เมื่อวันที่ 6 สิงหาคม ผู้เชี่ยวชาญจาก Kaspersky Lab ประกาศว่าพวกเขาตรวจพบการโจมตีมากกว่า 3,000 ครั้งที่มุ่งเป้าไปที่ผู้ใช้อุปกรณ์ Android ในรัสเซีย โดยใช้สปายแวร์ (โทรจัน) ตัวใหม่ที่ชื่อว่า LunaSpy
การโจมตีเกิดขึ้นเป็นระยะตั้งแต่เดือนกุมภาพันธ์ และเริ่มเพิ่มขึ้นอย่างมากในเดือนมิถุนายนและกรกฎาคม
ดมิทรี คาลินิน ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จาก Kaspersky Lab กล่าวว่า สปายแวร์ LunaSpy ถูกเผยแพร่ผ่านแอปพลิเคชันส่งข้อความโต้ตอบแบบทันที โดยปลอมตัวเป็นโซลูชันด้านความปลอดภัยสำหรับสมาร์ทโฟนและบริการทางการเงิน ซอฟต์แวร์นี้ทำงานคล้ายกับโปรแกรมป้องกันไวรัส ค่อยๆ สร้างความไว้วางใจให้กับผู้ใช้ แล้วโน้มน้าวให้พวกเขายินยอมให้เข้าถึงข้อมูลภายใต้ข้ออ้างว่าเป็นการปกป้องอุปกรณ์ของพวกเขา
ตามที่ผู้เชี่ยวชาญ Kalinin กล่าว มัลแวร์นี้บันทึกกิจกรรมของผู้ใช้บนแอปพลิเคชันส่งข้อความและเบราว์เซอร์ ขโมยรหัสผ่าน และสามารถเข้าถึงบันทึกการโทร รายชื่อผู้ติดต่อ และระบบส่งข้อความ SMS ได้
คาลินิน ผู้เชี่ยวชาญ ค้นพบโค้ดชิ้นหนึ่งที่สามารถขโมยรูปภาพจากคลังรูปภาพของโทรศัพท์ได้ อย่างไรก็ตาม จากการวิเคราะห์ทางเทคนิค พบว่าผู้โจมตียังไม่เคยใช้วิธีนี้มาก่อน
ผู้เชี่ยวชาญจาก Kaspersky Lab เตือนว่าไม่สามารถตัดความเป็นไปได้ที่ผู้โจมตีอาจต้องการใช้มัลแวร์ LunaSpy เป็นเครื่องมือในการขโมยเงินจากผู้ใช้ได้
ก่อนหน้านี้ ในเดือนสิงหาคมปีที่แล้ว ผู้เชี่ยวชาญของ Kaspersky Lab ก็ได้ค้นพบสปายแวร์ LianSpy ที่ปลอมตัวเป็นแอปพลิเคชันระบบและบริการทางการเงินเพื่อสอดแนมผู้ใช้อุปกรณ์ Android ในรัสเซียเช่นกัน
ซอฟต์แวร์นี้อาจเริ่มใช้งานตั้งแต่กลางปี 2021 แล้ว แต่ตรวจจับได้ยากมากเพราะซ่อนร่องรอยไว้อย่างแนบเนียน
ในเวลานั้น ซอฟต์แวร์ LianSpy โจมตีเฉพาะเป้าหมายที่ระบุไว้เท่านั้น และไม่ได้ทำการสอดแนมในวงกว้าง
ที่มา: https://www.vietnamplus.vn/nga-phat-hien-phan-mem-gian-diep-moi-tan-cong-thiet-bi-android-post1054132.vnp








การแสดงความคิดเห็น (0)