หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

TrickMo มัลแวร์ Android กลับมาใหม่ เล็งแอปธนาคารและคริปโตผ่านแอปปลอม


เขียนโดย Annonymus TN

มือถือ Android ที่มีแอปธนาคาร แอปคริปโต หรือแอปยืนยันตัวตน กลายเป็นเป้าหมายสำคัญของ TrickMo มัลแวร์สายดูดข้อมูลการเงินที่กลับมาในเวอร์ชันใหม่ และรอบนี้ไม่ได้อันตรายแค่การขโมยรหัสผ่าน แต่ยังพยายามควบคุมเครื่องและซ่อนการติดต่อกับเซิร์ฟเวอร์ให้ตรวจจับยากขึ้น

รายงานจาก ThreatFabric ระบุว่า ทีม Mobile Threat Intelligence พบ TrickMo เวอร์ชันใหม่ในช่วงเดือนมกราคมถึงกุมภาพันธ์ 2026 โดยกลุ่มเป้าหมายที่พบชัดคือผู้ใช้ Android ในฝรั่งเศส อิตาลี และออสเตรีย โดยเฉพาะคนที่ใช้งานแอปธนาคาร กระเป๋าคริปโต และแอปยืนยันตัวตน

สรุปเร็ว

 

TrickMo อันตรายตรงไหน

จุดที่ทำให้ TrickMo น่ากลัวคือมันไม่ได้รอขโมยข้อมูลแบบเงียบ ๆ อย่างเดียว แต่พยายามยึดการควบคุมมือถือผ่านสิทธิ์ Accessibility Service ซึ่งเดิมเป็นฟีเจอร์ช่วยอำนวยความสะดวกให้ผู้ใช้ที่ต้องการความช่วยเหลือในการใช้งานเครื่อง

ถ้าเหยื่อเผลอให้สิทธิ์นี้กับแอปปลอม มัลแวร์อาจมองเห็นสิ่งที่เกิดขึ้นบนหน้าจอ กดปุ่มแทนผู้ใช้ เปิดแอป บันทึกการพิมพ์ และซ้อนหน้าล็อกอินปลอมทับแอปธนาคารจริง เพื่อหลอกเอารหัสผู้ใช้ รหัสผ่าน หรือข้อมูลสำคัญอื่น ๆ

สิ่งที่ TrickMo ทำได้ในรายงานรอบนี้

พูดง่าย ๆ คือ ถ้ามือถือติด TrickMo ผู้โจมตีอาจไม่ได้เห็นแค่รหัสผ่าน แต่ยังอาจใช้มือถือเครื่องนั้นเป็นทางผ่านในการทำธุรกรรมหรือสำรวจเครือข่ายที่เครื่องเชื่อมต่ออยู่ได้ด้วย

ทำไมเวอร์ชันใหม่นี้ถึงรับมือยากขึ้น

มัลแวร์ทั่วไปมักติดต่อกับเซิร์ฟเวอร์ควบคุมผ่านโดเมนหรือ IP บนอินเทอร์เน็ตปกติ เมื่อทีมความปลอดภัยรู้พิกัด ก็อาจบล็อกโดเมน ยึดโดเมน หรือปิดโครงสร้างพื้นฐานบางส่วนได้

แต่ TrickMo เวอร์ชันใหม่นี้เปลี่ยนไปใช้ The Open Network หรือ TON เป็นช่องทางติดต่อหลัก โดยใช้ endpoint แบบ .adnl ผ่าน proxy ที่ฝังอยู่ในเครื่อง ทำให้การบล็อกแบบเดิมทำได้ยากขึ้น เพราะไม่ได้พึ่ง DNS หรือโดเมนสาธารณะเหมือนมัลแวร์ทั่วไป

ThreatFabric ยังระบุด้วยว่า TrickMo ใช้ DNS-over-HTTPS กับบางส่วนที่ยังต้องเรียก host บนอินเทอร์เน็ตปกติ ทำให้การมองเห็นคำขอ DNS จากเครือข่ายของเหยื่อลดลงไปอีก

ใครควรระวังเป็นพิเศษ

กลุ่มที่ควรระวังมากคือผู้ใช้ Android ที่ชอบติดตั้งไฟล์ APK นอก Play Store หรือกดติดตั้งแอปจากลิงก์โฆษณา ลิงก์แชต กลุ่ม Telegram เว็บไซต์ดาวน์โหลด หรือหน้าเว็บที่อ้างว่าเป็นแอปเวอร์ชันพิเศษ

โดยเฉพาะถ้าในเครื่องมีแอปกลุ่มนี้:

