เลียนแบบคน มัลแวร์ Android ตัวใหม่ จงใจเลี่ยงระบบจับโกง

นักวิจัยด้านความปลอดภัยไซเบอร์เตือนภัยมัลแวร์ Android ตัวใหม่ชื่อ Herodotus ซึ่งกำลังเริ่มระบายไปในหลาย ๆ ประเทศเป้าหมายของมัลแวร์ คือการยึดเครื่องโทรศัพท์เพื่อขโมยข้อมูลธนาคารและทำธุรกรรมการเงินแทนเจ้าของ

งานวิจัยเผยการโจมตีรูปแบบใหม่ “Choicejacking” ขโมยข้อมูลจากโทรศัพท์ผ่านเครื่องชาร์จสาธารณะ

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จากมหาวิทยาลัยเทคโนโลยี Graz ประเทศออสเตรีย เปิดเผยเทคนิคการโจมตีแบบใหม่ชื่อ “Choicejacking” ที่สามารถหลอกให้โทรศัพท์มือถือเปิดการเชื่อมต่อข้อมูลผ่าน USB โดยไม่ต้องอาศัยความยินยอมจากผู้ใช้งาน เหมือนกับที่เคยใช้ป้องกันการโจมตีแบบ Juice Jacking ในอดีต โดยเพียงแค่เสียบโทรศัพท์เข้ากับที่ชาร์จสาธารณะหรือสาย USB ที่ติดตั้งระบบโจมตีนี้ไว้

เช็กลิสต์ 6 ภาพถ่ายที่ไม่ควรเก็บไว้ในมือถือ เสี่ยงข้อมูลรั่วไหลถึงมือมิจฉาชีพ !

ในยุคที่ภัยไซเบอร์เข้าถึงทุกคนแทบจะง่ายดาย และพร้อมที่จะหากลยุทธ์หลอกลวงทุกช่องทาง ล่าสุดสื่อต่างประเทศรายงานเตือนภัยผู้ใช้งานโทรศัพท์มือถือ เกี่ยวกับ “รูปภาพ 6 ประเภท” ที่ไม่ควรบันทึกหรือแคปหน้าจอเก็บไว้ในอุปกรณ์ เนื่องจากอาจกลายเป็นช่องทางให้มิจฉาชีพเข้าถึงข้อมูลส่วนตัว และนำไปใช้ในทางที่ผิด การใช้แอปฯ ทั่วไปที่ผ่านการตรวจสอบแล้วไม่ได้ทำให้เกิดปัญหา แต่การให้สิทธิ์การเข้าถึงข้อมูลเกินความจำเป็น

เตือนภัย! กลโกงหลอกให้ติดตั้ง “แอปอันตราย” บน Android ไปถึง 2.5 ล้านเครื่องต่อเดือน

IAS (Integral Ad Science) Threat Lab หน่วยงานตรวจจับภัยคุกคามและการฉ้อโกงทางไซเบอร์ ได้เปิดเผยกลโกงล่าสุดของผู้ไม่ประสงค์ดีที่เรียกว่า ‘Kaleidoscope’ ซึ่งหลอกให้ผู้ใช้ติดตั้งแอปที่ดูเหมือนว่าผ่านการรับรองอย่างถูกต้องบน Google Play Store แต่มาพร้อมกับมัลแวร์แบบเดียวกับแอปจากสโตร์ Third Party ซึ่งจะส่งผลร้ายต่อผู้ใช้อุปกรณ์ระบบ Android ในทันที