พบมัลแวร์ WindRelay บน Android สามารถช่วยให้แฮกเกอร์แอบนำเอาบัตรเครดิตคุณไปใช้งานได้
พบมัลแวร์ WindRelay บน Android สามารถช่วยให้แฮกเกอร์แอบนำเอาบัตรเครดิตคุณไปใช้งานได้
จากรายงานโดยเว็บไซต์ BigGo Finance ได้กล่าวถึงการที่ทางทีมวิจัยจาก Group-IB บริษัทผู้เชี่ยวชาญด้านการพัฒนาโซลูชันรักษาความปลอดภัยไซเบอร์จากประเทศสิงคโปร์ ได้ตรวจพบแคมเปญใหม่ของมัลแวร์แบบรีเลย์สัญญาณระยะใกล้ หรือ NFC (Near-Field Communication) Relay ของมัลแวร์ที่มีชื่อว่า WindRelay ซึ่งเป็นมัลแวร์ที่มีความสามารถในการขโมยข้อมูลของบัตรเครดิตด้วยการหลอกให้เหยื่อทำการสแกนบัตรเครดิตผ่านทางระบบ NFC ของโทรศัพท์มือถือ เพื่อส่งข้อมูลกลับไปยังเครื่องของแฮกเกอร์นำเอาบัตรไปใช้งาน ณ จุดบริการขาย (PoS หรือ Point-of-Sale) โดยมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานโทรศัพท์มือถือบนระบบปฏิบัติการ Android ซึ่งมัลแวร์ตัวนี้เคยถูกตรวจพบครั้งแรกในช่วงเดือนสิงหาคม ค.ศ. 2025 (พ.ศ. 2568) โดยตัวอย่างของมัลแวร์ตัวนี้ได้ถูกอัปโหลดขึ้นบนเว็บไซต์สำหรับตรวจสอบไวรัสคอมพิวเตอร์ชื่อดังอย่าง Virus Total ในช่วงระยะเวลาระหว่างเดือนพฤศจิกายน ค.ศ. 2025 (พ.ศ. 2568) ถึงเดือนกรกฎาคมปีนี้เป็นจำนวนมากถึง 23 ตัวอย่าง ซึ่งทุกตัวนั้นมีหน้าจอการใช้งาน (User Interface) สำหรับใช้หลอกลวงเหยื่อที่แตกต่างกันสำหรับเหยื่อแต่ละราย แสดงให้เห็นถึงความสามารถในการปรับแต่งมัลแวร์ให้เหมาะกับเหยื่อแต่ละราย
สำหรับแคมเปญในครั้งนี้มีความร้ายกาจกว่าเดิม เพราะเป็นแคมเปญที่ใช้มัลแวร์ดังกล่าวควบคู่กับมัลแวร์สำหรับเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ SpyNote ซึ่งมัลแวร์ตัวนี้มีความสามารถในการเข้าถึงโหมดช่วยเหลือผู้ใช้งานที่พิการ (Accesibility Mode) ทำให้แฮกเกอร์สามารถแอบเข้าเปิดโหมด NFC ให้ทำงานได้อย่างเงียบเชียบ โดยที่หน้าจอนั้นไม่มีการแสดงผลอะไรให้เหยื่อรู้ตัว
โดยการโจมตีของแคมเปญนี้จะเริ่มขึ้นด้วยการหลอกลวงแบบ Phishing สไตล์คอลเซ็นเตอร์ (Call Center) ด้วยการให้มิจฉาชีพทำการโทรหาเหยื่อโดยอ้างว่าเป็นเจ้าหน้าที่ธนาคาร แล้วอ้างว่า ระบบจ่ายเงินของบัตรเครดิตที่เหยื่อใช้อยู่นั้นมีปัญหา แล้วระหว่างที่คุยสายอยู่นั้นทางมิจฉาชีพจะเร่งทำการหว่านล้อมให้เหยื่อทำการติดตั้งแอปพลิเคชันในรูปแบบไฟล์ APK ที่ถูกตั้งตามชื่อจริงของเหยื่อเพื่อแก้ปัญหาดังกล่าว แต่แท้จริงแล้วไฟล์ที่ติดตั้งนั้นเป็นมัลแวร์ SpyNote ที่หลังจากที่ตัวมัลแวร์ถูกติดลงเครื่องแล้ว มัลแวร์ตัวนี้จะทำหน้าที่ในการดึงเอามัลแวร์ WindRelay ลงมาติดตั้งบนเครื่องของเหยื่ออีกที