ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla
ระวัง มัลแวร์ Android ตัวใหม่ Rokarolla มีความสามารถขโมยล็อกอินธนาคาร และเข้าควบคุมเครื่อง
จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบมัลแวร์ประเภทดูดเงินจากบัญชีธนาคารของเหยื่อ หรือ Banking Trojan ตัวใหม่ที่มีชื่อว่า Rokarolla โดยมัลแวร์ดังกล่าวนั้นมุ่งเน้นการโจมตีไปยังกลุ่มผู้ใช้งานระบบปฏิบัติการ Android เป็นหลัก ซึ่งในด้านการแพร่กระจายของมัลแวร์นั้น ตัวมัลแวร์จะแอบอ้างตัวเองเป็นแอปพลิเคชันยอดนิยม เช่น TikTok หรือ Chrome ผ่านทางเว็บไซต์ที่แฮกเกอร์สร้างขึ้นมา ซึ่งถ้าเหยื่อหลงเชื่อกดคลิ๊กเพื่อที่จะดาวน์โหลด แทนที่ตัวลิงก์จะพาไปยังแอปสโตร์อย่างเป็นทางการอย่าง Google Play Store กลับทำการดาวน์โหลดไฟล์ติดตั้งลงมาเพื่อให้เหยื่อติดตั้งบนเครื่องของเหยื่อเอง อันเป็นวิธีการที่เรียกว่า Sideloading ซึ่งหลังจากติดตั้งเสร็จแล้ว ตัวแอปปลอมนั้นจะเนียนปลอมตัวเป็นแอปพลิเคชัน Google Play Protect แล้วทำการขอสิทธิ์ (Permission) ในการเข้าถึงสิ่งต่าง ๆ บนระบบ เช่น โหมดสำหรับช่วยเหลือผู้ใช้งานที่พิการ (Accessibility Mode), ข้อความสั้น (SMS หรือ Short Message Service), และการแจ้งเตือนต่าง ๆ หลังจากนั้นจึงทำการดาวน์โหลดมัลแวร์ Rocka Rolla ตัวจริงลงมาติดตั้ง
มัลแวร์ตัวนี้เรียกได้ว่ามีความร้ายกาจมาก นอกจากความสามารถในการขโมยล็อกอินเพื่อเข้าถึงบัญชีธนาคาร และบัญชีสำหรับการเทรดเหรียญคริปโตเคอร์เรนซี (Cryptocurrency) แล้ว ยังมีความสามารถในการซ้อนหน้าจอ (Overlay Attacks) เพื่อขโมยรหัส PIN, แพทเทิร์น (Pattern) การวาดลาย, และ รหัสผ่าน เพื่อปลดล็อกหน้าจอ (Lock Screen), ขโมยข้อมูลจากแอปพลิเคชันแชท Whatsapp, ขโมยรหัสผ่านสำหรับการใช้งานครั้งเดียว (OTP หรือ One-Time Password) และ รหัสยืนยันตัวตน 2 ชั้น (2FA หรือ 2 Factors Authentication), เข้าควบคุมระบบแจ้งเตือนเพื่อป้องกันไม่ให้ระบบสามารถแจ้งเตือนสิ่งผิดปกติต่อผู้ใช้งานได้ นอกจากนั้นยังสามารถแอบบันทึกหน้าจอ และขโมยข้อมูลที่อยู่ในการฝากเหรียญคริปโตเคอร์เรนซี (Wallet Address) เพื่อเปลี่ยนแปลงให้เป็นของแฮกเกอร์ บน Clipboard ได้อีกด้วย






