หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

พบมัลแวร์ WindRelay บน Android สามารถช่วยให้แฮกเกอร์แอบนำเอาบัตรเครดิตคุณไปใช้งานได้


เขียนโดย Annonymus TN

พบมัลแวร์ WindRelay บน Android สามารถช่วยให้แฮกเกอร์แอบนำเอาบัตรเครดิตคุณไปใช้งานได้

 

จากรายงานโดยเว็บไซต์ BigGo Finance ได้กล่าวถึงการที่ทางทีมวิจัยจาก Group-IB บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันรักษาความปลอดภัยไซเบอร์จากประเทศสิงคโปร์ ได้ตรวจพบแคมเปญใหม่ของมัลแวร์แบบรีเลย์สัญญาณระยะใกล้ หรือ NFC (Near-Field Communication) Relay ของมัลแวร์ที่มีชื่อว่า WindRelay ซึ่งเป็นมัลแวร์ที่มีความสามารถในการขโมยข้อมูลของบัตรเครดิตด้วยการหลอกให้เหยื่อทำการสแกนบัตรเครดิตผ่านทางระบบ NFC ของโทรศัพท์มือถือ เพื่อส่งข้อมูลกลับไปยังเครื่องของแฮกเกอร์นำเอาบัตรไปใช้งาน ณ จุดบริการขาย (PoS หรือ Point-of-Sale) โดยมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานโทรศัพท์มือถือบนระบบปฏิบัติการ Android ซึ่งมัลแวร์ตัวนี้เคยถูกตรวจพบครั้งแรกในช่วงเดือนสิงหาคม ค.ศ. 2025 (พ.ศ. 2568) โดยตัวอย่างของมัลแวร์ตัวนี้ได้ถูกอัปโหลดขึ้นบนเว็บไซต์สำหรับตรวจสอบไวรัสคอมพิวเตอร์ชื่อดังอย่าง Virus Total ในช่วงระยะเวลาระหว่างเดือนพฤศจิกายน ค.ศ. 2025 (พ.ศ. 2568) ถึงเดือนกรกฎาคมปีนี้เป็นจำนวนมากถึง 23 ตัวอย่าง ซึ่งทุกตัวนั้นมีหน้าจอการใช้งาน (User Interface) สำหรับใช้หลอกลวงเหยื่อที่แตกต่างกันสำหรับเหยื่อแต่ละราย แสดงให้เห็นถึงความสามารถในการปรับแต่งมัลแวร์ให้เหมาะกับเหยื่อแต่ละราย

 

สำหรับแคมเปญในครั้งนี้มีความร้ายกาจกว่าเดิม เพราะเป็นแคมเปญที่ใช้มัลแวร์ดังกล่าวควบคู่กับมัลแวร์สำหรับเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ SpyNote ซึ่งมัลแวร์ตัวนี้มีความสามารถในการเข้าถึงโหมดช่วยเหลือผู้ใช้งานที่พิการ (Accesibility Mode) ทำให้แฮกเกอร์สามารถแอบเข้าเปิดโหมด NFC ให้ทำงานได้อย่างเงียบเชียบ โดยที่หน้าจอนั้นไม่มีการแสดงผลอะไรให้เหยื่อรู้ตัว

 

โดยการโจมตีของแคมเปญนี้จะเริ่มขึ้นด้วยการหลอกลวงแบบ Phishing สไตล์คอลเซ็นเตอร์ (Call Center) ด้วยการให้มิจฉาชีพทำการโทรหาเหยื่อโดยอ้างว่าเป็นเจ้าหน้าที่ธนาคาร แล้วอ้างว่า ระบบจ่ายเงินของบัตรเครดิตที่เหยื่อใช้อยู่นั้นมีปัญหา แล้วระหว่างที่คุยสายอยู่นั้นทางมิจฉาชีพจะเร่งทำการหว่านล้อมให้เหยื่อทำการติดตั้งแอปพลิเคชันในรูปแบบไฟล์ APK ที่ถูกตั้งตามชื่อจริงของเหยื่อเพื่อแก้ปัญหาดังกล่าว แต่แท้จริงแล้วไฟล์ที่ติดตั้งนั้นเป็นมัลแวร์ SpyNote ที่หลังจากที่ตัวมัลแวร์ถูกติดลงเครื่องแล้ว มัลแวร์ตัวนี้จะทำหน้าที่ในการดึงเอามัลแวร์ WindRelay ลงมาติดตั้งบนเครื่องของเหยื่ออีกที จากนั้นจึงทำการหลอกให้เหยื่อทำการแตะบัตรเครดิตลงบนเครื่องโดยอ้างว่าเป็นการยืนยันตัวตน พร้อมทั้งให้เหยื่อทำการกรอกรหัส PIN ของบัตร โดยข้อมูลเหล่านี้จะถูกส่งกลับไปยังเครื่องของแฮกเกอร์ให้แฮกเกอร์สามารถใช้งานบัตรดังกล่าวได้ในทันที ซึ่งการทำงานของมัลแวร์ WindRelay จะเป็นการทำงานด้วยการใช้องค์ประกอบ (Components) 2 ตัว นั่นคือ ตัวอ่านบัตรที่ติดตั้งบนเครื่องของเหยื่อ และตัวจำลองบัตร (Emulator) ที่อยู่บนเครื่องของแฮกเกอร์ปลายทาง ซึ่งทั้ง 2 ตัวนี้จะทำการสื่อสารผ่านทางโครงสร้างพื้นฐานสำหรับการควบคุมและสั่งการ (C2 หรือ Command and Control Infrastructure) ผ่านทางช่องทาง WebSocket ในการส่งคำสั่ง (Command) และตอบกลับ (Response) ในรูปแบบ EMV APDU

