มัลแวร์ Android ปลอมตัวเป็น Chrome เพื่อขโมยข้อมูล

Báo Thanh niênBáo Thanh niên26/02/2024


แอปที่เป็นอันตรายมักเป็นภัยคุกคามต่ออุปกรณ์พกพาโดยเฉพาะระบบปฏิบัติการ Android ที่ผู้ใช้สามารถติดตั้งซอฟต์แวร์ได้อย่างง่ายดายจากตำแหน่งใดๆ ที่ต้องการ ตามรายงานของ Bleeping Computer มัลแวร์ XLoader เวอร์ชันใหม่ (หรือเรียกอีกอย่างว่า MoqHao) กำลังโจมตีเครื่องที่ใช้ระบบปฏิบัติการของ Google

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

มัลแวร์จะดำเนินการด้วยตัวเองหลังจากปลอมตัวเป็น Google Chrome เพื่อขออนุญาตการเข้าถึงจากผู้ใช้

MoqHao ปรากฏตัวในสหรัฐอเมริกา สหราชอาณาจักร เยอรมนี ฝรั่งเศส ญี่ปุ่น เกาหลี และไต้หวัน มัลแวร์นี้แพร่กระจายผ่านข้อความ SMS ที่มีลิงก์สั้นไปยังที่อยู่อื่น เมื่อผู้ใช้คลิกและติดตั้งโปรแกรม XLoader ก็จะเปิดใช้งานทันที มัลแวร์สามารถทำงานเบื้องหลัง ขโมยข้อมูลผู้ใช้หลายประเภทโดยไม่ถูกระบบหรือเหยื่อตรวจพบ

ตามที่ McAfee ระบุ เมื่อติดตั้งแอปพลิเคชันที่เป็นอันตรายบนอุปกรณ์แล้ว กิจกรรมที่น่าสงสัยจะถูกดำเนินการโดยอัตโนมัติ บริษัทด้านความปลอดภัยได้รายงานวิธีการเผยแพร่และวิธีการโจมตีของโปรแกรมดังกล่าวให้ Google ทราบ และกำลังดำเนินการป้องกันและลดผลกระทบของมัลแวร์ที่ทำงานเองนี้ต่อ Android เวอร์ชันอนาคต

เพื่อ "หลอก" ผู้ใช้ โปรแกรมจะส่งการแจ้งเตือนเพื่อขออนุญาตปลอมตัวเป็นเบราว์เซอร์ Google Chrome เพื่อให้สามารถส่งและดูข้อความ SMS ได้ รวมถึงสิทธิ์ในการทำงานเบื้องหลังด้วย

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

คำขออนุญาตถูกส่งจาก Chrome ปลอมโดยมีอักขระที่สะกดผิดเพื่อหลีกเลี่ยงระบบความปลอดภัยการสแกนลิขสิทธิ์

นอกจากนี้ยังขออนุญาตเพื่อทำให้ "Chrome" เป็นโปรแกรมส่งข้อความ SMS เริ่มต้นบนอุปกรณ์อีกด้วย เมื่อผู้ใช้ยินยอมอย่างสมบูรณ์ XLoader จะขโมยและส่งรูปภาพ ข้อความ รายชื่อติดต่อ... และข้อมูลอื่นๆ มากมายเกี่ยวกับฮาร์ดแวร์ของอุปกรณ์ไปยังเซิร์ฟเวอร์ควบคุมระยะไกล

ผู้เชี่ยวชาญด้านความปลอดภัยประเมินว่าการโต้ตอบเล็กน้อยเพียงไม่กี่ครั้งเท่านั้นที่เหยื่อจะสามารถให้การอนุญาตให้ดำเนินการได้ ซึ่งทำให้ XLoader รุ่นใหม่นั้นอันตรายกว่ารุ่นก่อนๆ มาก ผู้จัดพิมพ์ระบบปฏิบัติการ Android ได้ทำงานร่วมกับบริษัทด้านความปลอดภัยเพื่อแก้ไขช่องโหว่ดังกล่าว ส่งผลให้อุปกรณ์ที่เปิดใช้ Google Play Protect ปลอดภัยจากการโจมตีมากยิ่งขึ้น ดังนั้นจึงแนะนำให้ผู้ใช้ไม่คลิกลิงก์แปลก ๆ ที่ส่งไปยังโทรศัพท์ของตนและอย่าติดตั้งแอปพลิเคชันจากที่อยู่ที่ไม่รู้จักโดยเด็ดขาด



ลิงค์ที่มา

การแสดงความคิดเห็น (0)

No data
No data

หัวข้อเดียวกัน

หมวดหมู่เดียวกัน

อินโดนีเซียยิงปืนใหญ่ 7 นัดต้อนรับเลขาธิการใหญ่โตลัมและภริยา
ชื่นชมอุปกรณ์ล้ำสมัยและรถหุ้มเกราะที่จัดแสดงโดยกระทรวงความมั่นคงสาธารณะบนถนนของฮานอย
“Tunnel: Sun in the Dark”: ภาพยนตร์ปฏิวัติวงการเรื่องแรกที่ไม่มีเงินทุนสนับสนุนจากรัฐ
ผู้คนนับพันในเมืองโฮจิมินห์รอขึ้นรถไฟฟ้าใต้ดินสาย 1 ในวันเปิดตัว

ผู้เขียนเดียวกัน

มรดก

รูป

ธุรกิจ

No videos available

ข่าว

กระทรวง-สาขา

ท้องถิ่น

ผลิตภัณฑ์