หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Team Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play มุ่งโจมตีผู้ใช้ Android


เขียนโดย Annonymus TN

มัลแวร์ Cellik ปลอมเป็นแอปดังจาก Google Play มุ่งโจมตีผู้ใช้ Android

 

การปลอมตัวเป็นแอปพลิเคชันชื่อดังนั้นเรียกว่าเป็นวิธีการแพร่กระจายยอดนิยมของมัลแวร์เลยทีเดียว ซึ่งมัลแวร์ที่ใช้วิธีการดังกล่าวก็มีอยู่มากมาย และมัลแวร์ตัวนี้ก็เรียกได้ว่าเป็นพัฒนาการอีกก้าวหนึ่งในการปลอมตัวระดับ "สั่งได้" เลยทีเดียว

 

จากรายงานโดยเว็บไซต์ Bleeping Computer กล่าวถึงการที่ทางทีมวิจัยจาก iVerify บริษัทผู้พัฒนาเครื่องมือตรวจจับมัลแวร์ และภัยไซเบอร์บนโทรศัพท์มือถือ ได้ตรวจพบมัลแวร์ตัวใหม่ Cellik ถูกวางขายอยู่ในตลาดมืดภายใต้โมเดลแบบเช่าใช้ (MaaS หรือ Malware-as-a-Service) ในราคา 150 ดอลลาร์สหรัฐต่อเดือน (4,660.50 บาท) และ 900 ดอลลาร์สหรัฐ (27,962.98 บาท) สำหรับแผนการใช้งานตลอดชีพ ซึ่งมัลแวร์ดังกล่าวนั้นมีจุดเด่นอยู่ที่ตัวเครื่องมือสำหรับการสร้างไฟล์ติดตั้ง หรือ APK Builder ที่เปิดโอกาสให้แฮกเกอร์ผู้ใช้งานสามารถเลือกแอปพลิเคชันที่ต้องการที่อยู่บนแอปสโตร์อย่างเป็นทางการของผู้ใช้งาน Android อย่าง Google Play Store เพื่อสร้างไฟล์ติดตั้งเลียนแบบแอปพลิเคชันที่ถูกเลือกได้อย่างตามใจชอบ

 

นอกจากนั้น มัลแวร์ตัวนี้ก็ยังมีความสามารถอีกมากมายไม่ว่าจะเป็นการแอบจับภาพหน้าจอ และสตรีมกลับไปให้แฮกเกอร์ตามเวลาจริง (Real-Time), การเข้าไปแทรกแซงระบบแจ้งเตือนของแอปพลิเคชันต่าง ๆ เพื่อนำมาใช้งานเอง, การเข้าถึงไฟล์ต่าง ๆ บนเครื่องเพื่อแอบส่งออกไปให้กับแฮกเกอร์ (Exfiltration), การล้างข้อมูลบนเครื่อง (Wipe Data), การติดต่อกับเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) ผ่านทางช่องทางเข้ารหัส (Encrypted Channel) ตัวมัลแวร์ยังมีเว็บเบราว์เซอร์ที่เจ้าของเครื่องมองไม่เห็น เพื่อให้แฮกเกอร์ใช้งานไฟล์ Cookies ที่อยู่บนเครื่องเพื่อเข้าเว็บไซต์ผ่านเครื่องของเหยื่อ แล้วแอบสวมรอยเป็นเหยื่อได้ ทั้งยังมีความสามารถในการหลอกขโมยรหัสผ่านของเหยื่อด้วยวิธีซ้อนหน้าจอ (Overlay Attack) ด้วยหน้าจอล็อกอินปลอมอีกด้วย

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 15 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
5 จังหวัดที่กำลังจะกลายเป็นเมืองหลวงแห่งที่ 2 จังหวัดไหนพุ่งแรงสุด15 ลักษณะของคนที่มี EQ ต่ำเผย 10 อันดับเครื่องใช้ไฟฟ้าที่กินไฟมากที่สุด..อันดับที่ 1 ไม่ใช่แอร์!สิทธิจริงของ "เจ้าบ้าน" vs "เจ้าของบ้าน" ต่างกันอย่างไร ใครใหญ่กว่ากันแน่?ทำไม 2 อำเภอในไทยถึงไม่มีร้านเซเว่นคนเป็นแสน แย่งชิงตำแหน่งงานเพียง 1,000 ตำแหน่งสถิติหวย ย้อนหลัง 10 ปี เลขท้าย 2 ตัว งวด 16 เมษายนคณะที่เรียนยากที่สุด แต่คุ้มค่าที่สุดในระยะยาวประเทศที่งบทางการทหาร มากที่สุดในโลกมีการค้นพบสัตว์หายาก ที่มีอายุ 100 ปี ซึ่งเหลืออยู่เพียงไม่กี่ตัวในโลกเท่านั้น“จังหวัดไหนในไทย น่าอยู่ที่สุดในปีนี้?”ชีวิตคนไม่มีแอร์ในหน้าร้อน…อยู่ยังไงให้รอด?”
Hot Topic ที่มีผู้ตอบล่าสุด
ชายจีนพบหินลายแพนด้าที่ชายหาดโดยบังเอิญร้อนนี้มีทางแก้ไม้มงคลที่ควรปลูกมากที่สุด"นิโคลัส มาดูโร" เขาคือใคร? : จากคนขับรถประจำทางสู่เส้นทางแห่งอำนาจมะเขือเทศสีใดมีประโยชน์มากที่สุดสายแซ่บนัวเตรียมจ่ายเพิ่ม วัตถุดิบส้มตำแพงขึ้น
กระทู้อื่นๆในบอร์ด ข่าววันนี้
โชว์กระติกน้ำ! ‘วราวุธ’ รับ ‘เม็ดพลาสติก’ ราคาพุ่ง จากผลกระทบตะวันออกกลาง ย้ำ ยังไม่มีการควบคุมปริมาณ-ราคา รณรงค์ลดใช้พลาสติกศึกสายเลือดผู้นำ! ฮันเตอร์ ไบเดน ท้าดวลกำปั้นลูกชายทรัมป์ บนสังเวียนมวยกรงเขมรเอาจริง! ผลักดันเมนู “หอยตากแดด” ขึ้นแท่นอาหารประจำชาติ ดันโรงแรม-ออฟฟิศชั้นนำต้องมีในเมนูบริษัทท่องเที่ยว “รถราง” ในเขมร เตรียมปิดกิจการ หลังปิดด่าน-น้ำมันแพง กระทบท่องเที่ยวหนัก ลูกค้าหลักจากไทยหาย
ตั้งกระทู้ใหม่