 

แคมเปญครั้งนี้ ทางทีมวิจัยได้เผยว่า มีการตรวจพบการโจมตีที่ประสบความสำเร็จจำนวนมากมายหลายครั้งในแถบทวีปยุโรป โดยการโจมตีนั้นทำได้สำเร็จในช่วงระยะเวลาของการโทรคุยกันระหว่างเหยื่อกับมิจฉาชีพในระยะเวลา 13 นาที ซึ่งในบางกรณีนี้ไปไกลถึงการใช้งานมัลแวร์ RAT ดังกล่าวเพื่อเข้าถึงแอปพลิเคชันธนาคารของเหยื่อแล้วทำการกู้ยืมเงินภายใต้ชื่อของเหยื่อโดยที่เหยื่อไม่ทันรู้ตัวเลยทีเดียว

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 50 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
รู้หรือไม่ ชื่อของคนไทย เมื่อก่อนตั้งได้ แต่เดี๋ยวนี้ห้ามแนวทางเลขเด็ด "โก๋ เทวดา" งวด 16 ตุลาคม 2569 รวมเลขเด่นทั้งเลขท้าย 2 ตัว 3 ตัวนกที่พบได้ในประเทศไทยเท่านั้น ไม่พบในพื้นที่อื่นใดอีกเลยบนโลกรู้ไหมพู่ถุงเท้าลูกเสือ มีประโยชน์อะไรจังหวัดที่มี "สนามบิน 2 แห่ง" ในจังหวัดเดียวเปิด 5 อบต. รายได้รวมสูงที่สุดในไทย ปี 2569 ตัวเลขทะลุพันล้าน!สถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไรAI วิเคราะห์สถิติเลขท้าย 3 ตัวบนและเลขท้าย 2 ตัวล่าง งวด 16 ตุลาคม 69เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569สะดุดเลข 6! “นกตาทิพย์” งวด 16 ต.ค. 69 แตกบน 4 คู่ เน้น 6 นำเลขเด็ด "มนต์สิทธิ์" งวด 16 ตุลาคม 2569...ให้เลขเน้นๆ งวดนี้มาแน่!เปิด 5 บริษัทยักษ์ใหญ่สัญชาติไทยที่มีกำไรปีที่ผ่านมา มากที่สุดในไทย
Hot Topic ที่มีผู้ตอบล่าสุด
เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ช็อกแฟนคลับ! “ปุ้มปุ้ย” เปิดใจปิดฉากชีวิตคู่ “กวินท์” ยุติสถานะสามีภรรยา ย้ำชัดไม่มีมือที่สามโรนัลโด้เปิดหมดใจ! แฉปม “เชซุส” ผิดคำพูด ก่อนตัดสินใจเดินออกจากแคมป์ทีมชาติโปรตุเกสแฮกเกอร์รัสเซียถูกตั้งข้อหาในสหรัฐฯ ในคดีวางแผนโจมตีด้วยมัลแวร์ที่มุ่งเป้าไปที่ผู้ใช้ 80,000 รายแฮกเกอร์ที่เชื่อมโยงกับอิหร่านใช้ข้อเสนองานปลอมบน LinkedIn เพื่อติดตั้ง NodeRabbit และ PollCat RATs
ตั้งกระทู้ใหม่