วันอังคาร, 22 กันยายน 2569

MIS News (ฉบับที่ 287) เตือนภัยผู้ใช้ Android! ระวังมัลแวร์ “ToxicPanda 2.0” ขโมยรหัสแอปธนาคาร เสี่ยงเงินหายไม่รู้ตัว

22 ก.ย. 2026

เตือนภัยผู้ใช้ Android! “ToxicPanda 2.0” มัลแวร์ตัวใหม่ที่สามารถหลอกขโมยข้อมูล และรหัสสำคัญจากแอปธนาคาร เสี่ยงสูญเสียเงินโดยไม่รู้ตัว มัลแวร์ ToxicPanda ในเวอร์ชันใหม่ชื่อ ToxicPanda 2.0 ซึ่งได้รับการพัฒนาความสามารถให้ซับซ้อนขึ้น และมุ่งโจมตีแอปพลิเคชันด้านการเงินโดยเฉพาะ

ToxicPanda 2.0 ทำอะไรได้บ้าง?

มัลแวร์ตัวนี้สามารถโจมตีแอปธนาคารรวมถึงแอปคริปโตเคอร์เรนซีได้หลายรูปแบบ โดยมีความสามารถในการขโมย รหัส PIN จากแอปเป้าหมายมากถึง 140 แอป และสามารถใช้วิธีปลอมหน้าจอเพื่อหลอกเอาข้อมูลจากแอปทางการเงิน

นอกจากนี้ยังสามารถรับคำสั่งจากผู้โจมตีเพื่อเปลี่ยนรายชื่อแอปที่ต้องการโจมตี และคำค้นหาที่ใช้ดักจับข้อมูล ทำให้สามารถปรับเปลี่ยนวิธีการโจมตีได้โดยไม่ต้องติดตั้งมัลแวร์ตัวใหม่

มัลแวร์เข้ามาในเครื่องได้อย่างไร?

การโจมตีมักเริ่มจากการหลอกให้ผู้ใช้งาน ติดตั้งแอปพลิเคชันปลอม ซึ่งอาจมีหน้าตาคล้ายแอป หรือ Google Play เพื่อสร้างความน่าเชื่อถือ หลังติดตั้ง มัลแวร์จะพยายามขอสิทธิ์ Accessibility ซึ่งเป็นฟังก์ชันช่วยเหลือผู้ใช้งาน หากผู้ใช้อนุญาต มัลแวร์อาจสามารถติดตามการใช้งาน อ่านข้อมูลบนหน้าจอ ดักจับการพิมพ์ และแสดงหน้าจอปลอมทับแอปจริงได้

เมื่อผู้ใช้งานเปิดแอปธนาคาร มัลแวร์สามารถแสดง หน้าล็อกอินปลอม เพื่อหลอกให้กรอกชื่อผู้ใช้ รหัสผ่าน หรือ PIN รวมถึงสามารถสร้างหน้าจอปลอมเพื่อหลอกเอารหัสปลดล็อกโทรศัพท์ได้อีกด้วย

MIS News ขอแนะนำแนวทางการป้องกันตัวเองง่ายๆ ที่ทุกคนสามารถทำตามได้ เพื่อลดความเสี่ยงจากการตกเป็นเหยื่อของมัลแวร์ และการถูกขโมยข้อมูล

  • ดาวน์โหลดแอปจาก Google Play หรือแหล่งที่เชื่อถือได้
  • หลีกเลี่ยงการติดตั้งแอปจาก ลิงก์ หรือไฟล์ APK ที่ไม่ทราบแหล่งที่มา
  • ตรวจสอบชื่อผู้พัฒนา และข้อมูลแอปก่อนติดตั้ง
  • อย่าให้สิทธิ์ Accessibility กับแอปที่ไม่มีความจำเป็น
  • หากแอปธนาคาร หรือโทรศัพท์มีพฤติกรรมผิดปกติ ให้หยุดใช้งาน และตรวจสอบทันที
  • อัปเดตระบบปฏิบัติการ และแอปพลิเคชันให้เป็นเวอร์ชันล่าสุด

ก่อนติดตั้งแอป หรือกดอนุญาตสิทธิ์ใดๆ ควรตรวจสอบให้แน่ใจก่อน เพราะแอปปลอมอาจมีหน้าตาเหมือนแอปจริง แต่เบื้องหลังอาจกำลังเปิดทางให้มิจฉาชีพเข้าถึงข้อมูลสำคัญของเรา

ขอบคุณที่มาจาก : Cybersecuritynews.com