ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

เอาอีกแล้ว! พบมัลแวร์บน Android ปลอมตัวเป็น "แอปโซเชียล" ชื่อดัง หลอกเหยื่อติดตั้งแอป

เอาอีกแล้ว! พบมัลแวร์บน Android ปลอมตัวเป็น
ภาพจาก : https://gbhackers.com/android-malware-mimics-social-apps/
เมื่อ :
|  ผู้เข้าชม : 1,367
เขียนโดย :
0 %E0%B9%80%E0%B8%AD%E0%B8%B2%E0%B8%AD%E0%B8%B5%E0%B8%81%E0%B9%81%E0%B8%A5%E0%B9%89%E0%B8%A7%21+%E0%B8%9E%E0%B8%9A%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B8%9A%E0%B8%99+Android+%E0%B8%9B%E0%B8%A5%E0%B8%AD%E0%B8%A1%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B9%80%E0%B8%9B%E0%B9%87%E0%B8%99+%22%E0%B9%81%E0%B8%AD%E0%B8%9B%E0%B9%82%E0%B8%8B%E0%B9%80%E0%B8%8A%E0%B8%B5%E0%B8%A2%E0%B8%A5%22+%E0%B8%8A%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%94%E0%B8%B1%E0%B8%87+%E0%B8%AB%E0%B8%A5%E0%B8%AD%E0%B8%81%E0%B9%80%E0%B8%AB%E0%B8%A2%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%95%E0%B8%B4%E0%B8%94%E0%B8%95%E0%B8%B1%E0%B9%89%E0%B8%87%E0%B9%81%E0%B8%AD%E0%B8%9B
A- A+
แชร์หน้าเว็บนี้ :

ปีนี้เหมือนผู้ใช้งาน Android จะเสมือนเคราะห์ซ้ำกรรมซัด เพราะมีข่าวเรื่องการแฮก การปล่อยมัลแวร์แบบเฉพาะเจาะจงผู้ใช้งานระบบปฏิบัติการสุดฮิตตัวนี้ออกมาแบบเรียกได้ว่าไม่เว้นแต่ละวันเลยทีเดียว และคงเป็นตามที่ผู้อ่านหลายคนคาดการไว้คือ ข่าววันนี้ก็เป็นเรื่องของมัลแวร์ที่เล็งกลุ่มผู้ใช้งาน Android อีกแล้ว โดยเฉพาะคนขาดโซเชียลไม่ได้

ทีมวิจัยจากองค์กร Sonicwall รายงานว่า ทางทีมงานได้ค้นพบมัลแวร์ประเภทเจาะระบบจากทางไกล (Remote Access Trojan หรือ RAT) ตัวใหม่ที่เล็งกลุ่มผู้ใช้งานระบบปฏิบัติการ Android ซึ่งมัลแวร์ตัวนี้มีพฤติกรรมปลอมตัวเป็นแอปพลิเคชันโซเชียลมีเดียชื่อดัง ไม่ว่าจะเป็น Facebook, Snapchat, WhatsApp, Instagram, และ X เป็นต้น เพื่อหลอกขโมยรหัสผ่านจากผู้ใช้งาน เพื่อเข้าทำการควบคุมบัญชีในโซเชียลมีเดียดังกล่าว

บทความเกี่ยวกับ Hacker อื่นๆ

เอาอีกแล้ว! พบมัลแวร์บน Android ปลอมตัวเป็น "แอปโซเชียล" ชื่อดัง หลอกเหยื่อติดตั้งแอป
ภาพจาก https://gbhackers.com/android-malware-mimics-social-apps/

ซึ่งการทำงานของมัลแวร์ดังกล่าวนั้น หลังจากที่เหยื่อได้ทำการติดตั้งแอปพลิเคชันต้องสงสัยที่มีการแฝงมัลแวร์ตัวนี้ลงไป เช่น แอปพลิเคชันโซเชียลมีเดีย ที่ปลอมจนคล้ายของจริง ตัวมัลแวร์จะขอให้เหยื่อเปิดการเข้าถึงในระบบ Accessibility Mode เพื่อที่ทางทีมแฮกเกอร์จะสามารถเข้าถึงการควบคุมเครื่องแบบพิเศษได้ หลังจากนั้นเซิร์ฟเวอร์ควบคุม (Command and Control หรือ C2) จะทำการสั่งให้มัลแวร์เด้งหน้าล็อกอินปลอมในรูปแบบ Html ขึ้นมาเพื่อหลอกให้เหยื่อทำการกรอกรหัสผ่าน และรหัสผ่านทั้งหมดจะถูกส่งไปยังเซิร์ฟเวอร์ C2 เพื่อให้ผู้ไม่ประสงค์ดีดำเนินการต่อไป

เอาอีกแล้ว! พบมัลแวร์บน Android ปลอมตัวเป็น "แอปโซเชียล" ชื่อดัง หลอกเหยื่อติดตั้งแอป
ภาพจาก https://gbhackers.com/android-malware-mimics-social-apps/

ซึ่งนอกเหนือจากการขโมยข้อมูลด้วยวิธีการหลอกลวงดังกล่าวแล้ว ตัวมัลแวร์ยังสามารถขโมยข้อมูลเบอร์โทรศัพท์, รวมถึงสามารถเปลี่ยนฉากหลังหน้าจอ (Wallpaper) บนอุปกรณ์ของเหยื่อได้เองอีกด้วย ถ้าการทำงานของมัลแวร์เข้าเงื่อนไขที่ถูกเขียนไว้

ทางทีมวิจัยกำลังอยู่ระหว่างการค้นหาว่า เหยื่อนั้นสามารถติดมัลแวร์ตัวนี้ได้อย่างไร แต่มีข้อสันนิษฐานเบื้องต้นว่าอาจมีการใช้วิธีด้านวิศวกรรมทางสังคม (Social engineer) เพื่อตีรวน หลอกลวงให้เหยื่อหลงเชื่อจนดาวน์โหลดมัลแวร์ดังกล่าวมาติดตั้ง และตามข่าว ทีมงานวิจัยยังไม่ได้ค้นพบชื่อ หรือมีการตั้งชื่อมัลแวร์ดังกล่าวแต่อย่างใด ดังนั้นทางทีมข่าวขอให้ผู้อ่านดาวน์โหลดแอปพลิเคชันโซเชียลมีเดียจาก App Store อย่างเป็นทางการเท่านั้น และระมัดระวังในการหลงเชื่อโพสต์บนอินเทอร์เน็ต SMS หรือคนแปลกหน้า เพื่อลดความเสี่ยงดังกล่าว


ที่มา : gbhackers.com

0 %E0%B9%80%E0%B8%AD%E0%B8%B2%E0%B8%AD%E0%B8%B5%E0%B8%81%E0%B9%81%E0%B8%A5%E0%B9%89%E0%B8%A7%21+%E0%B8%9E%E0%B8%9A%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B8%9A%E0%B8%99+Android+%E0%B8%9B%E0%B8%A5%E0%B8%AD%E0%B8%A1%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B9%80%E0%B8%9B%E0%B9%87%E0%B8%99+%22%E0%B9%81%E0%B8%AD%E0%B8%9B%E0%B9%82%E0%B8%8B%E0%B9%80%E0%B8%8A%E0%B8%B5%E0%B8%A2%E0%B8%A5%22+%E0%B8%8A%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%94%E0%B8%B1%E0%B8%87+%E0%B8%AB%E0%B8%A5%E0%B8%AD%E0%B8%81%E0%B9%80%E0%B8%AB%E0%B8%A2%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%95%E0%B8%B4%E0%B8%94%E0%B8%95%E0%B8%B1%E0%B9%89%E0%B8%87%E0%B9%81%E0%B8%AD%E0%B8%9B
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น