อหาอีเมลถูกส่งมาจากตัวแทนธุรกิจที่ชื่อว่า Linda ซึ่งระบุข้อความในอีเมลว่า ทางบริษัทของตนต้องการให้ติดตั้งไฟล์ EXE ลงบนบอร์ดของ Raspberry Pi ก่อนส่งมอบให้ลูกค้า โดยทางบริษัทยินดีที่จะจ่ายค่าตอบแทนในการติดตั้งโดยคิดตามจำนวนบอร์ดให้

raspberry_pi_malware_proposal_1

Raspberry Pi ปฏิเสธข้อเสนอเรียบร้อย

ในอีเมลได้ระบุถึงรายละเอียดของการติดตั้งไฟล์ EXE ดังกล่าว ซึ่งจะทำการสร้าง Shortcut บนหน้าจอ Desktop ของผู้ใช้ เมื่อกดคลิ๊กบน Shortcut นี้ ระบบจะเชื่อมโยงผู้ใช้ไปหาหน้าเว็บของบริษัทเธอ ซึ่งเป็นจุดประสงค์หลักของบริษัทดังกล่าว อย่างไรก็ตาม ทาง Raspberry Pi ไม่ได้เปิดเผยถึงชื่อบริษัทของ Linda แต่อย่างใด และได้ทำการปฏิเสธข้อเสนอไปเป็นที่เรียบร้อย

ที่มา: http://thehackernews.com/2015/12/raspberry-pi-malware.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์