ແຈ້ງເຕືອນ!!! ມັນແວ (Malware) ໃນແອນດຣອຍ (Android ) ປອມໂຕເປັນແອັບ Telegram Premium
ລາຍລະອຽດມັນແວ FireScam:
- FireScam ໃຊ້ເວັບໄຊຟິດຊິ່ງ ເພື່ອເຜີຍແຜ່ ໂດຍແຝງຕົວເປັນແອັບ Telegram Premium ປອມ;
- ເມື່ອຕິດຕັ້ງ ມັນແວຈະລັກຂໍ້ມູນສຳຄັນ ເຊັ່ນ: ການແຈ້ງເຕືອນ, ຂໍ້ຄວາມ, ຂໍ້ມູນທຸລະກຳອອນລາຍ ແລະ ຂໍ້ມູນໃນຄລິບບອດ (Clipboard);
- ດັກຈັບຂໍ້ມູນ USSD ທີ່ອາດຈະກ່ຽວຂ້ອງກັບລະຫັດ OTP ແລະ ຂໍ້ມູນທາງການເງິນ;
- ຕິດຕັ້ງຕົວເອງເປັນໂຕອັບເດດແອັບຫຼັກໃນອຸປະກອນ ເພື່ອປ້ອງກັນການແກ້ໄຂ ຫຼື ລຶບ;
- ສື່ສານຜ່ານ Firebase Realtime Database ເພື່ອເກັບຂໍ້ມູນ ແລະ ຄວບຄຸມອຸປະກອນທີ່ຕິດມັນແວ.
ຜົນກະທົບ ແລະ ຄວາມສ່ຽງ:
- ລັກຂໍ້ມູນສ່ວນຕົວ ແລະ ຂໍ້ມູນທາງການເງິນ ເຊັ່ນ: ລະຫັດຜ່ານ, ລະຫັດ OTP ຫຼື ຂໍ້ມູນທຸນລະກຳ;
- ຄວບຄຸມອຸປະກອນຢ່າງຕໍ່ເນື່ອງ ໂດຍທີ່ຜູ້ໃຊ້ງານບໍ່ຮູ້ຕົວ;
- ແຜ່ກະຈາຍໄດ້ງ່າຍ ເພາະຮຽນແບບແອັບຍອດນິຍົມທີ່ມີຜູ້ໃຊ້ງານຈຳນວນຫຼາຍ.
ວິທີປ້ອງກັນມັນແວ FireScam
- ດາວໂຫຼດແອັບພິເຄຊັ່ນຈາກແຫຼ່ງທີ່ເຊື່ອຖືໄດ້ເທົ່ານັ້ນ
- ໃຊ້ Google Play ຫຼື Apple App Store ໃນການດາວໂຫຼດແອັບ;
- ຫຼີກລ້ຽງການຕິດຕັ້ງໄຟລ໌ APK ຈາກແຫຼ່ງທີ່ບໍ່ໜ້າເຊື່ອຖື.
- ລະມັດລະວັງເມື່ອກົດລິ້ງທີ່ບໍ່ຄຸ້ນເຄີຍ
- ກວດສອບ URL ຢ່າງລະອຽດກ່ອນຄລິກ ໂດຍສະເພາະລິ້ງທີ່ກ່ຽວຂ້ອງກັບແອບຢອດນິຍົມ
- ກວດສອບສິດທີ່ແອັບຮ້ອງຂໍ
- ຖ້າຫາກແອັບໃດຮ້ອງຂໍສິດເກີນຄວາມຈຳເປັນ ເຊັ່ນ: ການເຂົ້າເຖິງ SMS ຫຼື ຄລິບບອດ ໃຫ້ລະວັງ.
- ຕິດຕັ້ງແອັບພິເຄຊັ່ນຄວາມປອດໄພ
- ໃຊ້ໂປຣແກຣມປ້ອງກັນມັນແວທີ່ສາມາດກວດຈັບໄພຄຸກຄາມໃໝ່ໆໄດ້.
- ອັບເດດລະບົບປະຕິບັດການ ແລະ ແອັບພິເຄຊັ່ນຢ່າງສະໝໍ່າສະເໝີ
- ການອັບເດດຊ່ວຍປ້ອງກັນຊ່ອງໂຫວ່ທີ່ມັນແວອາດໃຊ້ໂຈມຕີ.
ເອກະສານອ້າງອີງ:
- https://www.scworld.com/news/firescam-android-malware-poses-as-telegram-app-to-steal-sensitive-data?fbclid=IwY2xjawHoNStleHRuA2FlbQIxMAABHVknF3c6tqXPZYta9HPixYh_Ti6wdYXEDECpyNs0dK881UebWTpO6XNAXA_aem_lrYs64QCc-8S1gU7jmigoA
- https://www.bleepingcomputer.com/news/security/new-firescam-android-data-theft-malware-poses-as-telegram-premium-app/?fbclid=IwY2xjawHoNSxleHRuA2FlbQIxMAABHQt3QMJCNPUoqNNbH2ykz4L_ZB3Xkk4n1mHRIuqvVYICMFyRDLnF4SLARQ_aem_-SyGABuS9pFGFU0zbWxOqg
- https://www.facebook.com/story.php?story_fbid=122132423462454139&id=61563624190657&mibextid=wwXIfr&rdid=zEVpFFiZAH20zV90#