Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Malware – เตือน Loapi มัลแวร์ตัวใหม่บน Android ฝังสคริปขุดเหรียญ ทำงานหนักจนเครื่องพัง

ทีมวิจัยจาก Kaspersky Lab ได้ออกมาเปิดเผยเมื่อไม่กี่วันก่อนว่าค้นพบ Trojan.AndroidOS.Loapi หรือเรียกสั้นๆ ว่า Loapi มัลแวร์ตัวใหม่บนโทรศัพท์มือถือ Android ที่มาพร้อมกับการฝังสคริปขุดเหรียญบนตัวเครื่อง โดยติดมาจากการติดตั้งแอพที่ไม่ได้อยู่ใน Google Play

Advertisement

2017 12 20 image 8

ซึ่งหากมองย้อนกลับไปเมื่อไม่กี่เดือนก่อนจะเห็นได้ว่ามีบางเว็บที่จะใช้สคริปพวกนี้ขุดเหรียญ Cryptocurrency แทนการโฆษณา แรกๆ ก็มีต่อต้าน เพราะว่ามันจะทำให้ CPU ทำงานหนัก แต่สุดท้ายก็เลยตามเลยปล่อยกันไปโดยไม่มีการห้าม จนกระทั่งเมื่อไม่นานมานี้พบบางกลุ่มนำวิธีนี้มาใช้กันแบบไม่คิดถึงผู้บริโภค แบบ CPU รัน 100%  ทำให้เครื่องพังก่อนไวอันควรนั่นเอง

2017 12 20 image 7

คราวนี้มาดูขั้นตอนการทำงานของมัลแวร์ Loapi หลังจากที่เครื่อง Android ติดมาแล้ว จะเป็นอย่างไรบ้าง

  • ขอสิทธิ์สิทธิ์ผู้ดูแลระบบอุปกรณ์ โดยจะให้เรากดยินยอมแบบวนลูปเรื่อยๆ
  • แอบสมัคร SMS โฆษณาเสียเงิน
  • เด้งหน้า Pop-up โฆษณาไม่หยุด
  • ฝั่งโค้ด “Moreno” สั่งให้เครื่องขุดเหรียญจนแบตพอง(ภายใน 2 วัน) สุดท้ายเครื่องก็พังในที่สุด(ดูได้จากรูปข้างบน)

อย่างไรก็ตามสำหรับต้นเหตุนั้นทางทีมงาน Kaspersky Lab ระบุว่า ตัวมัลแวร์ Loapi จะปลอมเป็นแอพรักษาความปลอดภัยหรือแอพจำพวก 18+ ทั้งหลายซึ่งแอพทั้งหมดนี้จะไม่อยู่ใน Google Play ดังนั้นหากใครที่ใช้ Android อยู่ไม่อยากติดมัลแวร์ Loapi นี้ก็ไม่ควรติดตั้งแอพที่ไม่รู้จัก หรือหากจะติดตั้งจริงๆ ควรเช็คชื่อผู้พัฒนาและแหล่งที่มาว่ามีตัวตนจริงๆ หรือเปล่าด้วย ไม่งั้นมือถือของคุณอาจพังก่อนวัยอันควรแน่นอนครับ

ที่มา : techspot

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

จาก “เป็นไปไม่ได้” ในปี 2020 สู่ “เล่นได้จริง” ในปี 2026 ถ้าย้อนกลับไปตอนเกมออกใหม่ ๆ ในปี 2020 การบอกว่า Cyberpunk 2077 จะรันบนสมาร์ตโฟนได้ “แบบเล่นจริง” คงฟังดูเหนือจริงมาก แต่ล่าสุดมีเดโมที่ทำให้เรื่องนี้เริ่มจับต้องได้แล้ว เมื่อช่อง YouTube สายเครื่องพกพาอย่าง ETA Prime...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก