ແຈ້ງເຕືອນ Malware SharkBot
ພົບເຫັນ 2 ແອັບພິເຄຊັນ ທີ່ເປັນອັນຕະລາຍໃນ Google Play (Mister Phone Cleaner, Kylhavy Mobile Security) ລັກຂໍ້ມູນຄຸກກີ້ (cookie) ຈາກການ Login ລະບົບບັນຊີທະນາຄານຂອງຜູ້ໃຊ້ມັນແວ SharkBot ເວີຊັ່ນໃໝ່ທີ່ຖືກອັບເກຣດກັບມາທີ່ Google Play Store ມຸ້ງເປົ້າໃສ່ຜູ້ເຂົ້າໃຊ້ລະບົບທະນາຄານຜ່ານແອັບພິເຄຊັນໃນອຸປະກອນ Android ທີ່ມີການຕິດຕັ້ງນັບເປັນ 10,000 ຄັ້ງ ແຕ່ຈາກການກວດສອບໂດຍ Google ທັງ 2 ແອັບແມ່ນບໍ່ພົບໂຄ້ດທີ່ເປັນອັນຕະລາຍ, ຢ່າງໃດກໍຕາມ SharkBot ໄດ້ທຳການອັບເດດຫຼັງຈາກທີ່ຜູ້ໃຊ້ຕິດຕັ້ງ ແລະ ເປີດໃຊ້ງານ.
ຈາກຂ່າວຂອງ Fox IT(3) ຊຶ່ງເປັນສ່ວນຫນຶ່ງຂອງທາງ NCC Group(4) ກວດພົບເຫັນແອັບທີ່ເປັນອັນຕະລາຍ 2 ແອັບຄື: “Mister Phone Cleaner” ແລະ “Kylhavy Mobile Security” ທີ່ມີການຕິດຕັ້ງໄປແລ້ວຫລາຍກວ່າ 60,000 ຄັ້ງ.
ເບື້ອງຕົ້ນທັງ 2 ແອັບພິເຄຊັນນີ້ ໄດ້ຖືກນຳອອກຈາກ Google Play ແລ້ວ ສ່ວນຜູ້ໃຊ້ ທີ່ຍັງບໍ່ໄດ້ຖອນການຕິດຕັ້ງ ຫລື ລົບແອັບພິເຄຊັນນີ້ອອກ ຍັງມີຄວາມສ່ຽງໃນການໃຊ້ງານຢູ່.
ຊ່ວງເວລາທີ່ພົບມັນແວນີ້ ສາມາດທຳການໂຈມຕີແບບ Overlay Attacks ໂດຍລັກຂໍ້ມູນຜ່ານການkeylogging ການສະກັດກັ້ນຂໍ້ຄວາມ SMS ຫລື ໃຫ້ຜູ້ໂຈມຕີ ສາມາດເຂົ້າຄວບຄຸມເຄື່ອງແມ່ຂ່າຍ ຈາກໄລຍະໄກໄດ້ຢ່າງສົມບູນ.
ເມື່ອຕິດຕັ້ງສຳເລັດແລ້ວ ຈະທຳການຕິດຕໍ່ກັບໄປທີ່ເຊິເວີ C2 ເພື່ອເປັນການອອກຄຳສັ່ງ ແລະ ຄວບຄຸມການເຮັດວຽກ ເພື່ອທຳການຮຽກໃຊ້ຟາຍ SharkBot APK ທີ່ເປັນອັນຕະລາຍ ໃນການໃຊ້ງານ ຈະມີການແຈ້ງເຕືອນປົກກະຕິໃນການຮ້ອງຂໍໃຫ້ອັບເດດ ແລະ ຕິດຕັ້ງຟາຍ APK ລວມເຖິງອະນຸຍາດໃຫ້ສິດທີ່ຈຳເປັນທັງໝົດໃນການໃຊ້ງານ ເຮັດໃຫ້ການກວດຈັບເປັນໄປໄດ້ຍາກຂຶ້ນ ເພາະ SharkBot ຈະຈັດເກັບຂໍ້ກຳນົດຕ່າງໆ ໃນຮູບແບບຂອງໂຄ້ດທີ່ມີການເຂົ້າລະຫັດ ໂດຍໃຊ້ອັນກໍຣິທຶມ (Algorithm) RC4.
ເອກະສານອ້າງອີງ:
- https://www.bleepingcomputer.com/news/security/sharkbot-malware-sneaks-back-on-google-play-to-steal-your-logins/
- https://cybertron.co.th/malware-sharkbot/
- https://blog.fox-it.com/2022/09/02/sharkbot-is-back-in-google-play/
- https://www.nccgroup.com/