มัลแวร์ Joker แอบแฝงมากับแอปพลิเคชันใน Google Play Store ที่มีผู้ดาวน์โหลดกว่า 500,000 ครั้ง!

Loading

  นักวิจัยความปลอดภัยทางไซเบอร์ (Cybersecurity researcher) จาก Pradeo ได้อัปเดตบทความระบุแอปพลิเคชันมือถือบน Google Play Store ที่มีมัลแวร์โจ๊กเกอร์ (Joker Malware) ติดมาด้วย โดยแอปพลิเคชัน Color Message เป็นแอปพลิเคชันล่าสุดที่ถูกตรวจพบ! Color Message เป็นแอปพลิเคชันที่อนุญาตให้คนปรับแต่งข้อความ SMS ตามความชอบของผู้ใช้ โดยมีผู้ใช้ Android ที่ดาวน์โหลดไปมากถึง 500,000 ครั้ง และบางคนได้ค้นพบจุดประสงค์ของผู้พัฒนาที่แท้จริงแล้ว แม้อาจจะสายเกินไป เป้าหมายของ Joker คือกลุ่มผู้ที่กด Subscribe ของแอป และแอบสมัครบริการต่าง ๆ โดยจำลองการคลิกและแทรกข้อความ SMS ต่างๆ ทั้งยังสามารถขโมยข้อมูลจาก SMS ทั้งเนื้อหา รายการผู้ติดต่อ และข้อมูลของอุปกรณ์ได้อีกด้วย Pradeo อธิบายว่า Joker เป็นมัลแวร์ที่สามารถตรวจพบได้ยาก เพราะมันใช้โค้ดเพียงเล็กน้อยและแอบแฝงตัวอย่างมิดชิด ทั้งตัวแอป Color Message ยังถูกลบออกได้ยากเพราะมันสามารถซ่อนไอคอนตนเองหลังจากการติดตั้งได้อีกด้วย  …

สิงคโปร์เปิดให้ใช้แอป SingPass เพื่อติดต่อราชการแทนบัตรประชาชนตัวจริงแทบทุกกรณี

Loading

  สิงโปร์ประกาศให้หน่วยงานที่เกี่ยวข้องสามารถตรวจสอบบัตรประชาชนจากหน้าจอแอป SingPass แทนการขอตรวจสอบบัตรประชาชนตัวจริงได้แทบทุกกรณี เหลือเพียงบางกรณีที่กฎหมายระบุไว้ชัดเจนว่าต้องใช้บัตรประชาชนตัวจริง เช่น การจดทะเบียนสมรส หรือการลงทะเบียนเข้าพักโรงแรมที่ต้องรอการแก้ไขกฎหมายที่เกี่ยวข้องต่อไป มีผลวันที่ 1 พฤศจิกายนนี้เป็นต้นไป ประกาศครั้งนี้มีผลทำให้แอป SingPass ใช้งานกับบริการออฟไลน์ได้ด้วย จากเดิมที่แอปมีหน้าที่ยืนยันตัวตนสำหรับบริการออนไลน์เท่านั้น และสิงคโปร์พยายามย้ายบริการภาครัฐหลายอย่างเป็นบริการออนไลน์ล้วนมาแล้ว เช่น บริการแจ้งเกิด หรือบริการที่เกี่ยวข้องกับทะเบียนราษฎร์ทั้งหลาย การแสดงตัวที่จุดบริการภาครัฐ, การเข้ารับบริการทางการแพทย์, และการยืมคืนหนังสือในห้องสมุดจะสามารถแสดงหน้าจอ SingPass ได้แทนทันที โดยหน้าจอ SingPass เวอร์ชั่นใหม่จะมีหน้าจอแสดงข้อมูลพื้นฐานเฉพาะ ชื่อ-นามสกุล, หมายเลขบัตรประชาชน, และรูปถ่าย และหน้าจอแสดงข้อมูลเต็ม ที่เพิ่มข้อมูล เพศ, สัญชาติ, วันเกิด, ที่อยู่ หรือหากเป็นผู้พำนักแบบถือใบอนุญาตทำงานก็จะมีชื่อนายจ้างด้วย ตัวหน้าจอป้องกันการปลอมแปลงด้วยโลโก้แบบภาพเคลื่อนไหวเพื่อป้องกันการจับภาพหน้าจอไปปลอมแปลง ตอนนี้มีการใช้งาน SingPass ครอบคลุม 97% ของประชากรและผู้พำนักถาวรในสิงคโปร์ รวม 3.2 ล้านคนและมีการทำธุรกรรมทั้งแบบบุคคลและนิติบุคคลถึงปีละ 300 ล้านครั้ง   ที่มา – GovTech —————————————————————————————————————————————————- ที่มา :…

ตร.แนะทางรอดถูกหักเงินจากบัญชี เลี่ยงผูกบัตรกับแอพพ์ต่างๆ -ปิดรหัสหลังบัตร

Loading

  เมื่อเวลา 14.00 น. วันที่ 18 ตุลาคม ที่กองบัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (บช.สอท.) พล.ต.ท.กรไชย คล้ายคลึง ผบช.สอท. พร้อมด้วย พล.ต.ต.ชูฉัตร ธารีฉัตร รอง ผบช.สอท., พล.ต.ต.นิเวศน์ อาภาวศิน ผู้บังคับการตรวจสอบและวิเคราะห์อาชญากรรมทางเทคโนโลยี (ผบก.ตอท.) และผู้ที่เกี่ยวข้อง ได้ร่วมเเถลงกรณีมีผู้เสียหายถูกหักเงินจากบัญชีธนาคาร หรือบัตรเดบิต จำนวนหลายครั้ง โดยไม่ทราบสาเหตุว่า ขณะนี้ตำรวจไซเบอร์ร่วมประชุมกับสภาธนาคารไทย และธปท. เพื่อหาความร่วมมือแก้ปัญหากรณีดังกล่าว เบื้องต้นพบว่า มีผู้เสียหายประมาณ 4 หมื่นคน ยอดสูงสุด 2 แสนบาท มูลค่าความเสียหายไม่ต่ำกว่า 10 ล้านบาท ซึ่งผู้เสียหายถูกถอนเงินครั้งละจำนวนไม่มาก แต่หลายบาท หลายครั้ง เชื่อว่าคนร้ายไม่น่าจะก่อเหตุคนเดียวและมาจากหลายกลุ่มใช้วิธีหลายรูปแบบ   พล.ต.ท.กรไชยกล่าวว่า พฤติการณ์การก่อเหตุ สันนิษฐานว่าอาจเกิดจาก 3 ลักษณะ คือ 1.เป็นการผูกบัญชีบัตรเครดิต บัตรเดบิต หรือบัญชีธนาคารเข้ากับแอพลิเคชั่นต่างๆ เช่น แอพพลิเคชั่นออนไลน์…

ระวัง!! หมอพร้อม ไม่มีเวอร์ชั่นเว็บไซต์ มีแต่แอปบนมือถือเท่านั้น หากกรอกข้อมูลบนเว็บคือเว็บปลอม!!

Loading

  ระวัง!! หมอพร้อม ไม่มีเวอร์ชั่นเว็บไซต์ สาธารณสุข เตือนประชาชน เว็บไซต์หมอพร้อม (หรือที่ขึ้นต้นด้วย w.w.w.หมอพร้อม) ไม่ใช่ของรัฐ ไม่มีส่วนเกี่ยวข้องกับสาธารณสุข ใดๆทั้งสิ้น.. หมอพร้อมของแท้ จากทางกระทรวงสาธารณสุข จะใช้แอพ หมอพร้อม และทางไลน์ เท่านั้น ดังนั้น อย่าไปหลงเชื่อ,ไปให้ข้อมูลส่วนตัว หรือกดเข้าไปดูเด็ดขาด เพราะอาจจะสูญเสียข้อมูลสำคัญและทำให้มิจฉาชีพนำข้อมูลไปใช้ในทางที่ผิดได้   ระวัง!! หมอพร้อม ไม่มีเวอร์ชั่นเว็บไซต์ มีแต่แอปหรือบน LINE ผ่านมือถือเท่านั้น     จากกรณีการเผยแพร่ลิงก์เว็บไซต์ หมอพร้อม.com ทางกองยุทธศาสตร์และแผนงาน สำนักงานปลัดกระทรวงสาธารณสุข กระทรวงสาธารณสุข ได้ตรวจสอบเว็บไซต์ดังกล่าวและชี้แจงว่า เว็บไซต์ชื่อ หมอพร้อม.com เป็นเว็บปลอม ไม่ใช่เว็บไซต์ที่กระทรวงสาธารณสุขพัฒนาขึ้นแต่อย่างใด และไม่มีส่วนเกี่ยวข้องกับเว็บดังกล่าว โดยสำนักงานปลัดกระทรวงสาธารณสุข ได้พัฒนาระบบการให้บริการข้อมูลการได้รับวัคซีนของประชาชน ภายใต้ชื่อ หมอพร้อม ซึ่งรองรับการใช้งานผ่าน Application หมอพร้อม และ Line หมอพร้อม เท่านั้น LINE OA…