สิ่งที่หลายคนอาจพลาดคือ มัลแวร์แบบนี้มักไม่ได้มาในชื่อที่ดูน่าสงสัยเสมอไป แต่อาจปลอมเป็นแอปที่ดูคุ้นตา เช่น แอปวิดีโอ แอปสตรีมมิง หรือแอปที่อ้างว่าเป็นเวอร์ชันพิเศษของแพลตฟอร์มยอดนิยม

Checklist ลดความเสี่ยงบน Android

สัญญาณที่ควรสงสัย

ถ้ามือถือเริ่มมีอาการแปลกหลังติดตั้งแอปใหม่ เช่น การแจ้งเตือนหายไปเอง เครื่องเงียบผิดปกติ แอปธนาคารเด้งหน้าล็อกอินซ้ำ ๆ มีแอปแปลกในเครื่อง หรือมีคำขอสิทธิ์ Accessibility ที่ไม่คุ้นชื่อ ควรหยุดใช้งานแอปการเงินบนเครื่องนั้นก่อน

กรณีที่มีความเสี่ยงเกี่ยวกับบัญชีธนาคารหรือคริปโต ควรเปลี่ยนรหัสผ่านจากอุปกรณ์ที่มั่นใจว่าสะอาด และติดต่อธนาคารหรือผู้ให้บริการกระเป๋าคริปโตผ่านช่องทางทางการโดยตรง ไม่ควรกดลิงก์จาก SMS หรือโฆษณาที่เด้งขึ้นมาในช่วงเดียวกัน

ประเด็นสำคัญของ TrickMo รอบนี้ไม่ใช่แค่การกลับมาของมัลแวร์เก่า แต่เป็นการยกระดับวิธีซ่อนตัวและควบคุมเครื่องให้แนบเนียนขึ้น สำหรับผู้ใช้ทั่วไป สิ่งที่ช่วยลดความเสี่ยงได้มากที่สุดยังเป็นเรื่องพื้นฐานมาก ๆ คือไม่ติดตั้งแอปนอกแหล่งทางการ ไม่ให้สิทธิ์ควบคุมเครื่องกับแอปแปลก และอย่ามองข้ามหน้าจอขอสิทธิ์ที่ดูเหมือนกดผ่าน ๆ ได้

⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 81 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ทำไมปลาปักเป้าต้องพองตัว แล้วการพองตัวแบบนี้จะทำให้ตัวมันเจ็บหรือเป็นอันตรายไหมนะ?แบรนด์เครื่องใช้ไฟฟ้าญี่ปุ่นหายไปไหนใน 20 ปีที่ผ่านมา108 ท่าบนเตียง มีอะไรบ้าง Sex position ท่าเด็ดบนเตียง"กลิ่นเด็ก" (Newborn Scent) กลิ่นมหัศจรรย์ที่มีแค่ช่วงวัยเด็กเท่านั้นทำไมขวดซีอิ๊ว น้ำปลา มักจะมี "ปุ่มนูนเล็กๆ" อยู่ใต้ขวด?สุดยอดบัตรเครดิตของไทย ที่มีเงื่อนไขการได้บัตรยากมากที่สุดสถานที่ท่องเที่ยวในไทย ที่ชาวต่างชาติรู้จักและนิยมมากกว่าคนไทย"ขี้ตา" บอดี้การ์ดตามธรรมชาติ ที่ปกป้องดวงตา5 จังหวัดที่มีงูเยอะที่สุดในประเทศไทย5 จังหวัด ที่เจองูกะปะเยอะที่สุดในประเทศไทยรวม เลขปฏิทินจีน งวด 1/7/69อาหารที่ไม่ควรรับประทานบ่อย อันตรายถึงชีวิต!
Hot Topic ที่มีผู้ตอบล่าสุด
"กลิ่นเด็ก" (Newborn Scent) กลิ่นมหัศจรรย์ที่มีแค่ช่วงวัยเด็กเท่านั้น108 ท่าบนเตียง มีอะไรบ้าง Sex position ท่าเด็ดบนเตียงคอมพิวเตอร์แบรนด์ไทย ที่ประสบความสำเร็จมากที่สุดตลอดกาล
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ต่างชาติมองไทยติดโผ "ดาวรุ่งดวงใหม่" ของห่วงโซ่อุปทานโลกราคาทองคำร่วง แต่ภาวะกระทิงยังรอยู่ข้าง หน้า2 สาวถูกจับใส่กรงหมู แห่ประจานไปตามถนนเขียนป้านว่า "นอกใจ"ครั้งแรกในโลก รัฐมนตรีสวีเดนอุ้มลูกชายวัย 3 เดือน ไปร่วมการประชุมสหภาพยุโรป
ตั้งกระทู้ใหม่