Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Malware ตัวแสบ แอบทำงานบน Android ในเวอร์ชั่น 5 ขึ้นไป (Lollipop) แม้ปิดเครื่องไปแล้ว !!!

ปัญหาของมัลแวร์บน Android แม้จะมีโอกาสติดน้อยลง แต่ก็ไม่ได้หมายความว่าจะวางใจได้ โดยไม่ต้องระมัดระวัง เพราะหลายครั้งที่ผ่านมาจะเห็นได้ว่า Malware นั้นมาได้ทุกช่องทาง ไม่ว่าจะเป็นการดาวน์โหลดไฟล์มาใช้

ปัญหาของมัลแวร์บน Android แม้จะมีโอกาสติดน้อยลง แต่ก็ไม่ได้หมายความว่าจะวางใจได้ โดยไม่ต้องระมัดระวัง เพราะหลายครั้งที่ผ่านมาจะเห็นได้ว่า Malware นั้นมาได้ทุกช่องทาง ไม่ว่าจะเป็นการดาวน์โหลดไฟล์มาใช้ ติดตั้งแอพแบบไม่ปลอดภัย รวมถึงการเชื่อมต่อที่ไม่ได้รับการ identified สิ่งเหล่านี้ก็สามารถทำอันตรายให้กับเครื่องแอนดรอยด์ของผู้ใช้ได้ โดยล่าสุด AVG ผู้พัฒนาระบบป้องกันไวรัสรายใหญ่รายหนึ่งของโลก ออกโรงเตือนว่าพบมัลแวร์ที่สามารถสอดแนมการทำงานในเครื่องที่คุณใช้ได้ แม้คุณ (คิด) ว่าได้ปิดเครื่องลงไปแล้ว

viruslab2

Advertisement

โดยการทำงานของ Malware ตัวนี้ ที่ทำตัวเป็น Hijack หรือที่รู้จักกันในนาม Android/ PowerOffHijack เพื่อที่จะควบคุมการทำงานของระบบ โดยจะทำเสมือนว่ามีการปิดเครื่องแล้ว แม้หลังที่ปิดเครื่อง หน้าจอเป็นสีดำ แต่นั่นเป็นเพียงขั้นตอนการหลอกปิดเครื่องของมัลแวร์ แต่จะยังคงการทำงานในส่วนของการรับสาย วางสายได้ตามปกติ รวมถึงการถ่ายภาพและเข้าถึงการทำงานของอุปกรณ์ในส่วนต่างๆ ได้โดยไม่ต้องรายงานเจ้าของเครื่อง ซึ่ง Malware ตัวนี้พบครั้งแรกในจีนและมีการแพร่กระจายไปอย่างรวดเร็ว ซึ่งอุปกรณ์ที่ติดนั้นมีมากกว่า 10000 เครื่อง

Android stays 'unbeatable' in smartphone market 01 600

มัลแวร์นี้ส่งผลกระทบต่อ Android ในเวอร์ชั่น 5 ขึ้นไป (Lollipop) และได้รับสิทธิ์ในการเข้าถึงกระบวนการ Shutdown ซึ่งหลังจากที่กดปุ่มเพาเวอร์แล้ว โทรศัพท์จะแสดงผลแอนนิเมชั่นของการ Shutdown และสถานะจะดูว่าเครื่องได้ถูกปิดไปแล้ว เพราะหน้าจอจะกลายเป็นสีดำเหมือนกับการปิด แต่ที่น่ากลัวคือ ในสถานะดังกล่าวนี้ Malware ก็จะยังคงสถานะในการโทรออก ถ่ายภาพและทำอื่นๆ ได้อีกด้วย โดยที่ผู้ใช้ซึ่งเป็นเจ้าของเครื่องอาจจะไม่รู้ตัวเลยด้วยซ้ำ

ส่วนถ้าใครที่สนใจหรือหาข้อมูลในการตรวจสอบแก้ไข ลองเข้าไปดูได้ที่ ที่นี่

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

จาก “เป็นไปไม่ได้” ในปี 2020 สู่ “เล่นได้จริง” ในปี 2026 ถ้าย้อนกลับไปตอนเกมออกใหม่ ๆ ในปี 2020 การบอกว่า Cyberpunk 2077 จะรันบนสมาร์ตโฟนได้ “แบบเล่นจริง” คงฟังดูเหนือจริงมาก แต่ล่าสุดมีเดโมที่ทำให้เรื่องนี้เริ่มจับต้องได้แล้ว เมื่อช่อง YouTube สายเครื่องพกพาอย่าง ETA Prime...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก