เตือนระวัง !! ผู้ใช้ Android ค้นพบมัลแวร์ตัวใหม่ Roaming Mantis

เตือนระวัง !! ผู้ใช้ Android ค้นพบมัลแวร์ตัวใหม่ Roaming Mantis

มีการค้นพบมัลแวร์ตัวใหม่ที่มุ่งโจมตีผู้ใช้ Android โดยเฉพาะ ผ่านโดเมนเนมหรือ DNS ค้นพบโดย Kaspersky Lab บริษัทวิจัยด้านความปลอดภัย Cyber Security โดยมีรายละเอียด ดังนี้

  • เป็นมัลแวร์แอนดรอยด์ตัวใหม่ล่าสุด ชื่อว่า Roaming Mantis (โรมมิ่ง แมนทิส)
  • กระจายตัวผ่านระบบโดเมนเนมหรือ DNS ของสมาร์ทโฟน
  • ใช้เทคนิคการโจมตีแบบ DNS Hijacking
  • เป้าหมายส่วนใหญ่คือทวีปเอเชีย
  • ออกแบบมาให้ขโมยข้อมูลผู้ใช้งาน ข้อมูลส่วนบุคคล
  • เปิดช่องให้ผู้โจมตีสามารถควบคุมดีไวซ์ระบบแอนดรอยด์ได้เต็มที่
  • ถูกปล่อยออกมาในช่วงเดือนกุมภาพันธ์ถึงเมษายน 2018 ที่ผ่านมา
  • คาดว่าเบื้องหลังการโจมตีนี้ เมื่อมองหาเงินรายได้
  • ผู้โจมตีจะพยายามมองหาเร้าเตอร์ที่มีช่องโหว่เพื่อเข้าแทรกแซงและแพร่กระจายมัลแวร์
  • นักวิจัยยังไม่รู้วิธีที่โจรใช้แทรกแซงเร้าเตอร์
  • มัลแวร์จะทำการเช็คว่าดีไวซ์ที่กำลังโจมตีได้ทำการรูทแล้วหรือยัง
  • พร้อมทั้งแจ้งเตือนต่างๆ และดูกิจกรรมการเข้าเว็บไซต์ของผู้ใช้
  • สามารถเก็บข้อมูลได้หลากหลายประเภท รวมถึงข้อมูลการยืนยันตัวตนสองขั้นตอน (two-factor authentication)
  • โค้ดของมัลแวร์บางส่วนมีข้อมูลอ้างอิงถึงโมบายแบ้งกิ้งและแอพพลิเคชั่นเกมที่นิยมกันในเกาหลีใต้
  • รองรับ 4 ภาษาคือ เกาหลี จีน ญี่ปุ่น และอังกฤษ แสดงให้เห็นถึงเป้าหมายว่าอยู่ในทวีปเอเชีย

ในกรณีที่ DNS ถูกยึดไปแล้ว

  • หากผู้ใช้งานเข้าใช้งานตามปกติ
  • ระบบจะพาไปเข้าเว็บไซต์ปลอมของโจรที่มี URL ของเว็บไซต์จริง
  • มีข้อความปรากฏว่า “เพื่อการใช้งานเว็บไซต์ที่ดีขึ้น กรุณาอัพเดท Chrome เป็นเวอร์ชั่นล่าสุด”
  • หากผู้ใช้งานคลิกที่ลิงค์ จะเป็นการติดตั้งโทรจัน ชื่อ ‘apk’ หรือ ‘chrome.apk’ ซึ่งมีแบ็คดอร์ของแอนดรอยด์

Kaspersky Lab สามารถตรวจจับภัยคุกคามนี้ได้ในชื่อ ‘Trojan-Banker.AndroidOS.Wroba’

Kaspersky Lab ให้คำแนะนำการป้องกันการเชื่อมต่ออินเทอร์เน็ตด้วยตัวเอง ดังนี้

  • ตรวจสอบจากคู่มือเกี่ยวกับการตั้งค่า DNS ว่ายังไม่ถูกก่อกวน หรือติดต่อผู้ให้บริการ ISP
  • เปลี่ยนพาสเวิร์ดที่ใช้บริการเร้าเตอร์ผ่านหน้าเว็บไซต์
  • อย่าติดตั้งเฟิร์มแวร์เร้าเตอร์จากแหล่งอื่น หลีกเลี่ยงการใช้งานรีโพซิทอรี่แหล่งอื่นในดีไวซ์ระบบแอนดรอยด์
  • อัพเดทเฟิร์มแวร์