WhatsApp ถูกปรับ 267 ล้านดอลล์ ฐานละเมิดกฎความเป็นส่วนตัวผู้ใช้งานใน EU

Loading

  WhatsApp ซึ่งเป็นแอปพลิเคชันส่งข้อความและเป็นบริษัทในเครือของเฟซบุ๊กได้ถูกคณะกรรมการคุ้มครองข้อมูลของไอร์แลนด์สั่งปรับเป็นเงินสูงถึง 225 ล้านยูโร (267 ล้านดอลลาร์) ในข้อหาละเมิดกฎระเบียบของสหภาพยุโรป (EU) เกี่ยวกับข้อมูลส่วนบุคคล คณะกรรมการคุ้มครองข้อมูลของไอร์แลนด์ระบุว่า WhatsApp ไม่ได้แจ้งให้พลเมืองของ EU รับทราบเกี่ยวกับสิ่งที่ทางบริษัทดำเนินการกับข้อมูลของพลเมืองเหล่านี้ โดย WhatsApp ไม่ได้แจ้งกับพลเมืองของ EU ว่า ทางบริษัทได้ทำการจัดเก็บข้อมูลส่วนตัวของพวกเขาอย่างไรและนำไปใช้อย่างไร นอกจากนี้ WhatsApp ยังไม่ได้แจ้งให้พลเมืองของ EU รับทราบว่า มีการแชร์ข้อมูลส่วนบุคคลกับทางเฟซบุ๊ก ทั้งนี้ คณะกรรมการคุ้มครองข้อมูลของไอร์แลนด์ได้สั่งให้ WhatsApp ซึ่งมีผู้ใช้งานทั่วโลกถึง 2 พันล้านคน ทำการแก้นโยบายความเป็นส่วนตัว และปรับแนวทางการสื่อสารกับผู้ใช้งาน เพื่อให้สอดคล้องกับกฎหมายคุ้มครองความเป็นส่วนตัวของยุโรป โดยคำสั่งดังกล่าวจะทำให้ WhatsApp ต้องเพิ่มเติมรายละเอียดของนโยบายความเป็นส่วนตัว ซึ่งผู้ใช้งานและบริษัทบางแห่งได้วิพากษ์วิจารณ์ว่ายาวและซับซ้อนมากเกินไป ทางด้าน WhatsApp เปิดเผยว่า ทางบริษัทมีแผนที่จะยื่นอุทธรณ์ โดยระบุว่า “เราไม่เห็นด้วยกับการตัดสินใจของคณะกรรมการไอร์แลนด์ เมื่อพิจารณาจากความโปร่งใสที่เรามอบให้กับผู้ใช้งาน และเรามองว่าการลงโทษในครั้งนี้เป็นเรื่องที่ไม่เหมาะสมอย่างยิ่ง” นอกจากนี้ WhatsApp ยังได้ชี้แจงบนเว็บไซต์ว่า ทางบริษัทได้แชร์หมายเลขโทรศัพท์, ข้อมูลการทำธุรกรรม, การติดต่อสื่อสารทางธุรกิจ, ข้อมูลอุปกรณ์มือถือ,…

ปฏิบัติการแอปลับ ‘ANOM’ อาชญากรติดกับโดนจับทั่วโลก

Loading

  FBI กับตำรวจออสเตรเลีย ร่วมมือผุดปฏิบัติการแอปแชตลับ ANOM อาชญากรในหลายสิบประเทศหลงกลใช้งาน สุดท้ายโดยจับทั่วโลกเกือบพันคน   ปฏิบัติการนี้เริ่มขึ้นตั้งแต่เมื่อ 3 ปีก่อน เจ้าหน้าที่พยายามแพร่กระจายแอปเข้าสู่เครือข่ายใต้ดิน จนอาชญากรเริ่มใช้งานอย่างแพร่หลายใน 100 ประเทศทั่วโลก   เจ้าหน้าที่ยังได้รับความช่วยเหลืออย่างมากจากอาชญากรตัวเป้ง ซึ่งหลงกลตำรวจและนำแอปไปแนะนำต่อ จนมันกระจายเป็นวงกว้างมากขึ้น   เมื่อวันอังคารที่ 8 มิ.ย. 2564 หน่วยงานตำรวจในหลายประเทศทั่วโลก ประกาศข่าวการจับกุมตัวอาชญากรจำนวนกว่า 800 คน ซึ่งถูกหลอกให้ใช้แอปพลิเคชันส่งข้อความเข้ารหัสที่ชื่อว่า ‘ANOM’ (อานอม) ซึ่งดูเหมือนจะปลอดภัย แต่แท้จริงแล้ว แอปนี้กลับถูกบริหารจัดการโดย FBI ของสหรัฐฯ   ปฏิบัติการที่ว่านี้เป็นความร่วมมือระหว่าง FBI กับตำรวจออสเตรเลีย โดยแพร่กระจายแอป ANOM ไปในหมู่แก๊งอาชญากรรมอย่างลับๆ ทำให้เจ้าหน้าที่สามารถดักฟังข้อมูลต่างๆ ได้มากมายไม่ว่าจะเป็นแผนลักลอบขนยาเสพติด, การฟอกเงิน หรือแม้แต่แผนฆาตกรรม   นอกจากนั้น เจ้าหน้าที่ยังได้รับความช่วยเหลือโดยไม่ตั้งใจจากอาชญากรตัวเอ้ ซึ่งหลบหนีการจับกุมมานานกว่า 10 ปี แต่กลับหลงกลตำรวจและนำแอปไปแนะนำต่อ จนนำไปสู่ความสำเร็จของปฏิบัติการที่เอฟบีไอระบุว่า…