เตือนระวัง !! ผู้ใช้ Android ค้นพบมัลแวร์ตัวใหม่ Roaming Mantis

เตือนระวัง !! ผู้ใช้ Android ค้นพบมัลแวร์ตัวใหม่ Roaming Mantis

มีการค้นพบมัลแวร์ตัวใหม่ที่มุ่งโจมตีผู้ใช้ Android โดยเฉพาะ ผ่านโดเมนเนมหรือ DNS ค้นพบโดย Kaspersky Lab บริษัทวิจัยด้านความปลอดภัย Cyber Security โดยมีรายละเอียด ดังนี้

  • เป็นมัลแวร์แอนดรอยด์ตัวใหม่ล่าสุด ชื่อว่า Roaming Mantis (โรมมิ่ง แมนทิส)
  • กระจายตัวผ่านระบบโดเมนเนมหรือ DNS ของสมาร์ทโฟน
  • ใช้เทคนิคการโจมตีแบบ DNS Hijacking
  • เป้าหมายส่วนใหญ่คือทวีปเอเชีย
  • ออกแบบมาให้ขโมยข้อมูลผู้ใช้งาน ข้อมูลส่วนบุคคล
  • เปิดช่องให้ผู้โจมตีสามารถควบคุมดีไวซ์ระบบแอนดรอยด์ได้เต็มที่
  • ถูกปล่อยออกมาในช่วงเดือนกุมภาพันธ์ถึงเมษายน 2018 ที่ผ่านมา
  • คาดว่าเบื้องหลังการโจมตีนี้ เมื่อมองหาเงินรายได้
  • ผู้โจมตีจะพยายามมองหาเร้าเตอร์ที่มีช่องโหว่เพื่อเข้าแทรกแซงและแพร่กระจายมัลแวร์
  • นักวิจัยยังไม่รู้วิธีที่โจรใช้แทรกแซงเร้าเตอร์
  • มัลแวร์จะทำการเช็คว่าดีไวซ์ที่กำลังโจมตีได้ทำการรูทแล้วหรือยัง
  • พร้อมทั้งแจ้งเตือนต่างๆ และดูกิจกรรมการเข้าเว็บไซต์ของผู้ใช้
  • สามารถเก็บข้อมูลได้หลากหลายประเภท รวมถึงข้อมูลการยืนยันตัวตนสองขั้นตอน (two-factor authentication)
  • โค้ดของมัลแวร์บางส่วนมีข้อมูลอ้างอิงถึงโมบายแบ้งกิ้งและแอพพลิเคชั่นเกมที่นิยมกันในเกาหลีใต้
  • รองรับ 4 ภาษาคือ เกาหลี จีน ญี่ปุ่น และอังกฤษ แสดงให้เห็นถึงเป้าหมายว่าอยู่ในทวีปเอเชีย

ในกรณีที่ DNS ถูกยึดไปแล้ว

  • หากผู้ใช้งานเข้าใช้งานตามปกติ
  • ระบบจะพาไปเข้าเว็บไซต์ปลอมของโจรที่มี URL ของเว็บไซต์จริง
  • มีข้อความปรากฏว่า “เพื่อการใช้งานเว็บไซต์ที่ดีขึ้น กรุณาอัพเดท Chrome เป็นเวอร์ชั่นล่าสุด”
  • หากผู้ใช้งานคลิกที่ลิงค์ จะเป็นการติดตั้งโทรจัน ชื่อ ‘apk’ หรือ ‘chrome.apk’ ซึ่งมีแบ็คดอร์ของแอนดรอยด์

Kaspersky Lab สามารถตรวจจับภัยคุกคามนี้ได้ในชื่อ ‘Trojan-Banker.AndroidOS.Wroba’

Kaspersky Lab ให้คำแนะนำการป้องกันการเชื่อมต่ออินเทอร์เน็ตด้วยตัวเอง ดังนี้

  • ตรวจสอบจากคู่มือเกี่ยวกับการตั้งค่า DNS ว่ายังไม่ถูกก่อกวน หรือติดต่อผู้ให้บริการ ISP
  • เปลี่ยนพาสเวิร์ดที่ใช้บริการเร้าเตอร์ผ่านหน้าเว็บไซต์
  • อย่าติดตั้งเฟิร์มแวร์เร้าเตอร์จากแหล่งอื่น หลีกเลี่ยงการใช้งานรีโพซิทอรี่แหล่งอื่นในดีไวซ์ระบบแอนดรอยด์
  • อัพเดทเฟิร์มแวร์

ข่าวล่าสุด

ดูทั้งหมด

เนียนเลยนะ! โจรแสบแอบย่องขโมยทุเรียน สุดท้ายโดนจับได้ แกล้งสลบเฉย

ไม่รอด โจรแสบแอบย่องขโมยทุเรียนเกรดเอ สุดท้ายโดนจับได้ แกล้งสลบ ร้อนกู้ภัยหิ้วตัวส่งตำรวจ ก่อนสารภาพทำไปเพราะอยากกิน 

อลเวง! ตาร้องสื่อ ถูกกู้ภัยขโมยทอง 50 บาท กู้ภัยซัดกลับ ยันไม่ได้ขโมย

คุณตา ยันไม่ได้จะใส่ร้ายใคร แต่มีทองคำ 50 บาท จริง สงสัย มันหายไปไหน ด้านกู้ภัยซัดกลับ ไม่เคยแตะต้องทรัพย์สินมีค่า

เขินไม่ไหว! “ลิซ่า BLACKPINK” – “เฟรเดอริก” ออกงานสุดหรูด้วยกัน

โดนจับตามองอีกแล้ว! สำหรับสาว “ลิซ่า BLACKPINK” และ “เฟรเดอริก อาโนลด์” ที่ได้ไปร่วมงานสุดหรู TAG Heuer Formula 1 | Kith

เร่งล่าตัว สาวใหญ่เสื้อเหลืองสุดแสบ มอมยารูดทรัพย์คนขับรถตู้ ไปกว่าแสนบาท

โคตรแสบ! สาวใหญ่ตีเนียนชวนคนขับรถตู้คุย-กินเบียร์ ก่อนมอมยา พร้อมรูดทรัพย์ไปกว่า 1 แสนบาท ล่าสุดตำรวจเร่งตามล่าตัว หวันหนีไปปอยเปต

ฮอตเกินต้าน! อินฟลูฯ สาว นุ่งซีทรูบาง โชว์จริตแอ่นบั้นท้ายอย่างเด็ด

ไม่มีแผ่ว! อินฟลูเอนเซอร์สาวชื่อดัง สาดความฮอต นุ่งซีทรูบาง อวดหุ่นสับเกินต้าน โชว์จริตแอ่นบั้นท้ายอย่างเด็ด

รวบ! เยาวชน ขับรถขนยาบ้าแหกด่าน สุดท้ายไม่รอด ตามยึดได้ 5.6 ล้านเม็ด

ไม่รอด! ตำรวจสกัดจับ 2 เยาวชน หลังมีพิรุธขับรถแหกด่าน สุดท้ายโดนรวบ พบซุกยาบ้ากว่า 5.6 ล้านเม็ด เตรียมนำไปส่งต่อ
ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • คุกกี้ที่จำเป็น
    เปิดใช้งานตลอด

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อการวิเคราะห์

    คุกกี้ประเภทนี้จะทำการเก็บข้อมูลการใช้งานเว็บไซต์ของคุณ เพื่อเป็นประโยชน์ในการวัดผล ปรับปรุง และพัฒนาประสบการณ์ที่ดีในการใช้งานเว็บไซต์ ถ้าหากท่านไม่ยินยอมให้เราใช้คุกกี้นี้ เราจะไม่สามารถวัดผล ปรับปรุงและพัฒนาเว็บไซต์ได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อปรับเนื้อหาให้เข้ากับกลุ่มเป้าหมาย

    คุกกี้ประเภทนี้จะเก็บข้อมูลต่าง ๆ รวมทั้งข้อมูลส่วนบุคคลเกี่ยวกับตัวคุณเพื่อเราสามารถนำมาวิเคราะห์ และนำเสนอเนื้อหา ให้ตรงกับความเหมาะสมกับความสนใจของคุณ ถ้าหากคุณไม่ยินยอมเราจะไม่สามารถนำเสนอเนื้อหาและโฆษณาได้ไม่ตรงกับความสนใจของคุณ
    รายละเอียดคุกกี้

บันทึกการตั้งค่า