หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

พบแอพฯ ติดตาม COVID-19 ปลอม แอบติดตั้งมัลแวร์ ขโมยข้อมูล!!


เขียนโดย Blogman

ช่วงนี้ดูเหมือนว่าการแพร่ระบาดของมัลแวร์บนโซเชียลจะเพิ่มทวีคูณมากขึ้นเรื่อยๆ โดยเฉพาะในช่วงที่มีการแพร่ระบาดของ COVID-19 มีการตรวจพบกลุ่มแฮกเกอร์ที่พยายามจะหาผลประโยชน์จากเหตุการณ์แพร่ระบาดของไวรัส โดยการสร้างแอพพลิเคชั่นติดตาม COVID-19 ปลอมขึ้นมา แต่แอบแฝงมัลแวร์เอาไว้ เพื่อขโมยข้อมูลผู้ใช้

โดยทีมวิจัยจากบริษัท Anomali ได้เปิดเผยว่า มีการตรวจพบแอพพลิเคชั่นที่แอบอ้างว่าเป็นแอพพลิเคชันของรัฐบาลสำหรับใช้ติดตามการสัมผัสเชื้อ COVID-19 ในระบบ Android จำนวน 12 รายการ พบว่ามีการติดตั้งมัลแวร์สายพันธุ์ Anubis และ SpyNote เอาไว้ ซึ่งเป็นมัลแวร์ที่มีความสามารถในการขโมยข้อมูลทางการเงินและสอดแนมพฤติกรรมการใช้งาน

ซึ่งจากการตรวจสอบแบบละเอียดแล้ว พบว่ามัลแวร์ Anubis เป็นของรัฐบาลประเทศบราซิลและรัสเซีย ตัวมัลแวร์มีความสามารถในการขโมยข้อมูลทางการเงิน มีขายอยู่ในตลาดมืดทั่วไป ผุ้โจมตีอาจไม่จำเป็นต้องมีความรู้ทางเทคนิคมากนัก เพียงแค่ซื้อมัลแวร์สำเร็จรูปมาปรับแต่งแล้วแพร่กระจายต่อ ผ่านช่องทางการส่งลิงก์ให้ดาวน์โหลดไฟล์ APK จากเว็บไซต์ภายนอก และเผยแพร่บน Play Store เพียงเท่านี้ก็โจมตีได้แล้ว

ส่วนมัลแวร์ SpyNote เป็นของรัฐบาลประเทศอินเดียและอินโดนีเซีย ตัวมัลแวร์มีความสามารถในการรวบรวมข้อมูลและสอดแนมพฤติกรรมการใช้งาน เป็นมัลแวร์ที่ถูกพัฒนาต่อยอดจากซอร์สโค้ดของมัลแวร์ DroidJack และ OmniRat ที่หลุดออกมาก่อนหน้านี้ และมีฟังก์ชันการทำงานที่ใกล้เคียงกัน

นอกจากนี้ ทาง Thai Cert ยังได้ตรวจพบการแพร่กระจายมัลแวร์ใน Android ที่แอบอ้างว่าเป็นแอพพลิเคชันของรัฐบาลไทย โดยส่วนใหญ่เป็นมัลแวร์ประเภทโทรจันและมัลแวร์ Cerberus ซึ่งมีความสามารถในการขโมยข้อมูลทางการเงิน (Cerberus เป็นมัลแวร์สำเร็จรูปที่มีขายในตลาดมืด เช่นเดียวกับ Anubis) ช่องทางการแพร่กระจายมีทั้งการส่ง SMS หลอกให้ดาวน์โหลดไฟล์ APK และเผยแพร่แอพพลิเคชันปลอมบน Play Store ด้วย เช่น

อย่างไรก็ตาม เนื่องจากสถานการณ์การแพร่ระบาดของโรค COVID-19 นั้น มีแนวโน้มที่จะคงอยู่ไปอีกเป็นระยะเวลาหนึ่ง ซึ่งรัฐบาลของหลายประเทศก็ได้พยายามหาวิธีติดตามการแพร่ระบาดของโรค เช่น ใช้แอพพลิเคชันติดตามการสัมผัส (contact tracing) ผู้ประสงค์ร้ายจึงมักฉวยโอกาสนี้ในการหลอกแพร่กระจายมัลแวร์ได้ ในการป้องกันและลดความเสี่ยง ผู้ใช้ควรติดตามข่าวสารจากช่องทางที่น่าเชื่อถือ ดาวน์โหลดแอพพลิเคชันจากแหล่งทางการ และพิจารณาความน่าเชื่อถือรวมถึงการขอสิทธิ์ของแอปพลิเคชันก่อนติดตั้งจะดีที่สุด

โพสท์โดย: Blogman
อ้างอิงจาก: http://www.atimedesign.com/webdesign/fake-app-covid-19-malware/
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Blogman's profile
มีผู้เข้าชมแล้ว 284 ครั้ง
เขียนโดย Blogman
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
สถิติเลขคนถามหาทุกแผง งวดที 16 ส.ค. 69บอนสีโบราณไทย! พืชใบสวยที่เคยมีราคาพุ่งแพงกว่าบ้านหนึ่งหลังซูมน้ำตกก๋วยเตี๋ยวเรือให้ชัด แล้วจะเห็นโลกจิ๋วที่ลอยอยู่ในทุกคำ8 อันดับของแปลกในไทย ที่คนยอมทุ่มเงินประมูลหลักล้าน ราคาแพงสุดพุ่งไปถึง 45 ล้านบาท!5 อันดับปีที่กองสลากทำรายได้สูงสุดในไทย เงินรางวัลที่จ่ายสูงแค่ไหน?ยางรถหมดอายุ ดูจากตรงไหนโดยไม่ต้องถามคนขายเห็ดมันปูป่า! ของอร่อยสีทองที่มีให้เก็บเพียงช่วงฤดูฝนถนนที่โค้งเยอะที่สุดในไทยเจาะแนวทางชุดสรุปจาก “ดุ่ย ภรัญฯ”..16 ส.ค. 69เศร้า พบร่าง “เต้ ดราก้อนไฟว์” ในแม่น้ำเจ้าพระยา หลังหายตัวออกจากบ้านกว่า 1 วันAI วิเคราะห์เลขท้าย 3 ตัวรางวัลที่ 1 งวดวันที่ 16 สิงหาคม 2569เปิด 5 เมนูอาหารชาวอีสานแท้ 100%
Hot Topic ที่มีผู้ตอบล่าสุด
บอนสีโบราณไทย! พืชใบสวยที่เคยมีราคาพุ่งแพงกว่าบ้านหนึ่งหลังถนนคอนกรีตที่มีความยาวมากที่สุดในประเทศไทยเศร้า พบร่าง “เต้ ดราก้อนไฟว์” ในแม่น้ำเจ้าพระยา หลังหายตัวออกจากบ้านกว่า 1 วันเปิด 5 เมนูอาหารชาวอีสานแท้ 100%"เกม" ไม่ใช่จำเลยทั้งหมด! นักวิชาการชี้ เหตุรุนแรงในเด็กมีปัจจัยซับซ้อนกว่าที่หลายคนคิดเกาะไก่ฟ้า (Pheasant Island) ดินแดนสุดแปลกกลางแม่น้ำ สลับชาติปกครองทุก 6 เดือน
กรองเคล็ดลับก่อนการใช้งาน AweSun Remote Desktopวิธีการเอาตัวรอดในวิกฤตปัจจุบัน เตรียมรับมือวิกฤตทางการเงินการตลาด ที่จะเอาชนะคู่แข่งรวมรูปแบบการลงทุนพร้อมคำอธิบาย
ตั้งกระทู้ใหม่