ระวังมัลแวร์ sharkbot ซึ่งเป็นพบมัลแวร์ Android ตัวใหม่ที่โจมตีแอพที่เกี่ยวข้องกับธนาคารบนสมาร์ทโฟน Android ของคุณ
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ค้นพบโทรจันที่เรียกว่า SharkBot ซึ่งคอยแอบขโมยเงินจากมือถือ Android ของผู้ใช้งาน มีความสามารถในการเข้าถึงอุปกรณ์เพื่อดูดเอาข้อมูลประจำตัวจากบริการของธนาคาร หรือสกุลเงินดิจิทัลได้ด้วย
ระวังมัลแวร์ sharkbot อันตรายอย่างไร
มัลแวร์ SharkBot ได้โจมตีผู้ใช้ทั่วยุโรปและสหรัฐอเมริกา เน้นที่การขโมยเงินผ่านแอพ Android เป็นหลัก โดยเป้าหมายของมัลแวร์ Sharkbot คือ แอพธนาคารบน Android
มัลแวร์ SharkBot มีการพัฒนาแอพของตัวเองขึ้นมาเพื่อหลอกล่อเหยื่อเช่น Media player, Live TV หรือ แอปกู้คืนข้อมูล และหลังจากเหยื่อดาวน์โหลด และติดตั้งแอพอันตรายแล้ว ตัวแอพจะใช้ประโยชน์จาก Accessibility Service ของระบบโดยการตั้งค่าสำหรับโจมตีแบบ Automatic Transfer Systems (ATS) ที่จะคอยช่วยให้ระบบ กรอกข้อมูลอัตโนมัติในแอพธนาคารบนมือถือ Android คอยโอนเงินออกจากเครื่องของเหยื่อไปยัง Money mule ที่เป็นตัวกลางในการโอนเงิน ซึ่งถูกควบคุมโดยแฮกเกอร์อีกที
Sharkbot สามารถในการขโมยข้อมูลการเข้าสู่ระบบ ข้อมูลบัตรเครดิต และการสกัดกั้น SMS จากธนาคารไม่ให้มีการแจ้งเตือนต่าง ๆ สามารถรีโมทควบคุมอุปกรณ์ที่ถูกแฮกได้
เมื่อต้นเดือนตุลาคม นักวิจัยด้านความปลอดภัยทางไซเบอร์จาก Cleafy และ ThreatFabric พบมัลแวร์หลังจากโดเมนใดโดเมนหนึ่งที่ใช้สำหรับเซิร์ฟเวอร์สั่งการและควบคุม มัลแวร์ถูกแพร่กระจาย ณ ตอนนั้น ดังนั้นใครที่มีมือถือ Android ต้องเพิ่มความระมัดระวังแอปธนาคารบนโทรศัพท์มือถือ Android ไว้ด้วย
อ้างอิง Techviral cover iT24Hrs-MS
—————————————————————————————————————————————————————
ที่มา : iT24Hrs / วันที่เผยแพร่ 27 พ.ย. 2564
Link : https://www.it24hrs.com/2021/sharkbot-malware-warning/