Connect with us

Hi, what are you looking for?

Other News

[Malware] เอาแล้วพบ Ransomeware ล่าสุดบน Andoird โดนทั้งเจาะข้อมูลและเปลี่ยนรหัสเอง

นักวิจัยด้านความมั่นคงปลอดภัยจาก ESET ผู้ให้บริการโปรแกรม Antivirus ชื่อดัง ออกมาแจ้งเตือนถึง Ransomware บนระบบปฏิบัติการ Android ตัวใหม่ ซึ่งไม่เพียงแค่เข้ารหัสข้อมูลบนอุปกรณ์ของเหยื่อเท่านั้น ยังเปลี่ยนรหัส PIN สำหรับใช้ปลดล็อกหน้าจออีกด้วย เรียก Ransomware นี้ว่า “DoubleLocker”

android ransome

Advertisement

DoubleLocker เป็น Ransomware บนระบบปฏิบัติการ Android ตัวแรกที่ใช้ประโยชน์จาก Android Accessibility ซึ่งเป็นฟีเจอร์ทางเลือกสำหรับให้ผู้ใช้ปฏิสัมพันธ์กับอุปกรณ์สมาร์ทโฟน ฟีเจอร์ดังกล่าวมักถูกใช้โดย Banking Trojan เพื่อขโมยข้อมูลความลับธนาคารของผู้ใช้

DoubleLocker ถูกค้นพบครั้งแรกเมื่อเดือนพฤษภาคมทที่ผ่านมา โดยแพร่กระจายเข้าสู่อุปกรณ์ของผู้ใช้ผ่านทางการหลอกว่าเป็นไฟล์อัพเดตของโปรแกรม Adobe Flash เมื่อผู้ใช้เผลอดาวน์โหลดไฟล์มาติดตั้ง มัลแวร์จะร้องขอให้เริ่มใช้ฟีเจอร์ “Google Play Services” หลังจากได้สิทธิ์ในการใช้งานแล้ว มัลแวร์จะใช้ประโยชน์จากฟีเจอร์ดังกล่าวในการทำให้ตัวเองได้รับสิทธิ์เป็น Admin ของเครื่อง และตั้งค่าตัวเองเป็นแอพพลิเคชัน Home เริ่มต้น ส่งผลให้เมื่อไหร่ก็ตามที่ผู้ใช้กดปุ่ม Home มัลแวร์จะเริ่มทำงานทันที และอุปกรณ์ก็จะถูกล็อกโดยที่ผู้ใช้ไม่ทราบเลยว่าตัวเองเป็นคนเริ่มรันมัลแวร์เอง

เมื่อ DoubleLocker เริ่มทำงาน มันจะเข้ารหัสไฟล์บนอุปกรณ์สมาร์ตโฟนโดยใช้อัลกอริธึมแบบ AES รวมไปถึงเปลี่ยนรหัส PIN ใหม่แบบสุ่มไปพร้อมๆ กัน จากนั้นจะแสดงหน้าจอเรียกค่าไถ่เป็นเงินจำนวน 0.0130 Bitcoins (ประมาณ 2,500 บาท) และขู่เหยื่อว่าให้จ่ายค่าไถ่ภายใน 24 ชั่วโมง ในกรณีที่เหยื่อจ่ายค่าไถ่ แฮ็คเกอร์จะส่งกุญแจสำหรับปลดล็อกไฟล์และสั่งรีเซ็ตรหัส PIN ให้

ที่มา : thehackernews techtalkthai

Click to comment
Advertisement

บทความน่าสนใจ

Accessories review

ถ้าคุณเป็นครีเอเตอร์ Lexar Portable SSD SL400 คือไอเท็มสำคัญควรมีติดกระเป๋า! ในวงการหน่วยความจำแล้ว Lexar ก็เป็นผู้ผลิตหน่วยความจำระดับโลกซึ่งมีสินค้าหลากหลายแบบให้เลือกใช้ เช่น Lexar Portable SSD SL400 สำหรับครีเอเตอร์ยุคใหม่เจ้าของ iPhone 15 Pro และ 16 Pro Series ได้ถ่ายคลิปเก็บไอเดียสร้างสรรค์ไว้ทำงานต่อได้หรือพกคู่มือถือ Android...

