Connect with us

Hi, what are you looking for?

Notebookspec

Other News

ไวรัสแอบส่ง SMS บน Android กลับมาอีกครั้ง คราวนี้มาในรูปของแอพ Google+

จริงๆ แล้วไวรัสหรือมัลแวร์บนระบบปฏิบัติการ Android ได้หายไปสักพักใหญ่ๆ แล้วครับ แต่ทว่าด้วยความที่ระบบปฏิบัติการ Android นั้นเป็นระบบปฏิบัติการของอุปกรณ์เคลื่อนที่ที่มีคนใช้มากที่สุด

จริงๆ แล้วไวรัสหรือมัลแวร์บนระบบปฏิบัติการ Android ได้หายไปสักพักใหญ่ๆ แล้วครับ แต่ทว่าด้วยความที่ระบบปฏิบัติการ Android นั้นเป็นระบบปฏิบัติการของอุปกรณ์เคลื่อนที่ที่มีคนใช้มากที่สุดดังนั้นจึงตกเป็นเป้าของผู้ประสงค์ร้ายไปดดยปริยายครับ ล่าสุด Sophos ออกมาบอกว่าตอนนี้มีไวรัสที่หลอกส่ง SMS ให้คนดาวน์โหลดไวรัสต่อๆ ติดตามๆ กันไปกลับมาอีกครั้ง โดยในครั้งนี้ทาง Sophos ได้ให้ชื่อไวรัสตัวนี้ว่า?Andr/Slfmite-B (ก่อนหน้านี้มีชื่อว่า??Andr/Slfmite-A โดยถูกพบครั้งแรกในช่วงเดือนมิถุนายนที่ผ่านมา) แถมในครั้งนี้?Andr/Slfmite-B มาในรูปแบบที่แนวกว่าเดิมโดยได้ปลอมตัวเป็นไอคอนแอปพลิเคชัน Google+ ครับ

Andr SlfMite A 01 600

Advertisement

จากภาพจะเห็นได้ครับว่า?Andr/Slfmite-B ใช้ไอคอน Google+ ที่เป็นสีดำ ซึ่งจริงๆ แล้วไอคอนของ Google+ นั้นจะเป็นสีแดงครับ(ถ้าไม่เปลี่ยน Theme) เมื่อ ?Andr/Slfmite-B ติดตั้งลงไปในเครื่องแล้ว?Andr/Slfmite-B จะทำการเชื่อมต่อกับ server ของเจ้าของไวรัสตัวนี้เพื่อที่จะทำการขอคำสั่งในการปฏิบัติการต่อไป ซึ่งคำสั่งนั้นก็คือการอ่านรายชื่อใน contact(หรือ people) แล้วทำการส่ง SMS ไปยังรายชื่อนั้นๆ เพื่อหลอกให้คนอื่นๆ โหลดแอปพลิเคชันปลอมนี้มาเช่นเดียวกันครับ(แน่นอนว่าค่า SMS นั้นคุณต้องเป็นคนจ่ายเองครับ) นอกเหนือไปจากนั้น?Andr/Slfmite-B จะทำการสร้าง shortcut ขึ้นมาบนหน้า Home ซึ่งจะเป็นลิงค์ที่ทำให้ผู้สร้างไวรัสตัวนี้ได้เงินครับ

Andr SlfMite A 02 600

ที่เหนือไปกว่านั้นก็คือไวรัส?Andr/Slfmite-Bนี้จะไปทำการตั้งค่า device administrator ให้กับแอปพลิเคชัน Google+ปลอมซึ่งมีผลทำให้ผู้ใช้ไม่สามารถที่จะ uninstall แอปพลิเคชันนี้ออกไปจากเครื่องได้เหมือนตามปกติครับ

Andr SlfMite A 03 600

แต่ก็ใช่ว่าจะไม่มีวิธีการแก้ไขครับ โดยการแก้ไขนั้นให้คุณเลือกไปที่ Settings แล้วเลือก Security จากนั้นเลือก Device administrators แล้วให้ทำการเลือกเอาเครื่องหมายถูกที่อยู่หลังแอป Google+ ปลอมออกไปครับ(ดังภาพด้านบน)

Andr SlfMite A 04 600

เมื่อคุณทำตามขั้นตอนที่ผ่านมาแล้วจากนี้ไปคุณก็สามารถที่จะทำการ uninstall แอปพลิเคชันไวรัสนี้ออกไปจากเครื่องคุณได้ครับ

Andr SlfMite A 05 600

ทั้งนี้วิธีการที่จะทำให้เราไม่ติดไวรัสตัวนี้ทำได้ด้วยการโหลดแอปพลิเคชัน Sophos Antivirus มาติดตั้งครับ แต่ถ้าไม่อยากเสียเวลามานั่งสแกนไวรัสวิธีที่ง่ายที่สุดคือการเอาตัวเลือกการติดตั้งแบบ Unknown sources ที่อยู่ใน Settings>Security ออก เพียงเท่านี้เจ้าแอปไวรัส Google+ ปลอมนี้ก็จะไม่สามารถทำการติดตั้งตัวเองในเครื่องของท่านได้อีกต่อไปครับ

ที่มา :?nakedsecurity.sophos.com

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Google ประกาศปรับรอบการออกเวอร์ชันของ Chrome ครั้งใหญ่ โดยจะเปลี่ยนจากเดิมที่ออก milestone ใหม่ทุก 4 สัปดาห์ มาเป็นทุก 2 สัปดาห์ เริ่มตั้งแต่เดือนกันยายน 2026 เป็นต้นไป ซึ่งหมายความว่าผู้ใช้จะได้เห็นฟีเจอร์ใหม่ การแก้บั๊ก และการปรับปรุงประสิทธิภาพมาไวขึ้นกว่าที่เคย ขณะที่ฝั่งนักพัฒนาเว็บก็จะต้องปรับตัวกับจังหวะการอัปเดตที่เร็วขึ้นตามไปด้วย การเปลี่ยนแปลงรอบนี้ไม่ได้เป็นเพียงการ “เร่งปล่อยอัปเดต” แบบผิวเผิน แต่สะท้อนให้เห็นว่า Google...

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

จาก “เป็นไปไม่ได้” ในปี 2020 สู่ “เล่นได้จริง” ในปี 2026 ถ้าย้อนกลับไปตอนเกมออกใหม่ ๆ ในปี 2020 การบอกว่า Cyberpunk 2077 จะรันบนสมาร์ตโฟนได้ “แบบเล่นจริง” คงฟังดูเหนือจริงมาก แต่ล่าสุดมีเดโมที่ทำให้เรื่องนี้เริ่มจับต้องได้แล้ว เมื่อช่อง YouTube สายเครื่องพกพาอย่าง ETA Prime...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก