Kaspersky ลบตัวเองและติดตั้ง UltraAV antivirus โดยไม่มีการเตือนล่วงหน้า
ตั้งแต่วันพฤหัสบดีที่ผ่านมา บริษัท Kaspersky จากรัสเซียได้ทำการลบซอฟต์แวร์ป้องกันมัลแวร์ออกจากคอมพิวเตอร์ของลูกค้าในสหรัฐอเมริกา และแทนที่ด้วยซอฟต์แวร์ป้องกันไวรัสของ UltraAV โดยอัตโนมัติ
เหตุการณ์นี้เกิดขึ้นหลังจาก Kaspersky ตัดสินใจปิดการดำเนินงานในสหรัฐฯ และปลดพนักงานในสหรัฐฯ เนื่องจากรัฐบาลสหรัฐฯ ได้เพิ่ม Kaspersky เข้าไปในรายชื่อ Entity List ซึ่งเป็นรายชื่อของ “บุคคล บริษัท และองค์กรต่างชาติที่ถูกมองว่าเป็นปัญหาด้านความมั่นคงแห่งชาติ” ตั้งแต่เดือนมิถุนายน
เมื่อวันที่ 20 มิถุนายน ทางรัฐบาล Biden ยังประกาศห้ามขายและอัปเดตซอฟต์แวร์ Kaspersky ในสหรัฐอเมริกา ซึ่งจะมีผลตั้งแต่วันที่ 29 กันยายน 2024 เนื่องจากความเสี่ยงด้านความมั่นคงแห่งชาติ ในเดือนกรกฎาคม Kaspersky ได้แจ้งกับ BleepingComputer ว่าจะเริ่มปิดกิจการและปลดพนักงานตั้งแต่วันที่ 20 กรกฎาคม เพราะการห้ามขายและจัดจำหน่าย
ในต้นเดือนกันยายน Kaspersky ได้ส่งอีเมลไปยังลูกค้า ยืนยันว่าจะยังคงได้รับ “การป้องกันความปลอดภัยไซเบอร์ที่เชื่อถือได้” จาก UltraAV (ซึ่งเป็นเจ้าของโดย Pango Group) หลังจากที่ Kaspersky หยุดขายซอฟต์แวร์และอัปเดตสำหรับลูกค้าในสหรัฐฯ
อย่างไรก็ตาม อีเมลเหล่านั้นไม่ได้บอกผู้ใช้ว่าผลิตภัณฑ์ของ Kaspersky จะถูกลบออกจากคอมพิวเตอร์อย่างกระทันหันและถูกแทนที่ด้วย UltraAV โดยไม่มีการแจ้งเตือนล่วงหน้า!
เรื่องนี้สร้างความตื่นตระหนกให้กับผู้ใช้ไม่น้อย อย่าลืมตรวจสอบระบบของคุณเพื่อความปลอดภัย!
