หากพูดถึงมัลแวร์จารกรรมข้อมูลแอปธนาคารบนระบบปฏิบัติการ Android ที่เป็นที่รู้จักกัน หนึ่งในนั้นน่าจะมีชื่อ "SharkBot" อยู่ด้วยอย่างแน่นอน เพราะมันประสบความสำเร็จในการแฝงตัวอยู่ในแอปพลิเคชันที่ปล่อยให้ดาวน์โหลดบน Google Play มาแล้วหลายครั้ง
ล่าสุด Fox-IT บริษัทที่ให้บริการด้านความปลอดภัย ได้เผยรายงานการค้นพบมัลแวร์ SharkBot บน Google Play (อีกแล้ว) โดยมันปลอมแปลงตนเองเป็นแอปพลิเคชันป้องกันไวรัส และแอปพลิเคชันทำความสะอาดเครื่อง
มัลแวร์ SharkBot ที่ค้นพบในครั้งนี้ เป็นเวอร์ชันใหม่ที่สามารถดาวน์โหลดมัลแวร์ลงในอุปกรณ์ของเหยื่อได้โดยไม่ต้องได้รับการอนุญาตจากผู้ใช้ แต่อาศัยการอัปเดตฐานข้อมูลมัลแวร์ (แบบหลอก ๆ) ในการดาวน์โหลด SharkBot แทน
โดยแอปพลิเคชันที่ถูกตรวจเจอในครั้งนี้มีอยู่ 2 ตัว คือ Mister Phone Cleaner และ Kylhavy Mobile Security ซึ่งทั้งคู่มียอดดาวน์โหลดรวมกันมากกว่า 60,000 ครั้ง เหยื่อส่วนใหญ่จะอาศัยอยู่ในประเทศสเปน, ออสเตรเลีย, โปแลนด์, เยอรมนี, สหรัฐอเมริกา และออสเตรีย
รูปแบบการโจมตีของ SharkBot เวอร์ชันใหม่นี้ จะใช้การขโมยข้อมูลคุกกี้ (Cookies) ที่เกิดขึ้นเมื่อเหยื่อเข้าสู่ระบบ และมีการปรับปรุงระบบหลบหลีกการตรวจจับจากระบบรักษาความปลอดภัยให้ดียิ่งขึ้นด้วย
หากใครมีแอปพลิเคชันที่เรากล่าวถึงติดตั้งเอาไว้ รีบถอนการติดตั้ง และเปลี่ยนรหัสผ่านโดยด่วนเลย
|
แอดมินสายเปื่อย ชอบลองอะไรใหม่ไปเรื่อยๆ รักแมว และเสียงเพลงเป็นพิเศษ |