จากนั้นจึงทำการหลอกให้เหยื่อทำการแตะบัตรเครดิตลงบนเครื่องโดยอ้างว่าเป็นการยืนยันตัวตน พร้อมทั้งให้เหยื่อทำการกรอกรหัส PIN ของบัตร โดยข้อมูลเหล่านี้จะถูกส่งกลับไปยังเครื่องของแฮกเกอร์ให้แฮกเกอร์สามารถใช้งานบัตรดังกล่าวได้ในทันที ซึ่งการทำงานของมัลแวร์ WindRelay จะเป็นการทำงานด้วยการใช้องค์ประกอบ (Components) 2 ตัว นั่นคือ ตัวอ่านบัตรที่ติดตั้งบนเครื่องของเหยื่อ และตัวจำลองบัตร (Emulator) ที่อยู่บนเครื่องของแฮกเกอร์ปลายทาง ซึ่งทั้ง 2 ตัวนี้จะทำการสื่อสารผ่านทางโครงสร้างพื้นฐานสำหรับการควบคุมและสั่งการ (C2 หรือ Command and Control Infrastructure) ผ่านทางช่องทาง WebSocket ในการส่งคำสั่ง (Command) และตอบกลับ (Response) ในรูปแบบ EMV APDU
แคมเปญครั้งนี้ ทางทีมวิจัยได้เผยว่า มีการตรวจพบการโจมตีที่ประสบความสำเร็จจำนวนมากมายหลายครั้งในแถบทวีปยุโรป โดยการโจมตีนั้นทำได้สำเร็จในช่วงระยะเวลาของการโทรคุยกันระหว่างเหยื่อกับมิจฉาชีพในระยะเวลา 13 นาที ซึ่งในบางกรณีนี้ไปไกลถึงการใช้งานมัลแวร์ RAT ดังกล่าวเพื่อเข้าถึงแอปพลิเคชันธนาคารของเหยื่อแล้วทำการกู้ยืมเงินภายใต้ชื่อของเหยื่อโดยที่เหยื่อไม่ทันรู้ตัวเลยทีเดียว
เขียนโดย Annonymus TN
รู้หรือไม่ ชื่อของคนไทย เมื่อก่อนตั้งได้ แต่เดี๋ยวนี้ห้าม
แนวทางเลขเด็ด "โก๋ เทวดา" งวด 16 ตุลาคม 2569 รวมเลขเด่นทั้งเลขท้าย 2 ตัว 3 ตัว
นกที่พบได้ในประเทศไทยเท่านั้น ไม่พบในพื้นที่อื่นใดอีกเลยบนโลก
รู้ไหมพู่ถุงเท้าลูกเสือ มีประโยชน์อะไร
จังหวัดที่มี "สนามบิน 2 แห่ง" ในจังหวัดเดียว
เปิด 5 อบต. รายได้รวมสูงที่สุดในไทย ปี 2569 ตัวเลขทะลุพันล้าน!
สถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไร
AI วิเคราะห์สถิติเลขท้าย 3 ตัวบนและเลขท้าย 2 ตัวล่าง งวด 16 ตุลาคม 69
เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569
สะดุดเลข 6! “นกตาทิพย์” งวด 16 ต.ค. 69 แตกบน 4 คู่ เน้น 6 นำ
เลขเด็ด "มนต์สิทธิ์" งวด 16 ตุลาคม 2569...ให้เลขเน้นๆ งวดนี้มาแน่!
เปิด 5 บริษัทยักษ์ใหญ่สัญชาติไทยที่มีกำไรปีที่ผ่านมา มากที่สุดในไทย
เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569
ช็อกแฟนคลับ! “ปุ้มปุ้ย” เปิดใจปิดฉากชีวิตคู่ “กวินท์” ยุติสถานะสามีภรรยา ย้ำชัดไม่มีมือที่สาม
โรนัลโด้เปิดหมดใจ! แฉปม “เชซุส” ผิดคำพูด ก่อนตัดสินใจเดินออกจากแคมป์ทีมชาติโปรตุเกส
แฮกเกอร์รัสเซียถูกตั้งข้อหาในสหรัฐฯ ในคดีวางแผนโจมตีด้วยมัลแวร์ที่มุ่งเป้าไปที่ผู้ใช้ 80,000 ราย
แฮกเกอร์ที่เชื่อมโยงกับอิหร่านใช้ข้อเสนองานปลอมบน LinkedIn เพื่อติดตั้ง NodeRabbit และ PollCat RATs