ข่าวล่าสุด

ดูทั้งหมด

นอล์ รี่ ควงฝ่ายชายแจงปม บุกตบคู่กรณี ยืนยันไม่ได้เป็นมือที่สาม

นอล์ รี่ มิสแกรนด์ ตรัง ควงฝ่ายชาย ไลฟ์ชี้แจงขอความเป็นธรรม หลังเกิดเหตุการณ์บุกตบคู่กรณีกลางงานสงกรานต์ ยืนยันไม่ใช่มือที่ 3

ชาวบ้านผงะ! เดินหาผัก แต่เจอซากทารก ถูกฝังกลบดิน ส่งกลิ่นเหม็นไปทั่ว

ชาวบ้านช็อก! เจอซากทารก อายุครรภ์ 5 เดือน ถูกฝั่งในหลุม ส่งกลิ่นเหม็นคลุ้งทั่ว ตร.เร่งหาตามตัวพ่อแม่ คาดเด็กเสียชีวิตไม่น้อยกว่า 48 ชั่วโมง

น้องไนซ์ เคลื่อนไหวแล้ว หลังสำนักพุทธจ่อสอบ ลั่น พร้อมคุยทุกข้อเท็จจริง

อาจารย์น้องไนซ์ นิรมิตเทวาจุติ เคลื่อนไหวแล้ว หลังสำนักพุทธ จ่อตรวจสอบ ลั่น วันนั้นจะไม่อยู่บ้าน แต่ขึ้นมา กทม. ให้ติดต่อมาได้เลยพร้อมคุย

ออกหมายจับ! ‘แก๊งยากูซ่า’ ฆ่าหั่นศพ ทางการญี่ปุ่น เผย มีประวัติอาญชากร

แก๊งยากุซ่า ถูกออกหมายจับแล้ว! หลังปิดโกดัง “ฆ่าหั่นศพ” เพื่อนร่วมชาติ นำไปทิ้งน้ำ ก่อนหลบหนี คาดไม่พอใจกันเรื่องส่วนตัว

ส่องความเคลื่อนไหว เบลล่า ราณี หลังมีข่าวลือ เดตหวาน หนุ่มไฮโซ CP

เบลล่า ราณี ออกมาเคลื่อนไหว ในสตอรี่อินสตาแกรมส่วนตัว หลังมีข่าวลือแพร่สะพัด ออกมาเดตหวานกับหนุ่มโฮโซทายาทซีพี
ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • คุกกี้ที่จำเป็น
    เปิดใช้งานตลอด

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อการวิเคราะห์

    คุกกี้ประเภทนี้จะทำการเก็บข้อมูลการใช้งานเว็บไซต์ของคุณ เพื่อเป็นประโยชน์ในการวัดผล ปรับปรุง และพัฒนาประสบการณ์ที่ดีในการใช้งานเว็บไซต์ ถ้าหากท่านไม่ยินยอมให้เราใช้คุกกี้นี้ เราจะไม่สามารถวัดผล ปรับปรุงและพัฒนาเว็บไซต์ได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อปรับเนื้อหาให้เข้ากับกลุ่มเป้าหมาย

    คุกกี้ประเภทนี้จะเก็บข้อมูลต่าง ๆ รวมทั้งข้อมูลส่วนบุคคลเกี่ยวกับตัวคุณเพื่อเราสามารถนำมาวิเคราะห์ และนำเสนอเนื้อหา ให้ตรงกับความเหมาะสมกับความสนใจของคุณ ถ้าหากคุณไม่ยินยอมเราจะไม่สามารถนำเสนอเนื้อหาและโฆษณาได้ไม่ตรงกับความสนใจของคุณ
    รายละเอียดคุกกี้

บันทึกการตั้งค่า