ระบาดหนัก อินเดียเจอโทรจันตัวใหม่ Android Drinik ปลอมเป็นแอปภาษี

Loading

  ตอนนี้มีมัลแวร์ชื่อว่า Android Drinik กำลังระบาดหนักในอินเดีย โดยปลอมแปลงเป็นแอปจัดการภาษีอย่างเป็นทางการของประเทศเพื่อขโมยข้อมูลส่วนบุคคลของเหยื่อและข้อมูลประจำตัวทางธนาคาร   ความจริงแล้ว Drinik แพร่ระบาดในอินเดียมาตั้งแต่ปี 2559 มีเป้าหมายในการขโมย SMS จากโทรศัพท์ของเหยื่อ แต่ในเดือนกันยายน 2564 ได้อัปเกรดตัวเองกลายโทรจันที่แสร้งทำตัวให้ตัวเองปลอดภัย แต่มีการชี้นำเหยื่อไปยังฟิชชิ่งเพื่อขโมยข้อมูลธนาคาร   มัลแวร์เวอร์ชันล่าสุดมีชื่อว่า ‘iAssist’ ผู้ใช้ต้องดาวน์โหลดผ่าน APK แอปจะแสร้งทำตัวเป็นเครื่องมือการจัดการภาษีอย่างเป็นทางการของกรมสรรพากรของอินเดีย เมื่อติดตั้งแล้ว แอปจะจะขอสิทธิ์ในการรับ อ่าน ส่ง SMS อ่านบันทึกการโทรของผู้ใช้รวมทั้งขอสิทธิ์ในการเข้าถึงอุปกรณ์เก็บข้อมูลนอกนอกเครื่อง (Micro SD)   หลังจากนั้น จะขอร้องให้ผู้ใช้กดยืนยันเพื่อเข้าถึง Accessibility Service หาผู้ใช้กด แอปจะทำการปิดการใช้ Google Play Protect เพื่อให้สามารถใช้ฟังก์ชันบันทึกหน้าจอ และจับภาพการกดรหัสในแอปต่าง ๆ   เมื่อกดยืนยันหมดทุกขั้นตอน แอปจะโหลดไซต์ภาษีเงินได้ของอินเดียจริงผ่าน WebView แทนหน้าฟิชชิ่ง เพื่อให้ดูน่าเชื่อถือ และให้เหยื่อได้ดำเนินการขั้นตอนทางภาษีจริง ๆ แอปจะมีการตรวจสอบด้วยว่าเหยื่อนั้นเข้าสู่ระบบสำเร็จจริง ๆ…

เปิดโหมดป้องกัน Samsung ปล่อยฟีเจอร์ใหม่ เซฟข้อมูลส่วนตัว ไม่ต้องกลัวตอนซ่อม

Loading

  หลายคนอาจเป็นกังวล เวลาโทรศัพท์พังต้องส่งซ่อม แล้วข้อมูลส่วนตัวที่อยู่ในเครื่องจะถูกขโมยหรือถูกแอบเปิดดูหรือไม่   Samsung เปิดโหมดป้องกัน เพิ่มฟีเจอร์ “Maintenance Mode” ป้องกันข้อมูลรั่วไหล ที่รองรับแล้วในรุ่น Galaxy   เพื่อลดความวิตกกังวล สร้างความอุ่นใจเมื่อผู้ใช้ส่งอุปกรณ์ไปซ่อม โดยวิธีนี้ผู้ใช้จะสามารถบล็อกการเข้าถึงข้อมูลที่ละเอียดอ่อน ไม่ว่าจะเป็น รูปภาพ , รายชื่อติดต่อ หรือข้อความส่วนตัว เป็นต้น   ขั้นตอนการเปิดใช้งานให้เข้าไปที่ Settings > Device care > Maintenance Mode เครื่องจะทำการรีบูต สร้างบัญชีใหม่แบบอัตโนมัติเพื่อป้องกันการเข้าถึงข้อมูลได้ทันที   เปิดทดลองใช้ใน Galaxy S21 ในเกาหลีเมื่อเดือนกรกฎาคม ส่วนรุ่นอื่น ๆ คาดว่าจะทยอยเปิดต่อไปในปี 2566   จากสถิติพบว่าผู้ใช้งานส่วนใหญ่มักเก็บข้อมูลส่วนตัว ข้อมูลบัตรเครดิต ที่อยู่ เบอร์โทร และรูปถ่ายต่าง ๆ ไว้ในเครื่อง เพื่อความสะดวกของตัวเอง แต่บางทีอาจลืมคิดไปว่านั้นเป็นช่องโหว่ที่อาจทำให้คนร้ายดึงข้อมูลของเราไปใช้ได้ง่าย ๆ  …