Fatal Virus: MoalisA

posted on 28 Sep 2006 09:18 by keztudio in Virus

เคยไหมครับที่โดนประโยคที่ว่า "อย่าไว้ใจทาง อย่าวางใจคน" เล่นงานเข้าอย่างจัง ผมโดนสำนวนนี้ฟาดเข้าหน้าอย่างจังเหมือนโดนไม้หน้าสามแสกหน้าเลยครับ

เรื่องมันเกิดขึ้นเมื่อวานนี้ตอนสองทุ่ม...

น้องคนนึงอายุ 13 ปี (ขอสงวนชื่อ) ได้ add e-mail ผมมาโดยที่บอกว่าเขาสนใจใน computer science ผมก็ถามนะครับว่าสนใจในแขนงไหนเพราะคอมพิวเตอร์มีทั้ง software, hardware, network, etc. น้องเขาตอบว่า สนใจในการเจาะระบบหรือว่า Hacking.

ผมตอบน้องเขานะครับว่า ผมไม่มีความรู้เรื่อง Hacking ผมเพียงแค่ชอบเรียนรู้ และค้นคว้าเกี่ยวกับช่องโหว่ของระบบเพื่อความปลอดภัยเท่านั้น...

น้องเขาหายไปชักพัก แล้วกลับมาพร้อมกับลิ้งค์ที่ว่า

(WARNING: กรุณาอย่างกดถ้าคุณไม่มั่นใจใน AntiVirus ของคุณ!!!!)h**p://www42.websamba.com/88xq24/hacktools.exe

ตอนแรกผมลังเลนะครับว่าจะกดรึเปล่า ผมเลยถามน้องเขาว่า ที่ส่งมาให้นั่นคืออะไร น้องเขาตอบผมว่า มันคือ program hack แต่เขาใช้ไม่เป็นเลยวานผมช่วยหน่อย

เพราะความใจกว้าง...เพราะความใจดี...เพราะความอวดเก่ง...เพราะความบ้ายอ...เพราะเชื่อว่าเด็กไร้เดียงสา...

ผมจึงตกลง กด ทันที

เรื่องมันก็เกิดขึ้นจนได้...

ผมติด(คาดว่าจะเป็น)ไวรัสครับ ไวรัสที่ชื่อว่า MoalisA

+ อาการเริ่มแรก คือมีข้อความที่ฟ้องว่า

System: Fatal Error, kernal32.dll can't be load.

+ อาการหลังจากติดไวรัสมีดังนี้ครับ

- หน้าจอจะมี icon รูปที่มีชื่อว่า MoalisA

- ไม่สามารถ click ขวาได้

- ไม่สามารถเปิด Task Manager ได้

- Run... ตรง Start Menu หายไป

- AntiVirus โดน Disable

- ไม่สามารถเข้า Control Panel ได้

- ที่ MSN Messenger จะทำการส่ง LInk Virus อัตโนมัติ

( WARNING: DO NOT CLICK!!! h**p://www42.websamba.com/88xq24/gift_for_you.exe , h**p://www42.websamba.com/88xq24/mona.exe, etc.)

- ที่ IE มีหน้า default เป็นรูป Monalisa ครับ

- ตอน Shutdown windows จะมีข้อความว่า update are being installed (1 of 1)... windows ไม่สามารถปิดได้ครับ

ผมแค่อยากจะบอกนะครับว่า "อย่าไว้ใจทาง อย่าวางใจคน จะจนใจตัว"

***ข้อความถึงน้องคนนั้นนะครับ พี่ไม่ได้โทษน้องนะครับว่าเป็นความผิดของน้อง พี่โทษตัวพี่เองที่พี่ไว้ใจน้อง และอยากให้ความรู้แก่น้อง แต่พี่ก็ขอบคุณบทเรียนราคาแพงที่น้องมอบให้พี่ น้องสอนพี่ได้ดีจริงๆ ทำเอาพี่จำบทเรียนครั้งนี้ได้ขึ้นใจเลยครับ พี่ไม่รู้นะว่าน้องรู้รึว่าว่าเครื่องน้องติดไวรัส หรทอว่าน้องจงใจทำให้พี่ติดไวรัส. เมื่อน้องอ่านข้อความนี้ พี่ก็บอกนะครับว่าน้องทำได้ น้องทำสำเร็จครับ พี่โดนเต็มๆ น้องคงจะขำดังๆ และพูดให้ใครต่อใคฟังว่าน้องทำให้พี่คนนี้ติดกับน้องได้ แต่พี่ไม่ได้ว่าอะไรน้องเลยนะครับ น้องทำให้พี่รู้ถึงสิ่งใหม่ๆ ศึกษาเรื่องใหม่ๆ ขอบคุณนะครับสำหรับบทเรียนครั้งนี้***

สุดท้ายนี้ ขอฝากถึงคนที่เล่น MSN Messenger โปรดอย่าวางใจคนหน้าใหม่ๆหรือข้อความที่หน้าสงสัยนะครับ

เสียดายที่ผมไม่ทัน capture อาการของเครื่องได้ทันเพราะผมต้อง Format เครื่องด่วน.

ผมลองเข้า Safe Mode เพื่อทำการเปิด AVG Anti Virus แต่ AVG ไม่สามารถ Scan เจอครับ สุดท้ายผมจึงตัดสินใจ Format Harddisk และ Install Windows ใหม่

Comment