หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง

เขียนโดย Annonymus TN

ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง

 

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทดูดเงินจากบัญชีธนาคารของเหยื่อ หรือ Banking Trojan ตัวใหม่ที่มีชื่อว่า Rokarolla โดยมัลแวร์ดังกล่าวนั้นมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Android เป็นหลัก ซึ่งในด้านการแพร่กระจายของมัลแวร์นั้น ตัวมัลแวร์จะแอบอ้างตัวเองเป็นแอปพลิเคชันยอดนิยม เช่น TikTok หรือ Chrome ผ่านทางเว็บไซต์ที่แฮกเกอร์สร้างขึ้นมา ซึ่งถ้าเหยื่อหลงเชื่อกดคลิ๊กเพื่อที่จะดาวน์โหลด แทนที่ตัวลิงก์จะพาไปยังแอปสโตร์อย่างเป็นทางการอย่าง Google Play Store กลับทำการดาวน์โหลดไฟล์ติดตั้งลงมาเพื่อให้เหยื่อติดตั้งบนเครื่องของเหยื่อเอง อันเป็นวิธีการที่เรียกว่า Sideloading ซึ่งหลังจากติดตั้งเสร็จแล้ว ตัวแอปปลอมนั้นจะเนียนปลอมตัวเป็นแอปพลิเคชัน Google Play Protect แล้วทำการขอสิทธิ์ (Permission) ในการเข้าถึงสิ่งต่าง ๆ บนระบบ เช่น โหมดสำหรับช่วยเหลือผู้ใช้งานที่พิการ (Accessibility Mode), ข้อความสั้น (SMS หรือ Short Message Service), และการแจ้งเตือนต่าง ๆ หลังจากนั้นจึงทำการดาวน์โหลดมัลแวร์ Rocka Rolla ตัวจริงลงมาติดตั้ง

 

มัลแวร์ตัวนี้เรียกได้ว่ามีความร้ายกาจมาก นอกจากความสามารถในการขโมยล็อกอินเพื่อเข้าถึงบัญชีธนาคาร และบัญชีสำหรับการเทรดเหรียญคริปโตเคอร์เรนซี (Cryptocurrency) แล้ว ยังมีความสามารถในการซ้อนหน้าจอ (Overlay Attacks) เพื่อขโมยรหัส PIN, แพทเทิร์น (Pattern) การวาดลาย, และ รหัสผ่าน เพื่อปลดล็อกหน้าจอ (Lock Screen), ขโมยข้อมูลจากแอปพลิเคชันแชท Whatsapp, ขโมยรหัสผ่านสำหรับการใช้งานครั้งเดียว (OTP หรือ One-Time Password) และ รหัสยืนยันตัวตน 2 ชั้น (2FA หรือ 2 Factors Authentication), เข้าควบคุมระบบแจ้งเตือนเพื่อป้องกันไม่ให้ระบบสามารถแจ้งเตือนสิ่งผิดปกติต่อผู้ใช้งานได้ นอกจากนั้นยังสามารถแอบบันทึกหน้าจอ และขโมยข้อมูลที่อยู่ในการฝากเหรียญคริปโตเคอร์เรนซี (Wallet Address) เพื่อเปลี่ยนแปลงให้เป็นของแฮกเกอร์ บน Clipboard ได้อีกด้วย

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 90 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
หมู่บ้านที่มีบ้านร้างจำนวนมากเกิดขึ้นได้อย่างไร ? เมื่อคนหายไป แต่บ้านยังอยู่ซื้อหวย 5 ใบเหมือนกัน กับซื้อ 5 เลขต่างกัน โอกาสถูกเลขท้าย 2 ตัวต่างกันไหม?โรงแรมสุดหรูหราในไทย ที่คนไทยทั่วไปแทบไม่มีโอกาสได้เข้าพักสถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไรเปิดพิกัด 5 จังหวัดของไทย ที่ไกลจากกรุงเทพฯมากที่สุด เดินทางข้ามวันเปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569เปิด 10 จังหวัด คนถูกรางวัลที่ 1 มากที่สุด จังหวัดไหนมีเศรษฐีใหม่บ่อยที่สุด?เปิด 5 อบต. รายได้รวมสูงที่สุดในไทย ปี 2569 ตัวเลขทะลุพันล้าน!จังหวัดที่มี "สนามบิน 2 แห่ง" ในจังหวัดเดียวย้อนดูเลขเด็ดงวด 1 ต.ค. 69 เลข 70 เข้าเป้า ก่อนติดตามหวย 16 ต.ค.แนวทางเลขเด็ด "ทักษาพารวย" งวด 16 ตุลาคม 2569 รวมเลขเด็ด 2 ตัว 3 ตัวรู้จัก จังหวัดขนาดเล็ก คนน้อย ดังมาก นักท่องเที่ยวเยอะตลอดทั้งปี แห่งเมืองสามหมอก
Hot Topic ที่มีผู้ตอบล่าสุด
เปิด 5 บริษัทยักษ์ใหญ่สัญชาติไทยที่มีกำไรปีที่ผ่านมา มากที่สุดในไทยหนังดังสัญชาติไทย ที่ถูกนำไปสร้างใหม่เป็นภาพยนตร์ตะวันตก
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ผู้ที่กินมังสวิรัติอย่างเคร่งครัด จะมีความเสี่ยงเป็นมะเร็งเพิ่มขึ้นถึง 40%การที่เด็กทารกมี "จุดศีรษะล้านที่ด้านหลัง" ไม่ใช่เรื่องผิดปกติร้านเซเว่นอีเลฟเว่นทั้ง 31 สาขาในอินเดีย ได้ปิดทำการแล้วอิรักลดค่าเงินลง ท่ามกลางผลกระทบจากสงคราม ที่ทำให้เส้นทางขนส่งน้ำมันหยุดชะงัก
ตั้งกระทู้ใหม่