มัลแวร์ Ghost Tap ระบาดบน Android ขโมยบัตรเครดิต

มัลแวร์ Ghost Tap ระบาดบน Android มีความสามารถในการขโมยบัตรเครดิต

มัลแวร์บนโทรศัพท์มือถือจำนวนมากนั้นมักจะมีจุดประสงค์ในการขโมยข้อมูลทางการเงิน หรือแม้แต่เงินในบัญชีของเหยื่อ และมัลแวร์ตัวนี้ก็เป็นอีกหนึ่งตัวที่มีจุดประสงค์ร้ายด้วยการประสงค์ที่จะขโมยเงินของเหยื่อ

จากรายงานโดยเว็บไซต์ SC World ได้กล่าวถึงการตรวจพบปฏิบัติการเพื่อลักขโมยข้อมูลบัตรเครดิตของเหยื่อ 2 แคมเปญ นั่นคือ TX-NFC และ NFU Pay ซึ่งทั้ง 2 แคมเปญนั้นมีจุดร่วมกันตรงที่มีการใช้ไฟล์ติดตั้งแอปพลิเคชันปลอมบนโทรศัพท์สมาร์ทโฟนที่ใช้งานระบบปฏิบัติการ Android ในรูปแบบไฟล์ APK เพื่อแพร่กระจายมัลแวร์ที่มีความสามารถในการขโมยข้อมูลทางบัตรเครดิตผ่านระบบ NFC (Near Field Communication) ที่มีชื่อว่า Ghost Tap ซึ่งแอปพลิเคชันที่ใช้ในการแพร่กระจายมัลแวร์ตัวนี้นั้นมักจะแอบอ้างว่าเป็นแอปพลิเคชันของสถาบันการเงินต่าง ๆ โดยแอปพลิเคชันที่มีมัลแวร์ตัวนี้แฝงตัวอยู่นั้นระบาดอยู่ในหลากประเทศ เช่น บราซิล, อิตาลี, มาเลเซีย, ตุรกี, อุซเบกิสถาน, กรีซ, และ อินโดนีเซีย (ยังไม่มีการยืนยันว่าการระบาดได้เข้าสู่ประเทศไทยหรือยัง ณ เวลานี้)

ซึ่งการฝังตัวลงเครื่องนั้น หลังจากที่เหยื่อหลงเชื่อติดตั้งแอปพลิเคชันปลอมลงบนเครื่องแล้ว ตัวมัลแวร์ก็จะเชื่อมต่อระบบ NFC บนเครื่องของเหยื่อกับตัวควบคุม (Controller) ที่อยู่บนเซิร์ฟเวอร์ควบคุม (C2 หรือ Command and Control) โดยใช้เครื่องของเหยื่อเป็นเครื่องอ่านบัตร ขณะที่ตัวควบคุมนั้นจะเป็นตัวถ่ายโอนไปให้แฮกเกอร์นำไปใช้งานตัวบัตรของเหยื่อกับจุดขายของ (PoS หรือ Point-of-Sale) ต่าง ๆ ซึ่งกว่าเหยื่อจะรู้ตัวก็อาจจะเสียเงินไปเป็นจำนวนมากแล้ว ดังนั้น ผู้ใช้งานจะต้องมีความระมัดระวังในการดาวน์โหลดแอปพลิเคชันต่าง ๆ ให้มาก และดาวน์โหลดแอปพลิเคชันจากแหล่งที่น่าเชื่อถือได้เท่านั้น

#ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack

1/28 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์ส่วนตัวที่ได้ติดตามข่าวสารด้านความปลอดภัยไซเบอร์ พบว่ามัลแวร์ในโทรศัพท์มือถือโดยเฉพาะบนระบบ Android นั้นมีความน่ากลัวมากขึ้นเรื่อยๆ เพราะสามารถโจมตีและขโมยข้อมูลส่วนตัวที่สำคัญ เช่น บัตรเครดิต ได้โดยแทบไม่รู้ตัว มัลแวร์ Ghost Tap ที่ใช้เทคโนโลยี NFC เพื่อขโมยข้อมูลบัตรเครดิตนั้นถือว่าเป็นเทคนิคที่ล้ำหน้ามาก เพราะการใช้ระบบ NFC ทำให้มัลแวร์เชื่อมโยงเครื่องของเหยื่อตรงกับเซิร์ฟเวอร์ควบคุม ทำให้แฮกเกอร์สามารถใช้โทรศัพท์ของเหยื่อตัวนั้นเป็นเครื่องอ่านบัตร ช่วยหลบเลี่ยงการตรวจจับโดยง่าย กรณีนี้ทำให้ผมตระหนักถึงความสำคัญของการดาวน์โหลดแอปพลิเคชันจากแหล่งที่เชื่อถือได้จริงๆ เช่น Google Play Store หรือเว็บไซต์ของเจ้าของแอปโดยตรง หากจำเป็นต้องติดตั้งไฟล์ APK จากแหล่งภายนอก ควรตรวจสอบความน่าเชื่อถืออย่างละเอียด พร้อมใช้โปรแกรมป้องกันไวรัสและระบบรักษาความปลอดภัยที่ทันสมัย อีกสิ่งที่ควรระวังคือ การเปิดใช้งาน NFC บนมือถือ ควรปิดเมื่อต้องการความปลอดภัยสูง หรือไม่จำเป็นต้องใช้ เพื่อป้องกันการถูกโจมตีแบบ Ghost Tap รวมถึงสังเกตการทำงานของโทรศัพท์ หากมีการใช้งาน NFC หรือข้อมูลบัตรเครดิตผิดปกติ ควรรีบตรวจสอบและติดต่อตัวแทนธนาคารทันที การแพร่ระบาดของมัลแวร์ Ghost Tap ในหลายประเทศยังไม่แน่ชัดว่ามีผลกระทบในไทยมากน้อยแค่ไหน แต่การเตรียมตัวและรู้จักป้องกันไว้ล่วงหน้าจะช่วยลดความเสี่ยงได้มาก ผมแนะนำให้ผู้อ่านทุกท่านตื่นตัวและหมั่นอัปเดตความรู้ด้านไซเบอร์อยู่เสมอ เพื่อความปลอดภัยของข้อมูลส่วนบุคคลและการเงินของตัวเอง

โพสต์ที่เกี่ยวข้อง

พบมัลแวร์Android ตัวใหม่ deVixor สามารถเรียกค่าไถ่
พบมัลแวร์ Android ตัวใหม่ deVixor ที่มาพร้อมกับความสามารถเรียกค่าไถ่ มัลแวร์กับระบบปฏิบัติการ Android นั้นเป็นสิ่งที่คู่กันระดับที่เรียกว่าขาดกันไม่ได้ จากการที่ Android นั้นเป็นระบบเปิดทำให้สามารถพัฒนามัลแวร์ได้ง่าย แต่มัลแวร์บนระบบนี้ก็พัฒนาขึ้นมาเรื่อย ๆ จนมีความสามารถในระดับที่ผู้ใช้งานทุกคน
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ภาพพื้นหลังสีขาวว่างเปล่า มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมล่างซ้ายของภาพ
จากชื่อ “นักปรัชญา” กลายเป็นชื่อมัลแวร์สุดอันตราย Herodotus มัลแวร์สาย Banking Trojan ที่กำลังระบาดบน Android ใคร ๆ ก็สามารถเช่าใช้งานได้ในตลาดมืด #ติดเทรนด์ #lemon8ไดอารี่ #ป้ายยากับlemon8 #ไอทีน่ารู้ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool
แฮกเกอร์ปล่อยเครื่องมือ ErrTraffic ClickFix Tool ขายในตลาดมืด ปีที่ผ่านมา ผู้อ่านหลายคนอาจจะเริ่มคุ้นเคยกับวิธีการหลอกลวงให้เหยื่อทำตามคำสั่งบนหน้าจอเพื่อแก้ไขข้อผิดพลาด แต่แท้จริงเป็นการหลอกให้ติดตั้งมัลแวร์ หรือที่เรียกว่า ClickFix กันเป็นอย่างดีแล้ว มาถึงปีนี้เพียงแค่ต้นปีเท่านั้นก็ได้มีข่าวถ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหัวข้อ "รวมรายชื่อแอปอันตราย ถ้าเจอต้องลบทันที!!" และรายการแอปอันตราย 10 รายการแรก พร้อมพื้นหลังรหัสไบนารีและโลโก้ Lemon8 ที่มุมซ้ายล่าง
รวมรายชื่อแอปอันตรายถ้าเจอต้องลบทันที!!
1.Battery Charging Animations Battery Wallpaper 2.Classic Emoji Keyboard 3.Battery Charging Animations Bubble-Effects 4.Easy PDF Scanner 5.Dazzling Keyboard 6.Halloween Coloring 7.EmojiOne Keyboard 8.Smart TV remote 9.Flashlight Flash Alert On Call 10.Volume Booster Hearing Aid 11.Now QRc
ไอทีฉบับคุณน้า

ไอทีฉบับคุณน้า

ถูกใจ 30 ครั้ง

🛑 รู้จัก “RatOn” มัลแวร์อันตราย ที่แฝงตัวมากับมือถือ — แค่มีแอปธนาคาร ก็เสี่ยงโดนดูดเงิน ในยุคที่มือถือกลายเป็นกระเป๋าตังค์ของใครหลายคน สิ่งที่น่ากลัวที่สุดไม่ใช่ “มือถือหาย” แต่คือ “เงินหายจากมือถือโดยที่คุณไม่รู้ตัว” และใช่ครับมันทำได้มากกว่าที่คุณคิด 🎯 RatOn ทำอะไรได้บ้าง? จากการวิเคราะห์ข
NongMoon - น้องมูน

NongMoon - น้องมูน

ถูกใจ 0 ครั้ง

ภาพหน้าปกแสดงข้อความ "เช็คด่วน! App "อันตราย" วิธีเช็คบนโทรศัพท์ Android" พร้อมโลโก้ Play Store บนพื้นหลังสีดำ
ภาพหน้าจอโทรศัพท์ Android แสดงไอคอนแอปต่างๆ พร้อมลูกศรชี้ไปที่ไอคอน Play Store และข้อความกำกับว่า "เข้าไปที่แอป Play Store"
ภาพหน้าจอ Play Store แสดงหน้าแรกของแอป พร้อมลูกศรชี้ไปที่ไอคอนโปรไฟล์ผู้ใช้ด้านบนขวา และข้อความกำกับว่า "กดที่นี่"
⚠️วิธีเช็ค App อันตราย บนโทรศัพท์ Android ง่ายกว่าเดิม‼️
วันนี้น้าไปเจอวิธีเช็คแบบใหม่มาค่ะ แบบง่ายกว่าเดิมไม่ต้องไล่ดูรายชื่อแอปให้ปวดตา เพียงแค่ เข้าไปที่ Play Strore > แตะที่โปรไฟล์ > แตะที่ Play Protect > สแกน หลังจากนั้น ฟีเจอร์Play Protect จะทำการสแกนตรวจสอบแอปอันตรายบนโทรศัพท์ Android หากมีแอปที่เป็นอันตรายจะมีสีแดงแจ้งเตือนขึ้นมาให้เ
น้ำฝนเป็นคนตลก

น้ำฝนเป็นคนตลก

ถูกใจ 549 ครั้ง

ตั้งค่าความปลอดภัยโทรศัพท์มือถือซัมซุง #ตั้งค่าความปลอดภัยซัมซุง #ความปลอดภัยมือถือซัมซุง #SamsungSecurity #ตั้งค่ามือถือซัมซุง #มือถือปลอดภัย
Nut.mncomputer

Nut.mncomputer

ถูกใจ 28 ครั้ง

ภาพพื้นหลังสีขาวสะอาดตา มีโลโก้ Lemon8 สีขาวจางๆ อยู่ที่มุมซ้ายล่างของภาพ
แฮกเกอร์กำลังลดราคาค่าบริการมัลแวร์แบบ Malware-as-a-Service สำหรับขโมยข้อมูลใน Android บนตลาดมืด เริ่มต้นแค่เดือนละ $300 เท่านั้น #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

Albiriox มัลแวร์บน Android ตัวใหม่ สามารถช่วยให้แฮกเกอร์เข้าคุมเครื่องได้สมบูรณ์ #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #ไอทีน่ารู้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพแสดงหน้าจอโทรศัพท์ Android ที่ถูกหลอกให้อัปเดตแอป Orange ปลอม โดยมีหน้าจอแจ้งเตือนให้อัปเดต, หน้าจออัปเดตที่เลียนแบบ Google Play และหน้าต่างเตือนความปลอดภัยเกี่ยวกับการติดตั้งแอปจากแหล่งที่ไม่รู้จัก ซึ่งเป็นวิธีการของมัลแวร์ DroidLock
มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android
เอาแล้ว มัลแวร์ DroidLock สามารถสั่งล็อกเครื่อง Android เพื่อเรียกค่าไถ่เหยื่อ มัลแวร์ที่จับเครื่อง หรือไฟล์เรียกค่าไถ่ หรือ Ransomware นั้น มักจะใช้วิธีการเข้ารหัส (Encryption) เพื่อล็อกไฟล์ บีบบังคับให้เจ้าของเครื่องทำการจ่ายเงินค่าไถ่ แต่สำหรับกรณีนี้ กลับมีความต่างออกไป จากรายงานโดยเว็บไซ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 2 ครั้ง

ตรวจพบแคมเปญการแพร่กระจายของมัลแวร์ขโมยเงินจากธนาคาร หรือ Banking Malware ตัวใหม่ที่มีชื่อว่า DoubleTrouble มุ่งเน้นการโจมตีผู้ใช้งานโทรศัพท์มือถือ Android ในแถบยุโรปด้วยวิธีการหลอกลวงแบบ Phishing ผ่านเว็บไซต์ปลอมที่อ้างตนเป็นสถาบันการเงิน และธนาคารชื่อดังในยุโรป #ติดเทรนด์ #Lemon8ฮาวทู #ป้
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

sorry
มัลแวร์อนูบิส (Anubis) กลับมาระบาดอีกระลอก สามารถโจมตีเพื่อขโมยข้อมูลได้ทั้งระบบปฏิบัติการ Windows และ Android #ติดเทรนด์ #Lemon8ฮาวทู #ป้ายยากับlemon8 #lemon8ไดอารี่ #freedomhack
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ภาพหญิงสาวกำลังถือและใช้งานโทรศัพท์มือถือ Android โดยมีข้อความซ้อนทับว่า "10 แอพ ที่ควรลบออก จาก Android ด่วน!" พร้อมโลโก้ Lemon8 และชื่อผู้ใช้ @boostnatapol ที่มุมล่างซ้าย
10 แอพ ที่ควรลบจากโทรศัพท์แอนดรอยด่วน‼️⚡️
คนกลัวมือถือพัง + แบตหมดไว + โดนแฮก ต้องดู‼️ 1. แอพไฟฉาย – มือถือมีในตัวอยู่แล้ว ไม่ต้องเปลืองพื้นที่ 2. แอพทำความสะอาด (Cleaner Apps) – หลายตัวกินแบต+โฆษณาเยอะ แถม Android จัดการเองได้ 3. แอพเพิ่มแรม / บูสต์มือถือ – ทำให้เครื่องช้าลงจริง ๆ ไม่ได้ช่วยให้เร็วขึ้น 4. แอพแบตเตอรี่ Saver – มักแอบ
Boost Natapol

Boost Natapol

ถูกใจ 997 ครั้ง

ภาพแสดงสัญลักษณ์ห้ามฟังหรือบันทึกเสียง โดยมีรูปหูและไมโครโฟนถูกขีดทับด้วยวงกลมสีแดง พร้อมข้อความด้านล่างว่า "ลบแอป อันตราย" เตือนให้ลบแอปพลิเคชันที่เป็นภัย
1.Battery Charging Animations Battery Wallpaper 2.Classic Emoji Keyboard 3.Battery Charging Animations Bubble-Effects 4.Easy PDF Scanner 5.Dazzling Keyboard 6.Halloween Coloring 7.EmojiOne Keyboard 8.Smart TV remote 9.Flashlight Flash Alert On Call 10.Volume Booster Hearing Aid 11.Now QRc
user9558767935024

user9558767935024

ถูกใจ 1 ครั้ง

แผนภาพแสดงโครงสร้างการทำงานของมัลแวร์ SEEDSNATCHER เริ่มจาก Boss/Operator สั่งการ Agents เพื่อหลอกล่อ Victims ให้ติดตั้งแอปพลิเคชันอันตราย (Malicious App) ที่เชื่อมต่อกับ C2 Server จากนั้นเงินจะถูกส่งไปยัง Boss และ Agents จะได้รับค่าคอมมิชชัน
Android ตกเป็นเหยื่อมัลแวร์ SEEDSNATCHER
Android ตกเป็นเหยื่ออีกครั้งกับมัลแวร์ SEEDSNATCHER ที่สามารถเข้าขโมย Seed คริปโตได้ เมื่อพูดถึงมัลแวร์กับระบบปฏิบัติการ Android นั้น เรียกได้ว่าทั้ง 2 อย่างแทบจะเป็นของคู่กันไปแล้ว และมัลแวร์แต่ละตัวที่ถูกปล่อยออกมาเล่นงานผู้ใช้งาน Android นั้นก็มักจะมีความร้ายกาจเสียด้วย เช่นดังในข่าวนี้ จา
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 3 ครั้ง

หลอกลวงทางมือถือโจมตีบัญชีนายหน้า"Ramp and Dump"👾😈
⚡กลยุทธ์ใหม่ของ phishers กลุ่มมิจฉาชีพหันมาใช้ phishing kit ขั้นสูง ที่ดัดแปลงข้อมูลบัตรเครดิตที่ขโมยมาเป็นกระเป๋าเงินดิจิทัล (mobile wallets) บนอุปกรณ์ที่ควบคุมได้ ⚡“Ramp and Dump” แบบไม่ต้องสร้างกระแส ต่างจาก Pump & Dump ที่ต้องโปรโมทหุ้นในโซเชียลมีเดีย กลุ่มอาชญากรเหล่านี้ล็อกบัญชี
ฟังเพื่อนเล่าเรื่องเทคโนโลยี

ฟังเพื่อนเล่าเรื่องเทคโนโลยี

ถูกใจ 2 ครั้ง

ทำไมต้องตรวจแอปอันตราย?
ตรวจสอบแอปอันตรายไว้เพราะว่า 👇 1️⃣ ป้องกันไวรัสและมัลแวร์ 2️⃣ ปกป้องข้อมูลส่วนตัว 3️⃣ กันโดนขโมยเงินหรือข้อมูลบัญชี 4️⃣ ช่วยให้เครื่องทำงานลื่นไม่ช้า 5️⃣ มั่นใจว่าแอปที่ติดตั้งปลอดภัย #มือถือ
Tum Gadget

Tum Gadget

ถูกใจ 17 ครั้ง

ดูเพิ่มเติม