Cybersecurity
- 02 ก.ย. 63
-
1270
-
Microsoft แจ้งเตือนการแพร่ระบาดของมัลแวร์ Anubis บน Android ขโมยข้อมูลทางการเงิน
เมื่อวันที่ 27 สิงหาคม 2563 ทีม Security Intelligence ของ Microsoft ได้แจ้งเตือนการแพร่ระบาดของมัลแวร์บน Android ที่ถูกตั้งชื่อว่า Anubis โดยมัลแวร์ดังกล่าวมีการซื้อขายในตลาดใต้ดินตั้งแต่ช่วงเดือนมิถุนายน 2563 อย่างไรก็ตาม มัลแวร์ Anubis ที่ทาง Microsoft แจ้งเตือนนี้เป็นสายพันธุ์ใหม่ ไม่เกี่ยวข้องกับมัลแวร์ Anubis ที่เคยมีการระบาดเมื่อก่อนหน้านี้ โดยมัลแวร์ Anubis ที่ถูกค้นพบใหม่นี้เป็นตัวที่พัฒนาต่อยอดมาจากมัลแวร์ Loki ซึ่งเป็นมัลแวร์ที่มีความสามารถในการขโมยข้อมูลทางการเงิน (หมายความว่าหลังจากนี้หากต้องการอ้างอิงถึงมัลแวร์ชื่อ Anubis ต้องระบุว่าเป็นสายพันธุ์เดิมหรือเป็นสายพันธุ์ Loki เพื่อไม่ให้สับสน) ทั้งนี้ ทาง Microsoft ยังไม่ได้แจ้งรายละเอียดช่องทางการโจมตีหรือการแพร่พระจายของมัลแวร์ดังกล่าว โดยเบื้องต้นมีเฉพาะข้อมูล IoC เช่น ค่าแฮช และชื่อที่ของมัลแวร์ที่ปรากฎใน Windows Defender
ที่ผ่านมา ผู้ประสงค์ร้ายมักใช้วิธีแพร่กระจายมัลแวร์บน Android ผ่านการหลอกให้เหยื่อดาวน์โหลดไฟล์ APK จากแหล่งภายนอกมาติดตั้ง แต่ก็มีหลายครั้งที่พบมัลแวร์ปรากฎบน Google Play Store ด้วย (ตัวอย่าง https://www.thaicert.or.th/newsbite/2020-05-28-02.html) เพื่อเป็นการป้องกันและลดความเสี่ยง ผู้ใช้ควรพิจารณาการขอสิทธิ์และศึกษารีวิวที่เกี่ยวข้องกับแอปพลิเคชันใด ๆ ก่อนดาวน์โหลด
ที่มา: Security Week, Microsoft Security Intelligence