เตือนภัยผู้ใช้ Android! “ToxicPanda 2.0” มัลแวร์ตัวใหม่ที่สามารถหลอกขโมยข้อมูล และรหัสสำคัญจากแอปธนาคาร เสี่ยงสูญเสียเงินโดยไม่รู้ตัว มัลแวร์ ToxicPanda ในเวอร์ชันใหม่ชื่อ ToxicPanda 2.0 ซึ่งได้รับการพัฒนาความสามารถให้ซับซ้อนขึ้น และมุ่งโจมตีแอปพลิเคชันด้านการเงินโดยเฉพาะ
ToxicPanda 2.0 ทำอะไรได้บ้าง?
มัลแวร์ตัวนี้สามารถโจมตีแอปธนาคารรวมถึงแอปคริปโตเคอร์เรนซีได้หลายรูปแบบ โดยมีความสามารถในการขโมย รหัส PIN จากแอปเป้าหมายมากถึง 140 แอป และสามารถใช้วิธีปลอมหน้าจอเพื่อหลอกเอาข้อมูลจากแอปทางการเงิน
นอกจากนี้ยังสามารถรับคำสั่งจากผู้โจมตีเพื่อเปลี่ยนรายชื่อแอปที่ต้องการโจมตี และคำค้นหาที่ใช้ดักจับข้อมูล ทำให้สามารถปรับเปลี่ยนวิธีการโจมตีได้โดยไม่ต้องติดตั้งมัลแวร์ตัวใหม่
มัลแวร์เข้ามาในเครื่องได้อย่างไร?
การโจมตีมักเริ่มจากการหลอกให้ผู้ใช้งาน ติดตั้งแอปพลิเคชันปลอม ซึ่งอาจมีหน้าตาคล้ายแอป หรือ Google Play เพื่อสร้างความน่าเชื่อถือ หลังติดตั้ง มัลแวร์จะพยายามขอสิทธิ์ Accessibility ซึ่งเป็นฟังก์ชันช่วยเหลือผู้ใช้งาน หากผู้ใช้อนุญาต มัลแวร์อาจสามารถติดตามการใช้งาน อ่านข้อมูลบนหน้าจอ ดักจับการพิมพ์ และแสดงหน้าจอปลอมทับแอปจริงได้
เมื่อผู้ใช้งานเปิดแอปธนาคาร มัลแวร์สามารถแสดง หน้าล็อกอินปลอม เพื่อหลอกให้กรอกชื่อผู้ใช้ รหัสผ่าน หรือ PIN รวมถึงสามารถสร้างหน้าจอปลอมเพื่อหลอกเอารหัสปลดล็อกโทรศัพท์ได้อีกด้วย
MIS News ขอแนะนำแนวทางการป้องกันตัวเองง่ายๆ ที่ทุกคนสามารถทำตามได้ เพื่อลดความเสี่ยงจากการตกเป็นเหยื่อของมัลแวร์ และการถูกขโมยข้อมูล
- ดาวน์โหลดแอปจาก Google Play หรือแหล่งที่เชื่อถือได้
- หลีกเลี่ยงการติดตั้งแอปจาก ลิงก์ หรือไฟล์ APK ที่ไม่ทราบแหล่งที่มา
- ตรวจสอบชื่อผู้พัฒนา และข้อมูลแอปก่อนติดตั้ง
- อย่าให้สิทธิ์ Accessibility กับแอปที่ไม่มีความจำเป็น
- หากแอปธนาคาร หรือโทรศัพท์มีพฤติกรรมผิดปกติ ให้หยุดใช้งาน และตรวจสอบทันที
- อัปเดตระบบปฏิบัติการ และแอปพลิเคชันให้เป็นเวอร์ชันล่าสุด
ก่อนติดตั้งแอป หรือกดอนุญาตสิทธิ์ใดๆ ควรตรวจสอบให้แน่ใจก่อน เพราะแอปปลอมอาจมีหน้าตาเหมือนแอปจริง แต่เบื้องหลังอาจกำลังเปิดทางให้มิจฉาชีพเข้าถึงข้อมูลสำคัญของเรา
ขอบคุณที่มาจาก : Cybersecuritynews.com