Tips & Tricks

กำแพงภาษาอาจเป็นปัจจัยที่ทำให้ใครหลายคนไม่อยากเดินทางท่องเที่ยวต่างประเทศเพราะกลัวจะสื่อสารไม่ได้คุยกับใครไม่รู้เรื่อง แต่ในยุคนี้ก็มีแอพแปลภาษาให้โหลดไปติดตั้งในสมาร์ทโฟนเอาไว้สื่อสารกับชาวต่างชาติได้ง่ายขึ้นมาก ไม่ว่าจะเป็นคนชาติไหนก็สามารถพูดสื่อสารกันได้ตั้งแต่ถามเส้นทางการเดินทางไปจนติดต่อคุยงานกันในยามจำเป็นก็ยังได้ แม้จะไม่ถึงระดับของล่ามที่ฝึกฝนภาษานั้นมาเป็นเวลานานจนเชี่ยวชาญแต่ในนาทีสำคัญมันก็ช่วยแก้ปัญหาให้เราได้แน่นอนแถมส่วนใหญ่เป็นแอพฟรีไม่มีค่าใช้จ่ายเพิ่มหรือถ้าจ่ายค่าบริการเพิ่มก็ได้ฟีเจอร์มาเพิ่มคุณภาพชีวิตให้ดีขึ้นอีกหลายอย่าง ถ้าพูดถึงแอพฯ เหล่านี้เมื่อไหร่ เป็นใครก็ต้องคิดถึง Google Translate ก่อนเป็นชื่อแรกแน่นอนแ แต่บางประเทศ เช่น จีนแผ่นดินใหญ่ปลายทางยอดนิยมของชาวไทยตอนนี้หรือรัสเซียก็ไม่สามารถใช้ Google ได้ ยกเว้นจะ Roaming สัญญาณเน็ตเข้าไป ก็มีทางออกโดยหันมาใช้แอพฯ เฉพาะของที่นั่นแทน ซึ่งใช้งานได้ดีพอกันและออกแบบมาเพื่อภาษานั้นโดยเฉพาะด้วย ทำให้การแปลภาษาลื่นไหลสื่อสารกับผู้คนได้ต่อเนื่อง แถมแอพฯ เหล่านี้ก็พัฒนาตัวเองให้แปลเอกสารและไฟล์...

CONTENT

ลิงค์มือถือ Android เข้าสู่หน้าจอ Windows กับทริคเด็ดๆ 9 ทริคในการใช้งานโปรแกรม Microsoft Phone Link ที่โหลดใช้ได้ฟรีๆ ด้วย Windows Phone Link คุณสามารถทำมากกว่าการอ่านและตอบกลับข้อความ, โทรออกหรือจำลองหน้าจอโทรศัพท์ของคุณ ต่อไปนี้เป็นเคล็ดลับ Phone Link ที่ไม่ค่อยมีใครรู้จักเพื่อเพิ่มประสิทธิภาพการทำงานข้ามอุปกรณ์ของคุณ จะมีอะไรและน่าสนใจมากแค่ไหนนั้นไปติดตามกัน ใช้ลิงก์โทรศัพท์เพื่อลบรูปภาพออกจากโทรศัพท์ของคุณ เปิด/ปิด...

Tips & Tricks

แนะนำวิธีเช็คเบอร์มิจฉาชีพ เช็คให้ชัวร์ก่อนรับสายเบอร์แปลกๆ อัพเดท 2024 ปัจจุบันการฉ้อโกง หลอกโอนเงิน 2024 ผ่านการปลอมแปลงตัวตนเป็นหน่วยงานต่างๆ แล้วโทรเข้ามาหรือส่งข้อความหาเรา หลอกให้เราโอนเงินให้ พบได้บ่อยและหลากหลายรูปแบบมากยิ่งขึ้น ทำให้มีคนที่ตกเป็นเหยื่อมากขึ้นทุกวัน แถมการตามจับตัวก็ทำได้ยากอีกด้วย ยิ่งสถานการณ์เป็นแบบนี้ การรับสายเบอร์แปลกจึงกลายเป็นเรื่องที่คนจำนวนมากระแวดระวัง ทีมงาน NotebookSPEC ก็ได้รวบรวมวิธีการเช็คเบอร์มิจฉาชีพ ตรรวจสอบเบอร์แปลกที่โทรเข้ามาหาเรา เช็คให้ชัวร์ก่อนรับสายหรือติดต่อทำธุรกรรมด้วย เพิ่มความปลอดภัยให้กับเรามากยิ่งขึ้น วิธีเช็คเบอร์มิจฉาชีพ ปลอดภัย ไม่โดนหลอกโอน...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก