มัลแวร์ตัวใหม่บน Android "RedHook" ร้ายกาจระดับอาจทำให้เงินคุณเกลี้ยงบัญชีได้
มัลแวร์ตัวใหม่บน Android "RedHook" ร้ายกาจระดับอาจทำให้เงินคุณเกลี้ยงบัญชีได้
จากรายงานโดยเว็บไซต์ Android Authority ได้กล่าวถึงการที่ทีมวิจัยจาก Group-IB บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันด้านความปลอดภัยไซเบอร์ ทำการตรวจพบมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ RedHook ซึ่งแฮกเกอร์จะทำการส่งลิงก์ดาวน์โหลดผ่านทางข้อความ, อีเมล, โซเชียลมีเดีย หรือแม้แต่การบอกลิงก์ผ่านทางการโทรทางโทรศัพท์ ด้วยการสมอ้างตัวเองว่ามาจากองค์กรที่มีชื่อเสียงเพื่อสร้างความน่าเชื่อถือในการหลอกลวงเหยื่อ ซึ่งแฮกเกอร์จะทำการพยายามหว่านล้อมให้เหยื่อทำการดาวน์โหลดไฟล์ติดตั้งสกุล APK ผ่านทางลิงก์ดังกล่าวที่ภายในนั้นมีการทำหน้าตาของเพจจนเหมือนกับแอปสโตร์อย่างเป็นทางการ Google Play Store แต่แท้จริงนั้นไม่ใช่
หลังจากที่เหยื่อทำการดาวน์โหลด และทำการติดตั้งไฟล์ดังกล่าวลงเครื่องเป็นที่เรียบร้อย ตัวแอปพลิเคชันดังกล่าวจะทำการหลอกขอสิทธิ์ (Permission) ในการเข้าใช้งานโหมดสำหรับช่วยเหลือผู้ใช้งานที่พิการ หรือ Accessibility Mode โดยอ้างว่ามีความจำเป็นต่อการทำงานของแอปพลิเคชัน หลังจากที่เหยื่อหลงให้สิทธิ์ไปเป็นที่เรียบร้อยแล้ว ตัวมัลแวร์ก็จะทำการเปิดใช้งานฟีเจอร์ Wireless ADB ผ่านโหมดสำหรับผู้พัฒนา (Developer Mode) เพื่อเข้าถึง Shell Access (UID 2000) ส่งผลให้ตัวมัลแวร์สามารถเข้าถึงเครื่องของเหยื่ออย่างสมบูรณ์ และสามารถดักจับข้อมูลสำคัญต่าง ๆ ผ่านการดักจับการพิมพ์ (Keystroke), การสตรีมหน้าจอกลับไปยังแฮกเกอร์ (Screen Streaming) และควบคุมการล็อกหน้าจอได้ ซึ่งข้อมูลที่ขโมยได้ทั้งหมดจะนำไปสู่การขโมยเงินในบัญชีธนาคารจากแอปพลิเคชันธนาคารที่ถูกติดตั้งไว้อยู่บนเครื่อง
ทางทีมวิจัยยังได้เปิดเผยว่า มัลแวร์ตัวที่ทางทีมตรวจพบนั้นเป็นรุ่นใหม่ที่พัฒนามาจากรุ่นเดิม ที่ทางทีมวิจัยจาก Cyble บริษัทด้านความปลอดภัยไซเบอร์อีกแห่งหนึ่ง ตรวจพบเมื่อปีที่แล้ว โดยเวอร์ชันใหม่นี้เรียกได้ว่าร้ายกาจกว่าเดิมขึ้นมากจนทำให้การลบมัลแวร์นี้ออกจากเครื่องนั้นทำได้ยากมากจนแทบเป็นไปไม่ได้ ด้วยการใช้สารพัดเทคนิค เช่น WakeLock ที่จะหลอกให้เครื่องนั้นรันอยู่ตลอดเวลา, การหลอกให้ Android ไม่ปิด (Kill) ตัว Process สำคัญของมัลแวร์ และในบางครั้งมัลแวร์อาจทำการหลอกว่าตัวหน้าจอไม่ถูกล็อกด้วยการจองใช้งานพื้นที่บนหน้าจอขนาดเล็กเพียง 1x1 px ที่เนียนมากจนเหยื่อไม่รู้ตัว นอกจากนั้นยังมีกลไกการคืนชีพ Process ที่จะมี Process อยู่ 2 ตัว เมื่อตัวใดตัวหนึ่งถูกปิดลง อีก Process ก็จะทำการ “ปลุกชีพ” ตัวที่ถูกปิดลงไปขึ้นมาใหม่ทันที
มัลแวร์ตัวนี้กำลังระบาดอย่างหนักอยู่ในประเทศเวียดนาม และกำลังขยายวงการระบาดไปยังประเทศอินโดนีเซียแล้ว
เขียนโดย Annonymus TN
จังหวัดที่มีร้านเซเว่นอีเลฟเว่น จำนวนมากกว่า 500 สาขา
10 โรงเรียนที่ขึ้นชื่อว่าสอบเข้ายากที่สุด
จากปลากัดบ้านๆ สู่ตลาดโลก ปลาตัวเล็กที่สร้างรายได้ให้ไทย หลายร้อยล้าน
ประเทศอันดับ 1 ของโลก ที่ซื้อบะหมี่กึ่งสำเร็จรูปจากไทยมากที่สุด
ทำไมคนฉลาดก็ยังเลิกบุหรี่ไม่ได้ง่ายแม้รู้ผลเสียครบทุกอย่าง
ทำไมคนฉลาดบางคนถึงลองสารเสพติดทั้งที่รู้ความเสี่ยงดี
รหัสเลขเด่น "ล๊อตเตอรี่ชี้โขค" 16 สิงหาคม 2569
ทำไมเวลาเผลอเหยียบเท้าหมาหรือแมวถึงต้องรีบพูดขอโทษด้วยเสียงสอง
9 อาชีพที่กำลังกลายเป็น “อาชีพหายาก” ในไทย
เซฟด่วน! 30 AI สายฟรีตลอดชีวิต เจนวิดีโอไม่จำกัด-แต่งรูป-ลบวัตถุเนียนกริบ ไม่ต้องจ่ายรายเดือน
ทำไมสมองถึงอยากเริ่มเปลี่ยนตัวเองในวันจันทร์ วันที่ 1 หรือปีใหม่ ทั้งที่เริ่มวันนี้ก็ได้
รัฐบาลเตรียมทยอยยุบ 11 สายงานข้าราชการ เมื่อเจ้าของตำแหน่งพ้นจากราชการ
ประเทศที่กินไก่จากไทยมากที่สุด อันดับที่ 1 ของโลก
เข้าเว็บไซต์ Wordpress ที่ถูกแฮกทางช่องโหว่ wp2shell อาจถูกดักขโมยรหัสผ่านได้
พบแมวมากกว่า 30 ตัวบนเรือร้างที่ท่าเรือในมะกัน
นายกฯน้ำแถลงความพร้อม “นครเกมส์ 2569” เดินหน้าสู่มหกรรมกีฬาครั้งใหญ่!ชวนชาวนครฯ ร่วมชม ร่วมเชียร์
กองทัพภาคที่ 4 ร้อยดวงใจจัดกิจกรรมบริจาคโลหิตเฉลิมพระเกียรติ ถวายเป็นพระราชกุศล "วันแม่" ประจำปี 2569