Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Malware] เอาแล้วพบ Ransomeware ล่าสุดบน Andoird โดนทั้งเจาะข้อมูลและเปลี่ยนรหัสเอง

นักวิจัยด้านความมั่นคงปลอดภัยจาก ESET ผู้ให้บริการโปรแกรม Antivirus ชื่อดัง ออกมาแจ้งเตือนถึง Ransomware บนระบบปฏิบัติการ Android ตัวใหม่ ซึ่งไม่เพียงแค่เข้ารหัสข้อมูลบนอุปกรณ์ของเหยื่อเท่านั้น ยังเปลี่ยนรหัส PIN สำหรับใช้ปลดล็อกหน้าจออีกด้วย เรียก Ransomware นี้ว่า “DoubleLocker”

android ransome

Advertisement

DoubleLocker เป็น Ransomware บนระบบปฏิบัติการ Android ตัวแรกที่ใช้ประโยชน์จาก Android Accessibility ซึ่งเป็นฟีเจอร์ทางเลือกสำหรับให้ผู้ใช้ปฏิสัมพันธ์กับอุปกรณ์สมาร์ทโฟน ฟีเจอร์ดังกล่าวมักถูกใช้โดย Banking Trojan เพื่อขโมยข้อมูลความลับธนาคารของผู้ใช้

DoubleLocker ถูกค้นพบครั้งแรกเมื่อเดือนพฤษภาคมทที่ผ่านมา โดยแพร่กระจายเข้าสู่อุปกรณ์ของผู้ใช้ผ่านทางการหลอกว่าเป็นไฟล์อัพเดตของโปรแกรม Adobe Flash เมื่อผู้ใช้เผลอดาวน์โหลดไฟล์มาติดตั้ง มัลแวร์จะร้องขอให้เริ่มใช้ฟีเจอร์ “Google Play Services” หลังจากได้สิทธิ์ในการใช้งานแล้ว มัลแวร์จะใช้ประโยชน์จากฟีเจอร์ดังกล่าวในการทำให้ตัวเองได้รับสิทธิ์เป็น Admin ของเครื่อง และตั้งค่าตัวเองเป็นแอพพลิเคชัน Home เริ่มต้น ส่งผลให้เมื่อไหร่ก็ตามที่ผู้ใช้กดปุ่ม Home มัลแวร์จะเริ่มทำงานทันที และอุปกรณ์ก็จะถูกล็อกโดยที่ผู้ใช้ไม่ทราบเลยว่าตัวเองเป็นคนเริ่มรันมัลแวร์เอง

เมื่อ DoubleLocker เริ่มทำงาน มันจะเข้ารหัสไฟล์บนอุปกรณ์สมาร์ตโฟนโดยใช้อัลกอริธึมแบบ AES รวมไปถึงเปลี่ยนรหัส PIN ใหม่แบบสุ่มไปพร้อมๆ กัน จากนั้นจะแสดงหน้าจอเรียกค่าไถ่เป็นเงินจำนวน 0.0130 Bitcoins (ประมาณ 2,500 บาท) และขู่เหยื่อว่าให้จ่ายค่าไถ่ภายใน 24 ชั่วโมง ในกรณีที่เหยื่อจ่ายค่าไถ่ แฮ็คเกอร์จะส่งกุญแจสำหรับปลดล็อกไฟล์และสั่งรีเซ็ตรหัส PIN ให้

ที่มา : thehackernews techtalkthai

Click to comment

บทความน่าสนใจ

IT NEWS

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก นักวิจัยจาก Huntress ระบุว่าการโจมตีแบบ...

IT NEWS

Google เตรียมยกระดับมาตรฐานด้านคุณภาพและประสิทธิภาพการใช้งานบนระบบนิเวศ Android ด้วยการเพิ่มมาตรการใหม่บน Google Play Store เพื่อตรวจสอบแอปที่ทำงานเบื้องหลังมากเกินไปจนส่งผลให้แบตเตอรี่หมดเร็ว โดยหากแอปใดเข้าข่าย “ใช้ทรัพยากรเกินจำเป็น” ก็อาจถูกติดป้ายเตือนว่าเป็น “แอปกินแบต” และถูกลดโอกาสในการแสดงผลบนหน้าค้นหาหรือหน้าแนะนำแอปของ Google Play มาตรการใหม่นี้จะทำให้ผู้ใช้ Android ได้รับประสบการณ์ที่ดีขึ้น และกดดันให้นักพัฒนาต้องปรับปรุงการทำงานของแอปให้เหมาะสมขึ้นก่อนถึงเส้นตาย 1 มีนาคม 2026Advertisement Android Vitals...

IT NEWS

หลุดโค้ด Android 16 เผยพีซีระบบ Android ใช้ชิป Snapdragon X Elite ข่าวหลุดล่าสุดจากแหล่งนักพัฒนาใน X (Twitter) เผยว่า Android 16 มี “private code list” ที่ระบุชัดเจนถึงการรองรับชิป Snapdragon X Elite ของ...

IT NEWS

กลุ่ม APT37 ใช้ “Find My Device” ของ Google เป็นอาวุธไซเบอร์ บริษัทด้านความปลอดภัยไซเบอร์ของเกาหลีใต้ Genians รายงานการโจมตีครั้งใหม่ของกลุ่มแฮกเกอร์ APT37 (หรือ ScarCruft) ซึ่งเชื่อมโยงกับรัฐบาลเกาหลีเหนือ โดยกลุ่มนี้ใช้เครื่องมือของ Google ที่ชื่อว่า Find My Device (หรือ Find...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก