ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

แฮกเกอร์ใช้มัลแวร์แบบ Loader ฝ่าระบบจำกัดการใช้โหมด Accessibility บน Android 13 ขึ้นไป

แฮกเกอร์ใช้มัลแวร์แบบ Loader ฝ่าระบบจำกัดการใช้โหมด Accessibility บน Android 13 ขึ้นไป
ภาพจาก : https://dev.to/steady5063/android-accessibility-a-developers-guide-1n0m
เมื่อ :
|  ผู้เข้าชม : 837
เขียนโดย :
0 %E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B9%81%E0%B8%9A%E0%B8%9A+Loader+%E0%B8%9D%E0%B9%88%E0%B8%B2%E0%B8%A3%E0%B8%B0%E0%B8%9A%E0%B8%9A%E0%B8%88%E0%B8%B3%E0%B8%81%E0%B8%B1%E0%B8%94%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B9%82%E0%B8%AB%E0%B8%A1%E0%B8%94+Accessibility+%E0%B8%9A%E0%B8%99+Android+13+%E0%B8%82%E0%B8%B6%E0%B9%89%E0%B8%99%E0%B9%84%E0%B8%9B
A- A+
แชร์หน้าเว็บนี้ :

มัลแวร์ประเภทนกต่อ หรือ Loader นั้นมักเป็นที่นิยมของแฮกเกอร์ในปัจจุบัน มากกว่าจะใช้การปล่อยมัลแวร์ตัวจริงลงไปยังเครื่องของเหยื่อ เพราะมัลแวร์นกต่อมักมีความสามารถหลากหลายทั้งในการหลบเลี่ยงการตรวจจับ และเข้าควบคุมบางส่วนของระบบ อย่างเช่นในข่าวนี้

จากรายงานโดยเว็บไซต์ Cyber Security News ได้กล่าวถึงการตรวจพบการใช้งานมัลแวร์ประเภทนกต่อ (Loader) โดยแฮกเกอร์ เพื่อใช้ในการเข้าถึงระบบของเหยื่อก่อนที่จะปล่อยมัลแวร์ตัวจริงลงมา โดยในครั้งนี้เป็นการมุ่งโจมตีผู้ใช้งานระบบปฏิบัติการ Android รุ่นที่ 13 ขึ้นไป ซึ่งสิ่งที่พิเศษกว่าการใช้มัลแวร์นกต่อตัวอื่น ๆ ในครั้งนี้นั้นคือ มีการตรวจพบมัลแวร์บางตัวที่มีความสามารถในการเข้าถึงเพื่อควบคุมระบบช่วยเหลือสำหรับผู้ใช้งานที่เป็นบุคคลพิการ (Accessibility Mode) ได้ถึงแม้ตัวโหมดดังกล่าวนั้นจะมีการวางระบบป้องกันด้วยการจำกัดการเข้าถึง (Restriction) ไว้ก็ตาม

บทความเกี่ยวกับ Google อื่นๆ

โดยผลงานครั้งนี้เป็นการตรวจพบโดยทีมวิจัยจากบริษัท Intel471 บริษัทผู้เชี่ยวชาญด้านการตรวจจับ และจัดการกับภัยไซเบอร์ ซึ่งมัลแวร์นกต่อที่ถูกตรวจพบนั้นมีชื่อว่า TiramisuDropper โดยมัลแวร์ชื่อคล้ายขนมหวานนี้จะถูกใช้เป็นตัวกลางในการปล่อยมัลแวร์ประเภทขโมยเงินจากบัญชีธนาคาร (Banking Trojan) หลากหลายตัวลงเครื่อง ไม่ว่าจะเป็น Hook, TgToxic และ TrickMo เป็นต้น ซึ่งมัลแวร์ตัวนี้มีความสามารถในการหลบเลี่ยงระบบตรวจจับ ทั้งยังฝ่าระบบป้องกันการเข้าใช้งาน Accessibility Mode จากแอปพลิเคชันที่ถูกติดตั้งจากนอกแอปสโตร์ (Sideloading) ได้อีกด้วย ทำให้มัลแวร์นกต่อตัวดังกล่าวได้กลายมาเป็นทางผ่านสำหรับมัลแวร์ตัวจริงในการเข้าถึงโหมดดังกล่าว และเข้าควบคุมในการดูดเงินจากบัญชีของเหยื่อ

แฮกเกอร์ใช้มัลแวร์แบบ Loader ฝ่าระบบจำกัดการใช้โหมด Accessibility บน Android 13 ขึ้นไป
ภาพจาก: https://cybersecuritynews.com/threat-actors-using-malware-loaders/

นอกจากนั้น ยังมีการตรวจพบมัลแวร์อีกตัวที่มีความสามารถที่คล้ายคลึงกันอย่าง Brokewell Android Loader โดยการตรวจพบนี้เกิดมาจากการที่แฮกเกอร์รายหนึ่งที่มีชื่อว่า Samedit_Marais หรือ BaronSamedit ได้ทำการโพสต์โค้ดต้นฉบับ (Source Code) ลงบนเว็บบอร์ดของเหล่าอาชญากรไซเบอร์อย่าง Exploit ทำให้ทางทีมวิจัยคาดหมายว่า มัลแวร์นกต่อที่มีความสามารถใกล้เคียงกันนั้นจะมีมากขึ้นในอนาคต เนื่องจากการพัฒนามัลแวร์ที่สามารถฝ่าระบบป้องกันของโหมดดังกล่าวได้จะมาในรูปแบบ Open Source ทำให้แฮกเกอร์ และอาชญากรไซเบอร์สามารถเข้าถึงมัลแวร์รูปแบบดังกล่าวได้ง่ายมากกว่าในรูปแบบเดิม ที่เป็นมัลแวร์นกต่อสำหรับเช่า (Dropper-as-a-Service หรือ DaaS) ที่มักมีราคาแพง


ที่มา : cybersecuritynews.com

0 %E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B9%81%E0%B8%9A%E0%B8%9A+Loader+%E0%B8%9D%E0%B9%88%E0%B8%B2%E0%B8%A3%E0%B8%B0%E0%B8%9A%E0%B8%9A%E0%B8%88%E0%B8%B3%E0%B8%81%E0%B8%B1%E0%B8%94%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B9%82%E0%B8%AB%E0%B8%A1%E0%B8%94+Accessibility+%E0%B8%9A%E0%B8%99+Android+13+%E0%B8%82%E0%B8%B6%E0%B9%89%E0%B8%99%E0%B9%84%E0%B8%9B
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น