UltraAV ถูกติดตั้งโดยไม่ขออนุญาตบน PC ของผู้ใช้ Kaspersky
ตามรายงานจากลูกค้าหลายรายทางออนไลน์ รวมถึงฟอรัมของ BleepingComputer ซอฟต์แวร์ของ UltraAV ถูกติดตั้งบนคอมพิวเตอร์ของพวกเขาโดยไม่มีการแจ้งเตือนล่วงหน้า ทำให้หลายคนวิตกกังวลว่าคอมพิวเตอร์ของตนอาจติดไวรัส
“เมื่อเช้านี้ฉันตื่นขึ้นมาและเห็นระบบป้องกันไวรัสใหม่บนหน้าจอ จากนั้นฉันพยายามเปิด Kaspersky แต่พบว่ามันหายไปเลย! ฉันต้องหาข้อมูลเพราะรู้สึกเหมือนหัวใจจะวายเมื่อรู้สึกว่าคอมพิวเตอร์มีไวรัสที่ทำให้ Kaspersky หายไป” ผู้ใช้คนหนึ่งกล่าว
ยิ่งไปกว่านั้น แม้บางคนสามารถถอนการติดตั้ง UltraAV โดยใช้โปรแกรมถอนการติดตั้งซอฟต์แวร์ แต่ผู้ที่พยายามลบมันโดยใช้แอปพลิเคชันถอนการติดตั้งกลับพบว่ามันถูกติดตั้งใหม่หลังจากการรีบูต ทำให้เกิดความกังวลมากขึ้นเกี่ยวกับการติดไวรัส
หลายคนยังพบว่า UltraVPN ถูกติดตั้ง ซึ่งน่าจะเกิดจากการมีการสมัครสมาชิก VPN ของ Kaspersky
UltraAV ยังไม่ค่อยมีข้อมูลมากนัก นอกจากว่ามันเป็นส่วนหนึ่งของ Pango Group ซึ่งควบคุมหลายแบรนด์ VPN (เช่น Hotspot Shield, UltraVPN และ Betternet) รวมถึง Comparitech (เว็บไซต์รีวิวซอฟต์แวร์ VPN)
“หากคุณเป็นลูกค้า Kaspersky ที่จ่ายเงิน เมื่อการเปลี่ยนแปลงเสร็จสิ้น การป้องกันจาก UltraAV จะถูกเปิดใช้งานบนอุปกรณ์ของคุณ และคุณจะสามารถใช้ฟีเจอร์พรีเมียมเพิ่มเติมทั้งหมดได้” UltraAV กล่าวในเว็บไซต์อย่างเป็นทางการในหน้าที่เกี่ยวกับการเปลี่ยนผ่านจากซอฟต์แวร์ Kaspersky
“ในวันที่ 30 กันยายน 2024 Kaspersky จะไม่สามารถสนับสนุนหรือให้การอัปเดตผลิตภัณฑ์ได้อีกต่อไป ซึ่งอาจทำให้คุณตกอยู่ในความเสี่ยงที่สำคัญต่ออาชญากรรมทางไซเบอร์”
การอัปเดตซอฟต์แวร์ เป็นสาเหตุเบื้องหลังการเปลี่ยนเป็น UltraAV
พนักงานของ Kaspersky ยังได้แชร์แถลงการณ์อย่างเป็นทางการในฟอรัมของบริษัทเกี่ยวกับการเปลี่ยนเป็น UltraAV โดยระบุว่า “ได้ร่วมมือกับผู้ให้บริการป้องกันไวรัส UltraAV เพื่อให้การป้องกันอย่างต่อเนื่องสำหรับลูกค้าที่อยู่ในสหรัฐฯ ซึ่งจะไม่สามารถเข้าถึงการป้องกันของ Kaspersky ได้อีกต่อไป”
“Kaspersky ยังได้ร่วมมือกับ UltraAV เพื่อทำให้การเปลี่ยนผ่านไปยังผลิตภัณฑ์ของพวกเขาเป็นไปอย่างราบรื่นที่สุด ซึ่งเหตุผลที่ในวันที่ 19 กันยายน ลูกค้าซอฟต์แวร์ Kaspersky ในสหรัฐฯ ได้รับการอัปเดตซอฟต์แวร์เพื่ออำนวยความสะดวกในการเปลี่ยนไปใช้ UltraAV” แถลงการณ์ระบุ “การอัปเดตนี้ช่วยให้ผู้ใช้ไม่ประสบปัญหาช่องว่างในการป้องกันเมื่อ Kaspersky ออกจากตลาด”
บริษัทระบุว่า UltraAV มีฟีเจอร์ที่คล้ายคลึงกับผลิตภัณฑ์ของตน และขอให้ลูกค้าตรวจสอบหน้าคำถามที่พบบ่อยบนเว็บไซต์ของ UltraAV หรือติดต่อทีมสนับสนุนสำหรับข้อมูลเพิ่มเติม
ขณะนี้ยังไม่มีการตอบสนองจากโฆษกของ Kaspersky เมื่อถูกติดต่อโดย BleepingComputer เมื่อเช้านี้
แหล่งที่มา : https://www.bleepingcomputer.com/news/security/kaspersky-deletes-itself-installs-ultraav-antivirus-without-warning/