Connect with us

Hi, what are you looking for?

Other News

[Malware] เอาแล้วพบ Ransomeware ล่าสุดบน Andoird โดนทั้งเจาะข้อมูลและเปลี่ยนรหัสเอง

นักวิจัยด้านความมั่นคงปลอดภัยจาก ESET ผู้ให้บริการโปรแกรม Antivirus ชื่อดัง ออกมาแจ้งเตือนถึง Ransomware บนระบบปฏิบัติการ Android ตัวใหม่ ซึ่งไม่เพียงแค่เข้ารหัสข้อมูลบนอุปกรณ์ของเหยื่อเท่านั้น ยังเปลี่ยนรหัส PIN สำหรับใช้ปลดล็อกหน้าจออีกด้วย เรียก Ransomware นี้ว่า “DoubleLocker”

android ransome

Advertisement

DoubleLocker เป็น Ransomware บนระบบปฏิบัติการ Android ตัวแรกที่ใช้ประโยชน์จาก Android Accessibility ซึ่งเป็นฟีเจอร์ทางเลือกสำหรับให้ผู้ใช้ปฏิสัมพันธ์กับอุปกรณ์สมาร์ทโฟน ฟีเจอร์ดังกล่าวมักถูกใช้โดย Banking Trojan เพื่อขโมยข้อมูลความลับธนาคารของผู้ใช้

DoubleLocker ถูกค้นพบครั้งแรกเมื่อเดือนพฤษภาคมทที่ผ่านมา โดยแพร่กระจายเข้าสู่อุปกรณ์ของผู้ใช้ผ่านทางการหลอกว่าเป็นไฟล์อัพเดตของโปรแกรม Adobe Flash เมื่อผู้ใช้เผลอดาวน์โหลดไฟล์มาติดตั้ง มัลแวร์จะร้องขอให้เริ่มใช้ฟีเจอร์ “Google Play Services” หลังจากได้สิทธิ์ในการใช้งานแล้ว มัลแวร์จะใช้ประโยชน์จากฟีเจอร์ดังกล่าวในการทำให้ตัวเองได้รับสิทธิ์เป็น Admin ของเครื่อง และตั้งค่าตัวเองเป็นแอพพลิเคชัน Home เริ่มต้น ส่งผลให้เมื่อไหร่ก็ตามที่ผู้ใช้กดปุ่ม Home มัลแวร์จะเริ่มทำงานทันที และอุปกรณ์ก็จะถูกล็อกโดยที่ผู้ใช้ไม่ทราบเลยว่าตัวเองเป็นคนเริ่มรันมัลแวร์เอง

เมื่อ DoubleLocker เริ่มทำงาน มันจะเข้ารหัสไฟล์บนอุปกรณ์สมาร์ตโฟนโดยใช้อัลกอริธึมแบบ AES รวมไปถึงเปลี่ยนรหัส PIN ใหม่แบบสุ่มไปพร้อมๆ กัน จากนั้นจะแสดงหน้าจอเรียกค่าไถ่เป็นเงินจำนวน 0.0130 Bitcoins (ประมาณ 2,500 บาท) และขู่เหยื่อว่าให้จ่ายค่าไถ่ภายใน 24 ชั่วโมง ในกรณีที่เหยื่อจ่ายค่าไถ่ แฮ็คเกอร์จะส่งกุญแจสำหรับปลดล็อกไฟล์และสั่งรีเซ็ตรหัส PIN ให้

ที่มา : thehackernews techtalkthai

Click to comment
Advertisement

บทความน่าสนใจ

SOFTWARE

แม้ว่า ChatGPT ของ OpenAI จะซ่อนโมเดล GPT-4 ที่ดีกว่าไว้หลังจากที่คุณจ่ายเงินค่าสมาชิกไปแล้ว แต่ Copilot ของ Microsoft ก็เปิดให้ใช้งาน ChatGPT ได้ฟรี คุณอยากลง ChatGPT ฟรีหรือไม่ ถ้าใช่นี่คือคำตอบ มีการพูดถึง Microsoft Copilot มากมายในช่วงที่ผ่านมานี้ เนื่องจากบริษัท Microsoft...

