Vietnam.vn - Nền tảng quảng bá Việt Nam

มัลแวร์ Android ปลอมตัวเป็น Chrome เพื่อขโมยข้อมูล

Báo Thanh niênBáo Thanh niên26/02/2024


แอปอันตรายเป็นภัยคุกคามต่ออุปกรณ์พกพาอย่างต่อเนื่อง โดยเฉพาะบน Android ซึ่งผู้ใช้สามารถติดตั้งซอฟต์แวร์ได้อย่างง่ายดายจากทุกที่ที่ต้องการ Bleeping Computer ระบุว่ามัลแวร์ XLoader เวอร์ชันใหม่ (หรือที่รู้จักกันในชื่อ MoqHao) กำลังโจมตีอุปกรณ์ที่ใช้ระบบปฏิบัติการของ Google

Mã độc sẽ tự thực thi sau khi giả danh Google Chrome để xin người dùng cấp quyền truy cập

มัลแวร์จะดำเนินการด้วยตัวเองหลังจากปลอมตัวเป็น Google Chrome เพื่อขออนุญาตการเข้าถึงจากผู้ใช้

MoqHao ปรากฏในสหรัฐอเมริกา สหราชอาณาจักร เยอรมนี ฝรั่งเศส ญี่ปุ่น เกาหลีใต้ และไต้หวัน มัลแวร์นี้แพร่กระจายผ่านข้อความ SMS ที่มีลิงก์ย่อไปยังที่อยู่อื่น เมื่อผู้ใช้คลิกและติดตั้งโปรแกรม XLoader จะทำงานทันที มัลแวร์นี้สามารถทำงานแบบซ่อนตัวและขโมยข้อมูลผู้ใช้หลายประเภทโดยไม่ถูกตรวจจับโดยระบบหรือเหยื่อ

McAfee ระบุว่า เมื่อติดตั้งแอปพลิเคชันที่เป็นอันตรายบนอุปกรณ์ กิจกรรมที่น่าสงสัยจะเกิดขึ้นโดยอัตโนมัติ บริษัทด้านความปลอดภัยได้รายงานวิธีการแพร่กระจายและการโจมตีของโปรแกรมดังกล่าวให้ Google ทราบ เพื่อประสานงานป้องกันและลดความเสียหายจากมัลแวร์ที่ทำงานเองได้บน Android เวอร์ชันต่อไป

เพื่อ "หลอกลวง" ผู้ใช้ โปรแกรมจะส่งการแจ้งเตือนขออนุญาตปลอมตัวเป็นเบราว์เซอร์ Google Chrome เพื่อให้สามารถส่งและดูข้อความ SMS ได้ รวมถึงสิทธิ์ในการทำงานเบื้องหลังด้วย

Yêu cầu cấp quyền được gửi đến từ Chrome giả với những ký tự được viết sai nhằm tránh hệ thống bảo mật quét bản quyền

คำขออนุญาตจะถูกส่งมาจาก Chrome ปลอมที่มีอักขระที่สะกดผิดเพื่อหลีกเลี่ยงระบบความปลอดภัยการสแกนลิขสิทธิ์

มันยังขออนุญาตให้ Chrome เป็นแอปส่งข้อความ SMS เริ่มต้นบนอุปกรณ์อีกด้วย เมื่อผู้ใช้ยินยอม XLoader จะขโมยและส่งรูปภาพ ข้อความ รายชื่อติดต่อ... และข้อมูลมากมายเกี่ยวกับฮาร์ดแวร์ของอุปกรณ์ไปยังเซิร์ฟเวอร์ควบคุมระยะไกล

ผู้เชี่ยวชาญด้านความปลอดภัยประเมินว่าเหยื่อเพียงแค่ต้องโต้ตอบเล็กน้อยก็สามารถอนุญาตให้ดำเนินการได้ ทำให้ XLoader ใหม่นี้อันตรายกว่ารุ่นก่อนๆ มาก ทางผู้พัฒนาระบบปฏิบัติการ Android ได้ประสานงานกับบริษัทรักษาความปลอดภัยเพื่อจัดการช่องโหว่นี้ เพื่อช่วยให้อุปกรณ์ที่เปิดใช้งาน Google Play Protect ปลอดภัยจากการโจมตีมากยิ่งขึ้น ดังนั้น พวกเขาจึงแนะนำให้ผู้ใช้ไม่คลิกลิงก์แปลกๆ ที่ส่งมายังโทรศัพท์ และอย่าติดตั้งแอปพลิเคชันจากที่อยู่ที่ไม่คุ้นเคยโดยเด็ดขาด



ลิงค์ที่มา

การแสดงความคิดเห็น (0)

No data
No data

หัวข้อเดียวกัน

หมวดหมู่เดียวกัน

ที่ราบสูงหินดงวาน – ‘พิพิธภัณฑ์ธรณีวิทยามีชีวิต’ ที่หายากในโลก
ชมเมืองชายฝั่งของเวียดนามขึ้นแท่นจุดหมายปลายทางยอดนิยมของโลกในปี 2569
ชื่นชม ‘อ่าวฮาลองบนบก’ ขึ้นแท่นจุดหมายปลายทางยอดนิยมอันดับหนึ่งของโลก
ดอกบัว ‘ย้อม’ นิญบิ่ญสีชมพูจากด้านบน

ผู้เขียนเดียวกัน

มรดก

รูป

ธุรกิจ

ตึกสูงในเมืองโฮจิมินห์ถูกปกคลุมไปด้วยหมอก

เหตุการณ์ปัจจุบัน

ระบบการเมือง

ท้องถิ่น

ผลิตภัณฑ์