ຜູ້ຊ່ຽວຊານຈາກບໍລິສັດວິໄຈຄວາມປອດໄພມືຖືຂອງສະຫະລັດ Zimperium ໄດ້ຄົ້ນພົບ malware ຊະນິດໜຶ່ງທີ່ຕັ້ງເປົ້າໝາຍໃສ່ແພລດຟອມ Android, ເອີ້ນວ່າ “Godfather”, ສາມາດສ້າງສະພາບແວດລ້ອມສະເໝືອນທີ່ໂດດດ່ຽວໃນອຸປະກອນມືຖືເພື່ອລັກຂໍ້ມູນການເຂົ້າສູ່ລະບົບບັນຊີ ແລະ ຄວບຄຸມແອັບພລິເຄຊັນທະນາຄານ ແລະ ການເງິນໃນອຸປະກອນ.
ມາລແວ Godfather ໄດ້ຖືກກວດພົບຄັ້ງທຳອິດໃນປີ 2021, ແຕ່ມາລແວລຸ້ນທີ່ຄົ້ນພົບໃໝ່ນີ້ໄດ້ກາຍເປັນຄວາມຊັບຊ້ອນ ແລະຍາກທີ່ຈະລະບຸໄດ້.
ຕາມນັ້ນແລ້ວ, malware Godfather ແມ່ນແຜ່ລາມຜ່ານໄຟລ໌ການຕິດຕັ້ງຮູບແບບ .apk (ໄຟລ໌ການຕິດຕັ້ງແອັບພລິເຄຊັນ) ໃນເວທີ Android. ເມື່ອຜູ້ໃຊ້ຕິດຕັ້ງແອັບພລິເຄຊັນທີ່ມີ malware ນີ້ໂດຍບັງເອີນ, Godfather ຈະສະແກນອຸປະກອນຂອງຜູ້ເຄາະຮ້າຍຢ່າງງຽບໆເພື່ອກວດເບິ່ງວ່າແອັບພລິເຄຊັນທະນາຄານ, ການເງິນ, e-wallet ຫຼື digital wallet ໄດ້ຖືກຕິດຕັ້ງຫຼືບໍ່ ...
ເມື່ອມັນກວດພົບແອັບພລິເຄຊັນເປົ້າຫມາຍ, Godfather malware ຈະຈັດວາງແອັບພລິເຄຊັນເຫຼົ່ານີ້ເຂົ້າໄປໃນສະພາບແວດລ້ອມ virtualized ທີ່ມັນສ້າງ.

ແອັບພລິເຄຊັນທະນາຄານຖືກຄວບຄຸມໂດຍ Godfather malware ໃນສະພາບແວດລ້ອມ virtual ເພື່ອລັກຂໍ້ມູນການເຂົ້າສູ່ລະບົບໄປຫາຊັບສິນທີ່ເຫມາະສົມ (ຮູບ: Zimperium).
ເມື່ອຜູ້ໃຊ້ເປີດໃຊ້ແອັບພລິເຄຊັນທະນາຄານ, ການເງິນ ຫຼື e-wallet ໃນສະມາດໂຟນຂອງພວກເຂົາ, ແອັບພລິເຄຊັນເປົ້າໝາຍເຫຼົ່ານີ້ຕົວຈິງແລ້ວແມ່ນເຮັດວຽກຢູ່ໃນສະພາບແວດລ້ອມ virtualized ຄວບຄຸມໂດຍ Godfather, ແທນທີ່ຈະດໍາເນີນການໂດຍກົງໃນໂທລະສັບສະຫຼາດ.
ຜູ້ໃຊ້ຍັງເຫັນການໂຕ້ຕອບທີ່ແທ້ຈິງຂອງຄໍາຮ້ອງສະຫມັກທະນາຄານຫຼື e-wallet, ແຕ່ຄວາມຈິງແລ້ວແອັບພລິເຄຊັນເຫຼົ່ານີ້ຖືກຄວບຄຸມໂດຍ Godfather malware. malware ສາມາດບັນທຶກຂໍ້ມູນການເຂົ້າສູ່ລະບົບບັນຊີທະນາຄານຂອງຜູ້ໃຊ້, ຫນ້າຈໍຂອງຜູ້ໃຊ້ສໍາຜັດແລະບັນທຶກຄໍາຕອບຈາກເຄື່ອງແມ່ຂ່າຍຂອງທະນາຄານ.
ຂໍ້ມູນການເຂົ້າສູ່ລະບົບຂອງຄໍາຮ້ອງສະຫມັກທະນາຄານຈະໄດ້ຮັບການເກັບກໍາໂດຍ Godfather malware, ຫຼັງຈາກນັ້ນສົ່ງໄປຫາເຄື່ອງແມ່ຂ່າຍພາຍນອກທີ່ຄວບຄຸມໂດຍແຮກເກີ.
ຫຼັງຈາກທີ່ມີຂໍ້ມູນການເຂົ້າສູ່ລະບົບບັນຊີທະນາຄານ ຫຼື e-wallet, ແຮກເກີຈະລໍຖ້າໃຫ້ຜູ້ໃຊ້ປົດລັອກສະມາດໂຟນ, ພວກເຂົາຈະເປີດໃຊ້ສ່ວນຕິດຕໍ່ປອມເຊັ່ນ: ການແຈ້ງເຕືອນການອັບເດດແອັບພລິເຄຊັນ ຫຼື ໜ້າຈໍດຳໃນສະມາດໂຟນ ເພື່ອປິດບັງຄວາມຈິງທີ່ວ່າແຮກເກີຈະປິດສຽງຢ່າງງຽບໆ ແລະ ເຂົ້າສູ່ລະບົບແອັບພລິເຄຊັ່ນການເງິນເພື່ອລັກຊັບສິນຂອງຜູ້ໃຊ້.
ຜູ້ຊ່ຽວຊານ Zimperium ກ່າວວ່າ Godfather malware ກໍາລັງຕັ້ງເປົ້າຫມາຍ 500 ທະນາຄານ, cryptocurrency, ແລະ e-commerce apps ໃນທົ່ວໂລກ , ແຕ່ຕົ້ນຕໍແມ່ນເປົ້າຫມາຍທະນາຄານໃນຕຸລະກີ.
Zimperium ເຊື່ອວ່າແຮກເກີທີ່ຢູ່ເບື້ອງຫຼັງ malware ນີ້ສາມາດນໍາໃຊ້ວິທີການນີ້ຢ່າງສົມບູນເພື່ອໂຈມຕີທະນາຄານໃດໆໃນປະເທດໃດກໍ່ຕາມທີ່ພວກເຂົາເປົ້າຫມາຍ.
ເພື່ອປົກປ້ອງຕົວທ່ານເອງຈາກມັນແວ Godfather ໂດຍສະເພາະແລະແອັບພລິເຄຊັນທີ່ເປັນອັນຕະລາຍໂດຍທົ່ວໄປ, ຜູ້ໃຊ້ໂທລະສັບສະຫຼາດຄວນດາວໂຫລດແລະຕິດຕັ້ງແອັບພລິເຄຊັນຈາກແຫຼ່ງທີ່ເຊື່ອຖືໄດ້ເທົ່ານັ້ນ. ຫ້າມດາວໂຫຼດ ແລະຕິດຕັ້ງແອັບພລິເຄຊັນຈາກໄຟລ໌ .apk ທີ່ພົບໃນອິນເຕີເນັດ ຫຼືຈາກແຫຼ່ງທີ່ບໍ່ຮູ້ຈັກຢ່າງແທ້ຈິງ.
ນອກຈາກນັ້ນ, ຜູ້ໃຊ້ບໍ່ຄວນເປີດໄຟລ໌ແນບໃນອີເມລ໌ຫຼືໃນແອັບພລິເຄຊັນຂໍ້ຄວາມທີ່ສົ່ງມາຈາກຄົນແປກຫນ້າ (ວິທີການນີ້ໃຊ້ກັບຜູ້ໃຊ້ຄອມພິວເຕີແລະໂທລະສັບສະຫຼາດ), ແລະຫຼີກເວັ້ນການຄລິກໃສ່ໂຄສະນາທີ່ມີເນື້ອຫາທີ່ຫນ້າສົນໃຈເພື່ອຫຼີກເວັ້ນການຕິດຕັ້ງ malware ໃນອຸປະກອນໂດຍບັງເອີນ.
ທີ່ມາ: https://dantri.com.vn/cong-nghe/canh-bao-ma-doc-nham-den-hang-tram-ung-dung-ngan-hang-tren-toan-cau-20250625143612156.htm
(0)