Buyer's Guide

หลายปีที่ผ่านมาไม่ว่าจะแบรนด์นาฬิกาหรือสมาร์ทโฟนก็หันมาสร้าง Smart Watch กันอย่างต่อเนื่องจนหลายๆ คนคิดว่าจะซื้อ Smart Watch รุ่นไหนดี 2024 นี้ก็มีตัวเลือกจากแบรนด์ต่างๆ มากมาย ซึ่งแต่ละแบรนด์ก็จะมีเอกลักษณ์ส่วนตัวแตกต่างกันไป ไม่ว่าจะใช้งาน Google Wear OS ทำให้นาฬิกาเป็นส่วนเสริมของสมาร์ทโฟนให้ใช้งานได้สะดวกขึ้น ใช้จ่ายเงิน, ดูแผนที่ระหว่างเดินทางไปไหนมาไหนได้ง่าย ไปจนกลุ่มคนที่รักการออกกำลังกายและใช้ชีวิต Extreme ดำน้ำเดินป่าก็มี Smart Watch...

Tips & Tricks

แนะนำวิธีเช็คเบอร์มิจฉาชีพ เช็คให้ชัวร์ก่อนรับสายเบอร์แปลกๆ อัพเดท 2024 ปัจจุบันการฉ้อโกง หลอกโอนเงิน 2024 ผ่านการปลอมแปลงตัวตนเป็นหน่วยงานต่างๆ แล้วโทรเข้ามาหรือส่งข้อความหาเรา หลอกให้เราโอนเงินให้ พบได้บ่อยและหลากหลายรูปแบบมากยิ่งขึ้น ทำให้มีคนที่ตกเป็นเหยื่อมากขึ้นทุกวัน แถมการตามจับตัวก็ทำได้ยากอีกด้วย ยิ่งสถานการณ์เป็นแบบนี้ การรับสายเบอร์แปลกจึงกลายเป็นเรื่องที่คนจำนวนมากระแวดระวัง ทีมงาน NotebookSPEC ก็ได้รวบรวมวิธีการเช็คเบอร์มิจฉาชีพ ตรรวจสอบเบอร์แปลกที่โทรเข้ามาหาเรา เช็คให้ชัวร์ก่อนรับสายหรือติดต่อทำธุรกรรมด้วย เพิ่มความปลอดภัยให้กับเรามากยิ่งขึ้น วิธีเช็คเบอร์มิจฉาชีพ ปลอดภัย ไม่โดนหลอกโอน...

CONTENT

Google services 7 บริการที่เคยมี แต่วันนี้หายไป มีอะไรบ้าง ตามที่มีข้อมูลออกมา ก็นับเป็นเวลานานมากแล้วที่ Google services มีนโยบายค่อนข้างเปิดกว้างให้กับพนักงานของตนเองได้ลองเสนอไอเดีย สร้างผลิตภัณฑ์ใหม่ ๆ ออกมา เราจึงได้เห็นว่าจะมีบริการใหม่ออกมาอยู่เสมอ บางตัวก็ได้รับการใช้งานจนติดตลาดและกลายเป็นหนึ่งในบริการหลักไปเลย แต่บางตัวที่อาจจะได้รับความนิยมน้อยหน่อย หรือมีการปรับเปลี่ยนแนวทางภายใน เราก็มักจะเห็น Google ปิดบริการเหล่านั้น หรือยุบไปรวมกับบริการอื่นแทน ในบทความนี้เราจะมาดูกันว่ามีบริการใดบ้างที่ถูกปิดไปแล้ว ซึ่งบางตัวก็ต้องบอกว่ามันใช้งานได้ดีในยุคนั้น...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก