หยุด SpyEye Malware ด้วย Comodo Endpoint Security Manager ปกป้องข้อมูลทางการเงินของผู้ใช้งานทุกคน

SpyEye Malware ที่มีรายงานการแพร่ระบาดไปทั่วโลกถึง 1.4 ล้านเครื่อง เพื่อทำหน้าที่ขโมยข้อมูลการยืนยันตัวตนสำหรับระบบ Online Banking, บัตรเครดิต, รหัสผ่าน และข้อมูลส่วนตัวอื่นๆ ของเหยื่อ ได้ถูก Comodo ออกมารายงานว่าสามารถยับยั้งได้ด้วย Comodo Endpoint Security Manager ซึ่งมีเทคโนโลยี Containment เฉพาะสำหรับตรวจจับ Malware ได้แล้ว

comodo_esm

โดยทั่วไปการทำงานของ SpyEye จะมีด้วยกัน 3 ขั้นตอน ดังนี้

1. SpyEye จะทำ In-memory Injection เพื่อแทรก Malicious Code เข้าไปยัง Process ที่กำลังทำงานอยู่
2. Malicious Code เหล่านั้นจะทำการ Hook เข้าไปยังกล่องข้อความ เพื่อทำการรวบรวมข้อมูลที่เป็นความลับต่างๆ
3. SpyEye จะทำการส่งข้อมูลที่รวบรวมได้เหล่านี้ออกไปยังผู้โจมตี

แต่เมื่อมีการใช้งาน Comodo Containment ที่เป็นส่วนหนึ่งของ Comodo Endpoint Security Manager หรือ Comodo ESM การโจมตีนี้ก็จะถูกยับยั้งได้ดังต่อไปนี้

1. SpyEye จะทำ In-memory Injection เพื่อแทรก Malicious Code เข้าไปยัง Process ที่กำลังทำงานอยู่
2. การ Inject Code จะทำไม่สำเร็จ เพราะติด Containment ของ Comodo ทำให้ไม่สามารถเข้าไปเปลี่ยนแปลงข้อมูลใดๆ หรือโค้ดใดๆ ในระบบได้
3. SpyEye ไม่สามารถส่งข้อมูลใดๆ ออกไปยังผู้โจมตีได้

ซึ่งไม่เพียงแต่ Malware ในกลุ่ม SpyEye เท่านั้นที่จะถูกตรวจจับและยับยั้งได้ ไม่ว่าจะเป็น Malware ใดๆ ที่พยายามทำการ Inject Malicious Code ลงไปยัง Memory ก็จะถูกตรวจจับและยับยั้งด้วยวิธีการเดียวกันนี้ได้เช่นกัน

สำหรับ SI ที่สนใจทดสอบผลิตภัณฑ์หรือสมัครเป็น Reseller และองค์กรที่อยากทดสอบระบบรักษาความปลอดภัยของ Comodo สามารถติดต่อทีมงาน Comodo Thailand ได้ทันทีที่คุณภัทร์ธีนันท์ (เหมย) ที่เบอร์โทร 083-068-6507 หรืออีเมลล์ patteenun@comodothailand.com หรือคุณฐานวัฒน์ (ต้าร์) ที่เบอร์โทร 096-843-5145 หรืออีเมลล์ tharnawat@comodothailand.com ได้ทันที

ข้อมูลเพิ่มเติม

ที่มา: https://www.comodo.com/news/press_releases/2015/08/spyeye-malware-versus-comodo-containment.html?key5sk1=b6e1025eb58eeda6ab0fb6c07ece7e0d09611cda


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Guest Post] เปิดตัว IBM Power10 เครื่องเซิร์ฟเวอร์ทรงพลังพร้อมซีพียูประมวลผลล่าสุด

IBM Power10 เซิร์ฟเวอร์ระดับ เอ็นเตอร์ไพรส์รุ่นล่าสุดจาก IBM ก้าวล้ำด้วยประสิทธิภาพที่เร็วและ แรงขึ้น 3 เท่าจากรุ่นก่อน ออกแบบมาเพื่อสนับสนุนงานทางด้าน AI และ Hybrid Cloud รองรับความปลอดภัยขั้นสูงสุดตั้งแต่ระดับ …

ขอเชิญเข้าร่วมงานสัมมนาออนไลน์ “Hitachi JP1 Webinar: Optimizing Cloud Services with Hitachi Workload Automation” [3 พ.ย. 2564]

ในยุคสมัยที่เทคโนโลยีสารสนเทศเข้ามามีบทบาทในชีวิตประจำวัน และเปลี่ยนแปลงอย่างรวดเร็ว เพื่อให้องค์กรของคุณสามารถปรับตัว และแข่งขันทางธุรกิจได้ องค์กรของคุณจำเป็นต้องพิจารณาถึงการนำเทคโนโลยีดิจิทัลเข้ามาช่วยวางรากฐาน กำหนดเป้าหมายการทำธุรกิจ ตลอดถึงการลดขั้นตอนการทำงานซ้ำซ้อน เพื่องานที่ได้มีประสิทธิภาพมากขึ้น ตัวอย่างเทคโนโลยีที่ควรนำมาใช้ ได้แก่ Cloud computing, ปัญญาประดิษฐ์, เครื่องมือดิจิทัลอื่นๆ หรือการปรับปรุงกระบวนการทำงาน …