<?php wp_title('|', true, 'right'); ?>

ผุดมัลแวร์ตัวใหม่ในระบบ android ที่สามารถเข้าถึง private key ผู้ใช้ smartphone ได้

ติดตามสยามบล็อกเชนบนSiam Blockchain

มัลแวร์ Android ตัวใหม่ที่เรียกว่า SpyAgent ซึ่งถูกพบโดยบริษัทรักษาความปลอดภัยซอฟต์แวร์ McAfee ที่มีความสามารถในการขโมย private key ที่มาจากการแคปหน้าจอและรูปภาพในที่เก็บข้อมูลภายในของสมาร์ทโฟน

ที่ฉลาดเหลือร้ายกว่านั้นคือมัลแวร์นี้ใช้กลไกที่เรียกว่าการจดจำอักขระด้วยแสง (OCR) เพื่อสแกนภาพที่เก็บไว้ในสมาร์ทโฟนและแยกคำออกมา OCR มีอยู่ในเทคโนโลยีมากมาย เช่นในคอมพิวเตอร์ซึ่งสามารถจดจำ, คัดลอกและวางข้อความจากรูปภาพได้

McAfee Labs อธิบายว่ามัลแวร์นี้แพร่กระจายผ่านลิงก์ที่เป็นอันตรายที่ส่งผ่านข้อความ บริษัทรักษาความปลอดภัยทางไซเบอร์ทำลายกระบวนการนี้ โดยเริ่มจากผู้ใช้ที่ไม่สงสัยอะไรที่คลิกลิงก์ที่พวกเขาได้รับ

ลิงก์ที่ว่ามานี้จะเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ที่ดูเหมือนปกติ และแจ้งให้พวกเขาดาวน์โหลดแอปพลิเคชันที่แสดงว่าน่าเชื่อถือ อย่างไรก็ตาม แอปพลิเคชันนี้เป็นมัลแวร์ SpyAgent และการติดตั้งจะทำให้โทรศัพท์เกิดความเสียหาย

ตามรายงาน โปรแกรมฉ้อฉลเหล่านี้ปลอมแปลงเป็นแอปธนาคาร แอปพลิเคชันของรัฐบาลและบริการสตรีมมิ่ง เมื่อติดตั้งแอปพลิเคชัน ผู้ใช้จะได้รับแจ้งให้ทำการให้สิทธิ์แก่แอปพลิเคชันในการเข้าถึงผู้ติดต่อ ข้อความและที่เก็บข้อมูลในเครื่อง

ปัจจุบันมัลแวร์มุ่งเป้าโจมตีไปที่ผู้ใช้ชาวเกาหลีใต้เป็นหลัก และตรวจพบในแอพ scam มากกว่า 280 แอปตามที่ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของ McAfee ได้ระบุ

ที่มา : Cointelegraph