ตรวจพบมัลแวร์ขโมยข้อมูล OTP ใน SMS พุ่งเป้าโจมตีผู้ใช้งาน Android ทั่วโลก!? ไทยก็โดน!

Loading

Android นอกจากจะเป็นระบบปฏิบัติการบนโทรศัพท์สมาร์ทโฟนตัวหนึ่งที่ใช้งานมากที่สุดในโลกเนื่องมาจากการเป็นระบบเปิดที่รองรับการใช้งานบนโทรศัพท์หลายยี่ห้อได้แล้ว ยังเป็นเป้าในการแฮกเพื่อขโมยข้อมูลและปล่อยมัลแวร์ที่ใหญ่ที่สุดอีกตัวหนึ่ง และข่าวนี้อาจเป็นอีกหนึ่งข่าวร้าย ที่ผู้ใช้งานในไทยก็เป็นหนึ่งในเป้าโจมตีเสียด้วย

กลุ่มแฮ็กเกอร์ CloudSorcerer มุ่งเป้าโจมตีหน่วยงานของรัฐบาลรัสเซียผ่านบริการคลาวด์สาธารณะ

Loading

เว็บไซต์ The Hackernews รายงานเมื่อ 8 ก.ค.67 ว่า กลุ่มผู้ก่อภัยคุกคามขั้นสูง (APT) ใหม่ ชื่อว่า CloudSorcerer ซึ่งยังไม่มีการบันทึกข้อมูลไว้ก่อนหน้านี้ กำลังโจมตีหน่วยงานของรัฐบาลรัสเซียที่การใช้บริการคลาวด์ เช่น Microsoft Graph, Yandex Cloud และ Dropbox โดยทำการสั่งการและควบคุม (command-and-control หรือ C2) และการขโมยข้อมูลของเหยื่อ ทั้งนี้ รูปแบบการโจมตีของกลุ่ม CloudSorcerer คล้ายคลึงกับกลุ่ม CloudWizard แต่แตกต่างกันที่ซอร์สโค้ดของมัลแวร์