วันพุธ, 10 มิถุนายน 2569

MIS News (ฉบับที่ 268) ระวัง! มัลแวร์ KYCShadow หลอกยืนยันตัวตน ดูดข้อมูล-ดูดเงินจากมือถือ Android

26 พ.ค. 2026

ปัจจุบันการทำ KYC หรือการยืนยันตัวตน กลายเป็นขั้นตอนสำคัญในการใช้งานแอปธนาคาร และบริการออนไลน์ต่าง ๆ เพราะช่วยเพิ่มความปลอดภัย และเป็นไปตามกฎหมาย แต่ล่าสุดแฮกเกอร์กลับนำขั้นตอนนี้มาใช้เป็นเครื่องมือหลอกขโมยข้อมูลจากผู้ใช้งานมือถือ Android ผ่านมัลแวร์ตัวใหม่ที่ชื่อว่า KYCShadow

จากรายงานของสื่อด้านความปลอดภัยไซเบอร์ พบว่า KYCShadow เป็นมัลแวร์ประเภท Banking Malware หรือมัลแวร์ดูดเงิน ที่กำลังระบาดหนักในประเทศอินเดีย โดยคนร้ายจะเริ่มต้นด้วยการส่งข้อความผ่าน WhatsApp หลอกให้เหยื่อติดตั้งแอป “ยืนยันตัวตนธนาคาร” ปลอม ซึ่งถูกออกแบบให้ดูน่าเชื่อถือคล้ายแอปจริงมาก

เมื่อเหยื่อกรอกข้อมูลครบ และกดยืนยัน แอปจะแสดงข้อความว่า “Verification is in Progress” หรือ “กำลังดำเนินการยืนยันตัวตน” เพื่อให้ดูเหมือนระบบกำลังทำงาน แต่เบื้องหลัง มัลแวร์กำลังส่งข้อมูลทั้งหมดกลับไปยังเซิร์ฟเวอร์ของแฮกเกอร์

นักวิจัยจากบริษัทด้านความปลอดภัยไซเบอร์ Cyfirma เปิดเผยว่า มัลแวร์ตัวนี้มีความซับซ้อนสูง เพราะใช้ “มัลแวร์นกต่อ” หรือ Dropper ถึง 2 ชั้น เพื่อหลบเลี่ยงการตรวจจับจากระบบความปลอดภัยของ Android

ขั้นตอนการทำงานเริ่มจากแอปปลอมอ้างว่าจำเป็นต้องติดตั้ง “อัปเดตเพิ่มเติม” เมื่อเหยื่อกดยืนยัน แอปจะขอสิทธิ์เชื่อมต่อ VPN และสิทธิ์ต่างๆ บนเครื่อง จากนั้นจึงแอบติดตั้งมัลแวร์ตัวจริงลงในเครื่องแบบเงียบๆ โดยที่ผู้ใช้แทบไม่รู้ตัว

เมื่อมัลแวร์ถูกติดตั้งสำเร็จ มันจะซ่อนไอคอนไม่ให้เหยื่อสังเกตเห็น พร้อมขอสิทธิ์เข้าถึง SMS การโทร และระบบต่างๆ ของเครื่อง เพื่อดักอ่านข้อความ OTP รับคำสั่งจากแฮกเกอร์ และขโมยข้อมูลทางการเงินของเหยื่อได้ต่อไป

MIS News รวบรวมวิธีป้องกันตัวจากมัลแวร์ KYCShadow ที่กำลังระบาด เพื่อไม่ให้ตกเป็นเหยื่อโดยไม่รู้ตัว

  • อย่าติดตั้งแอปจากลิงก์ที่ส่งมาทางแชท หรือ SMS
  • ดาวน์โหลดแอปเฉพาะจาก Google Play Store เท่านั้น
  • ระวังแอปที่ขอสิทธิ์มากผิดปกติ เช่น SMS, โทรศัพท์ หรือ VPN
  • อย่ากรอก PIN รหัส OTP หรือข้อมูลสำคัญลงในแอปที่ไม่น่าเชื่อถือ
  • เปิดใช้งานระบบป้องกันภัยบนมือถือ และอัปเดตระบบสม่ำเสมอ
  • หากสงสัยว่าติดมัลแวร์ ควรรีบเปลี่ยนรหัสผ่าน และติดต่อธนาคารทันที

แม้การยืนยันตัวตนแบบ KYC จะเป็นเรื่องจำเป็นในยุคดิจิทัล แต่ผู้ใช้งานควรตรวจสอบทุกครั้งก่อนติดตั้งแอปหรือกรอกข้อมูลสำคัญ เพราะเพียงคลิกลิงก์ผิดครั้งเดียว อาจทำให้ข้อมูลส่วนตัว และเงินในบัญชีตกอยู่ในมือมิจฉาชีพได้ทันที

ขอบคุณที่มาจาก : cybersecuritynews.com