มัลแวร์ Android ตัวใหม่ขโมยข้อมูลบัตรเครดิตผ่านการโจมตีแบบ NFC relay

เปิดเผยภัยคุกคามใหม่ “SuperCard X” ซึ่งเป็นมัลแวร์รูปแบบบริการ (MaaS) ที่โจมตีอุปกรณ์ Android โดยใช้เทคนิค NFC relay attack เพื่อขโมยข้อมูลบัตรเครดิตจากเหยื่อ และนำไปใช้ทำธุรกรรมที่ตู้ ATM หรือจุดบริการชำระเงินในร้านค้า

สหประชาชาติ เตือนอาชญากรไซเบอร์ในเอเชีย กำลังขยายตัวไปทั่วโลก

นายเบเนดิกต์ ฮอฟมันน์ รักษาการ ผู้แทน UNODC ประจำภูมิภาคเอเชียตะวันออกเฉียงใต้และแปซิฟิก กล่าวว่า การขยายตัวของกลุ่มอาชญากรสะท้อนถึงการเติบโตของอุตสาหกรรม และกลยุทธ์ในการหลีกเลี่ยงการปราบปรามในเอเชียตะวันออกเฉียงใต้ โดยพบการตั้งศูนย์การทำงานในหลายประเทศของแอฟริกา เช่น แซมเบีย แองโกลา และนามิเบีย

ตลอดจนประเทศเกาะในแปซิฟิก

‘เว็บเบราว์เซอร์’ ช่องโหว่ฮิต เป้าหมาย ‘ตัวร้ายไซเบอร์’

รายงานเหตุการณ์ภัยไซเบอร์ระดับโลกล่าสุดจาก Unit 42 พาโล อัลโต้ เน็ตเวิร์กส์ ผู้ให้บริการด้านระบบรักษาความปลอดภัยไซเบอร์ระดับโลก เผยว่า ปัจจุบันโจรไซเบอร์ได้ปรับกลยุทธ์ใหม่ เปลี่ยนจากการใช้มัลแวร์เรียกค่าไถ่และการขโมยข้อมูลแบบเดิม ไปสู่การมุ่งขัดขวางการดำเนินธุรกิจ

พบโทรศัพท์ Android ราคาถูกจากจีนฝังมัลแวร์ในแอป WhatsApp และ Telegram ขโมยคริปโต

นักวิจัยจาก Doctor Web เปิดเผยว่าโทรศัพท์ Android ราคาถูกจากจีนหลายรุ่นถูกพบว่ามีการฝังมัลแวร์มาตั้งแต่ขั้นตอนการผลิต โดยเฉพาะแอปพลิเคชัน WhatsApp และ Telegram เวอร์ชันดัดแปลง (trojanized) ซึ่งภายในแอปแฝงมัลแวร์ประเภท crypto clippers ที่สามารถเปลี่ยนที่อยู่กระเป๋าเงินดิจิทัลที่ผู้ใช้คัดลอก (clipboard) ให้เป็นของผู้โจมตีโดยอัตโนมัติ อุปกรณ์เหล่านี้มักใช้ชื่อรุ่นที่เลียนแบบแบรนด์ดัง เช่น S23 Ultra, Note 13 Pro และ P70 Ultra

ญี่ปุ่นผวา แฮกเกอร์โจมตีระบบเทรดหุ้นออนไลน์ สูญเงินกว่า 700 ล้านดอลล์

สำนักงานบริการทางการเงินของญี่ปุ่น (FSA) เปิดเผยว่า นับตั้งแต่เดือนก.พ. มีรายงานเหตุการณ์แฮกระบบซื้อขายหุ้นออนไลน์แล้วอย่างน้อย 1,454 ครั้ง คิดเป็นมูลค่าความเสียหายรวมเกือบ 1 แสนล้านเยน (700 ล้านดอลลาร์) โดยสาเหตุหลักมาจากการเพิ่มขึ้นของการหลอกลวงแบบฟิชชิง (phishing scams) ที่แพร่ระบาดในประเทศอย่างรวดเร็ว

เตือนภัย! เว็บไซต์แปลงไฟล์ปลอม ทำเลียนแบบ PDFCandy

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จาก CloudSEK เปิดเผยถึงแคมเปญมัลแวร์ขั้นสูงที่แอบอ้างเป็นเว็บไซต์ PDFCandy[.]com เพื่อหลอกลวงให้ผู้ใช้งานดาวน์โหลดมัลแวร์ขโมยข้อมูลที่ชื่อ ArechClient2 ซึ่งอยู่ในตระกูล SectopRAT และมีการใช้งานมาตั้งแต่ปี 2019 โดยอาศัยกลยุทธ์โฆษณาหลอกบน Google Ads หรือการอัปเดตซอฟต์แวร์ปลอมเพื่อกระจายมัลแวร์ไปยังเครื่องเหยื่ออย่างแนบเนียน จุดมุ่งหมายหลักคือการขโมยข้อมูลส่วนตัว เช่น รหัสผ่านและชื่อผู้ใช้จากเว็บเบราว์เซอร์