"Trend Micro บริษัทที่ชำนาญด้านความปลอดภัยได้เตือนผู้ใช้ Firefox ให้ระวังสปายแวร์ตัวใหม่
ที่เลียนแบบการติดตั้งตัวอัปเดตของ Adobe Flash Player ที่อาจพบได้ตามเว็บบอร์ดต่างๆ ครับ
"สปายแวร์ที่พบใหม่และได้รับการตั้งชื่อว่า TSPY_EBOD.A นี้
เมื่อถูกรันแล้วจะสร้าง Add-on ชื่อว่า "Adobe Flash Player 0.2"
และจะแทรกโฆษณาไปในหน้าเว็บเมื่อผู้ใช้ค้นหาข้อมูลผ่ านGoogle
นอกจากนี้แล้ว TSPY_EBOD.A ยังสามารถเก็บคำค้นหาของGoogleและส่งไปยังเว็บไซต์ที ่ไม่หวังดีอีกด้วย
"โดย Trend Micro นั้นแนะนำว่าผู้ใช้ควรตั้งสติก่อนที่จะลงอัปเดตของซอ ฟต์แวร์ใดๆ บนเครื่อง
และถึงแม้ว่าใน Firefox นั้นไม่ค่อยตกเป็นเป้าของการโจมตี แต่ก็ต้องระมัดระวังตัวเองด้วยเช่นกัน"
ที่มา :
http://www.blognone.com/node/12919
http://blog.trendmicro.com/firefox-a...earch-results/ 

ผมคิดว่าเพื่อความปลอดภัยแนะนำว่าควรติดตั้ง Flash Player จากเว็บไซต์ Adobe โดยตรง
http://www.adobe.com/ 
การตรวจสอบ Flash Player และ Shockwave Player ในเครื่องเรา
http://www.adobe.com/shockwave/welcome/ 
การถอด Flash Player โดยใช้โปรแกรม Adobe Flash Player uninstaller
uninstall_flash_player.exe (205 KB) (updated 7/30/09)
http://kb2.adobe.com/cps/141/tn_14157.html 
เป็นโปรแกรมฟรีและไม่ต้องติดตั้งครับ
จะถอด Flash Player ทุกตัวในเครื่องพร้อมกันเลย
ตัวอย่างเช่น
ถ้าเราติดตั้ง Flash Player 2 ตัว
ตัวหนึ่งสำหรับ Internet Explorer
อีกตัวสำหรับ Firefox
(Firefox ใช้ Flash Player คนละตัวกับ Internet Explorer)
โปรแกรม Adobe Flash Player uninstaller นี้จะถอดทั้งสองตัวนี้พร้อมกันเลยครับ
เครดิต : pantip
ระวัง!!!สปายแวร์"ปลั๊กอิน"ไฟร์ฟอกซ์ใครที่คิดว่า การใช้บราวเซอร์ตัวอื่นแทน Internet Explorer แล้วจะปลอดภัยกว่า อ่านข่าวนี้ อาจจะต้องคิดใหม่ เพราะดูเหมือนข้อเท็จจริงดังกล่าว เริ่มจะเป็นเท็จมากกว่าเป็นจริงเสียแล้ว เรื่องของเรื่องก็คือ ล่าสุดมีการพบ"สปายแวร์"ที่แฝงมาในรูปของโปรแกรมเสริมการทำงาน (Add-On) ที่สามารถติดตั้งเข้าไปใน Firefox ได้
สนใจลงโฆษณา ติดต่อ โทร.0-2642-3400 ต่อ 4613
ผู้เชี่ยวชาญระบบรักษาความปลอดภัยจากบริษัทเทรนด์ ไมโคร (Trend Micro) เตือนผู้ใช้บราวเซอร์ Firefox ทั่วโลกให้ระวังสปายแวร์ที่ถูกสร้างขึ้นมาในรูปของโป รแกรมเสริมการทำงาน สำหรับ Firefox โดยเมื่อติดตั้งเข้าไปแล้ว มันจะสามารถสะกดรอยตามกิจกรรมการค้นหา (Search) ข้อมูลของเหยื่อได้

สำหรับ จุดเริ่มต้นของสปายแวร์ มันจะแสร้งทำตัวเป็นอัพเดตของ Adobe Flash Player และเมื่อถูกสั่งรันบนคอมพิวเตอร์ของผู้ใช้ มันก็จะแสดงตัวเป็น add-on ของ Firefox โดยระบุชื่อเป็น "Adobe Flash Player 0.2" ทั้งนี้ Jonathan Leopando ผู้เชี่ยวชาญจากเทรนด์ไมโคร ได้โพสต์ข้อความไว้ในบล็อกว่า มันสามารถสอดส่องกิจกรรมการท่องเว็บของผู้ใช้ โดยเฉพาะการค้นหาข้อมูลด้วย Google ด้วยบราวเซอร์ Firefox จากนั้นมันจะส่งข้อมูลที่รวบรวมได้ไปยัง http://{BLOCKED}jupdate.com นอก จากจะสะกดรอยตาม พร้อมแอบส่งข้อมูลแล้ว add-on สปายแวร์ตัวนี้ยังสามารถแทรก"โฆษณา"เข้าไปในหน้าผลลัพธ์การค้นหาของ Google ได้อีกด้วย
Leopando กล่าวว่า สปายแวร์ตัวนี้มีประวัติศาสตร์อยู่เหมือนกัน โดยก่อนหน้านี้เป้าหมายของมันคือ Internet Explorer ซึ่งเป็นเหตุผลที่ทำให้ผู้ใช้หลายคนเปลี่ยนไปใช้บราว เซอร์ตัวอื่น อย่างเช่น Firefox, Chrome และ Safari "แม้ Firefox จะได้ชื่อว่าเป็นแพลตฟอร์มที่ปลอดภัยมาก่อน แต่นับจากนี้มันอาจจะไม่ใช่อีกต่อไปแล้ว เนื่องจากมัลแวร์กำลังตั้งเป้าโจมตีบราวเซอร์ทีมีชื่ อเสียงตัวอื่นแทน นั่นก็คือ Firefox นั่นเอง"