หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง

เขียนโดย Annonymus TN

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง

 

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทดูดเงินจากบัญชีธนาคารของเหยื่อ หรือ Banking Trojan ตัวใหม่ที่มีชื่อว่า Rokarolla โดยมัลแวร์ดังกล่าวนั้นมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Android เป็นหลัก ซึ่งในด้านการแพร่กระจายของมัลแวร์นั้น ตัวมัลแวร์จะแอบอ้างตัวเองเป็นแอปพลิเคชันยอดนิยม เช่น TikTok หรือ Chrome ผ่านทางเว็บไซต์ที่แฮกเกอร์สร้างขึ้นมา ซึ่งถ้าเหยื่อหลงเชื่อกดคลิ๊กเพื่อที่จะดาวน์โหลด แทนที่ตัวลิงก์จะพาไปยังแอปสโตร์อย่างเป็นทางการอย่าง Google Play Store กลับทำการดาวน์โหลดไฟล์ติดตั้งลงมาเพื่อให้เหยื่อติดตั้งบนเครื่องของเหยื่อเอง อันเป็นวิธีการที่เรียกว่า Sideloading ซึ่งหลังจากติดตั้งเสร็จแล้ว ตัวแอปปลอมนั้นจะเนียนปลอมตัวเป็นแอปพลิเคชัน Google Play Protect แล้วทำการขอสิทธิ์ (Permission) ในการเข้าถึงสิ่งต่าง ๆ บนระบบ เช่น โหมดสำหรับช่วยเหลือผู้ใช้งานที่พิการ (Accessibility Mode), ข้อความสั้น (SMS หรือ Short Message Service), และการแจ้งเตือนต่าง ๆ หลังจากนั้นจึงทำการดาวน์โหลดมัลแวร์ Rocka Rolla ตัวจริงลงมาติดตั้ง

 

มัลแวร์ตัวนี้เรียกได้ว่ามีความร้ายกาจมาก นอกจากความสามารถในการขโมยล็อกอินเพื่อเข้าถึงบัญชีธนาคาร และบัญชีสำหรับการเทรดเหรียญคริปโตเคอร์เรนซี (Cryptocurrency) แล้ว ยังมีความสามารถในการซ้อนหน้าจอ (Overlay Attacks) เพื่อขโมยรหัส PIN, แพทเทิร์น (Pattern) การวาดลาย, และ รหัสผ่าน เพื่อปลดล็อกหน้าจอ (Lock Screen), ขโมยข้อมูลจากแอปพลิเคชันแชท Whatsapp, ขโมยรหัสผ่านสำหรับการใช้งานครั้งเดียว (OTP หรือ One-Time Password) และ รหัสยืนยันตัวตน 2 ชั้น (2FA หรือ 2 Factors Authentication), เข้าควบคุมระบบแจ้งเตือนเพื่อป้องกันไม่ให้ระบบสามารถแจ้งเตือนสิ่งผิดปกติต่อผู้ใช้งานได้ นอกจากนั้นยังสามารถแอบบันทึกหน้าจอ และขโมยข้อมูลที่อยู่ในการฝากเหรียญคริปโตเคอร์เรนซี (Wallet Address) เพื่อเปลี่ยนแปลงให้เป็นของแฮกเกอร์ บน Clipboard ได้อีกด้วย

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 75 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
ส่องสถิติเลขท้าย 2 ตัว งวดวันที่ 1 กันยายน ย้อนหลัง 20 ปี คัดคู่เลขตัวเต็งทำแต้มสู้ศึกงวดใหม่ทุเรียนจังหวัดไหนแพงที่สุด? เปิด 5 แหล่งทุเรียนพรีเมียมของไทยรู้หรือไม่? ลูกวาฬกินนมแม่ใต้น้ำได้อย่างไร ทั้งที่นมไม่ละลายหายไปในทะเลYouTube เอาจริง! ใช้ AI ทำคลิปได้ แต่ถ้าปั๊มซ้ำจนไร้คุณค่า ระวังอดสร้างรายได้รู้หรือไม่? ดอกผักตบชวาก็กินได้นะ จากวัชพืชในน้ำสู่เมนูที่หลายคนไม่เคยลอง“ยายคำมั่น” น้องสาวคนสุดท้ายของ “หลวงพ่อคูณ” สิ้นแล้วในวัย 100 ปีไข่ออนเซ็น กับ ไข่ลวก ต่างกันตรงไหน?3 แหล่งปลูกข้าวหอมมะลิ ที่ขึ้นชื่อว่าอร่อยที่สุดในประเทศไทยงูพิษลอยน้ำ งูไม่มีพิษจมน้ำ จริงหรือ? ไขความเชื่อเก่าเกี่ยวกับงูในสายน้ำAI วิเคราะห์เลขท้าย 3 ตัวรางวัลที่ 1 งวดวันที่ 1 กันยายน 25697 ข้อมูลที่ “ไม่ควร” ให้ AI รู้นามสกุล “แม็คโดนัลด์” มีความพิเศษอย่างไร?
Hot Topic ที่มีผู้ตอบล่าสุด
ทุเรียนจังหวัดไหนแพงที่สุด? เปิด 5 แหล่งทุเรียนพรีเมียมของไทย
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ดราม่าสนั่นโซเชียล! หนุ่มตั้งกระทู้ถาม ทำไมบริษัทไทยชอบกำหนดอายุไม่เกิน 35 ปี คนวัย 36+ บกพร่องตรงไหนวิถีชุมชนท้องถิ่นชาวลาวเปิดสถิติ "ที่สุดในโลก" ขนาดอวัยวะเพศหญิงประเทศที่ครองแชมป์ขนาดอวัยวะเพศชายยาวที่สุดในโลก
ตั้งกระทู้ใหม่