พบสปายแวร์ ‘Facestealer’ ขโมยข้อมูล Facebook, Crypto, ข้อมูลส่วนตัวผู้ใช้ Android ‼️

facebook RTAF Security Awareness

📢นักวิจัยด้านความปลอดภัยจาก Trend Micro ค้นพบสปายแวร์ (Spyware) ตัวใหม่ชื่อว่า “Facestealer” ที่ปลอมแปลงเป็น แอปพลิเคชันกว่า 200 แอป เผยแพร่อยู่บน Google Play และแอบขโมยข้อมูลประจำตัวของผู้ใช้ รวมถึงข้อมูลการใช้งานอื่น ๆ เช่น รหัสล็อกอิน Facebook เป็นต้น

📢”Facestealer” เป็น สปายแวร์ (Spyware) บนมือถืออีกตัวที่มีความสามารถเหมือน มัลแวร์ “Joker” และที่อันตรายคือมันมีการเข้ารหัสที่หลายรูปแบบ ทำให้มีความสามารถที่หลากหลาย รวมถึงสามารถหลบเลี่ยงการตรวจพบได้มาจนถึงทุกวันนี้ เมื่อนักวิจัยได้ทราบถึงการมีอยู่ จึงได้รายงานไปยัง Google เพื่อขอให้ถอดรายชื่อแอปที่แฝง “Facestealer” เอาไว้

📢รายงานระบุว่าจาก 200 แอปพลิเคชันที่ถูกปลอมแปลงและมี “Facestealer” แฝงตัวอยู่ แบ่งเป็นแอปบริการ VPN จำนวน 42 ตัว, แอปกล้องถ่ายรูป 20 ตัว แอปแต่งรูป 13 ตัว และแอปอื่น ๆ อีก 125 ตัว นอกจากแต่ละแอปจะสามารถเก็บข้อมูลการใช้งานของผู้ใช้แล้ว แอปยังออกแบบมาเพื่อรวบรวมข้อมูลคุกกี้ของ Facebook และหลอกให้ผู้ใช้เผยข้อมูลที่สามารถระบุตัวตนที่เชื่อมโยงกับบัญชีของเหยื่อและยังมีถึง 40 แอปที่ปลอมตัวเป็นแอปขุด cryptocurrency และมีเป้าหมายเพื่อหลอกให้ผู้ใช้กดดูโฆษณาพร้อมหลอกให้สมัครค่าบรืการรับข้อมูลข่าวสาร อีกด้วย หนักหน่อยก็มีบางแอปสามารถพัฒนาก้าวข้ามไปถึงการขโมยข้อมูล seed phrases จากกระเป๋าคริปโตของเหยื่อ

แนวทางการป้องกัน
✅ตรวจสอบความน่าเชื่อถือของแอปพลิเคชั่นก่อนติดตั้งในมือถือ
✅ติดตั้งโปรแกรมป้องกันไวรัส
✅อัปเดตระบบปฏิบัติการ android ให้เป็นเวอร์ชันล่าสุด


แหล่งที่มา : https://news.thaiware.com/20484.html, RTAF Security Awareness
*ฝากกดLike/กดShare และกดติดตาม เพื่ออัพเดทข่าวสารน่ารู้เกี่ยวการรักษาความมั่นคงปลอดภัยทางไซเบอร์

Loading

Related Posts

สกมช.แจ้งเตือน อย่าหลงเชื่อ! อีเมลหลอกลวงรับสิทธิ์เงินคริปโต หรือ ชักชวนลงทุน

อย่าหลงเชื่อ! อีเมลหลอกลวงรับส…

Read more

[เตือนภัยไซเบอร์] มิจฉาชีพหลอกผู้ใช้ Gmail ด้วย “Security Alert ปลอม” เพื่อยึดบัญชี

กรณีล่าสุดคือ “Gmail Security Alert ปลอม” ที่ผู้โจมตีแอบอ้างเป็นเจ้าหน้าที่ Google โทรศัพท์หรือส่งอีเมลแจ้งว่า “มีความพยายามเข้าบัญชีของคุณ” แล้วหลอกให้ผู้ใช้รีเซ็ตรหัสผ่านหรือส่งรหัส OTP ไปให้ สุดท้ายบัญชี Gmail ถูกยึดโดยสมบูรณ์

Read more

ผู้สูงวัยกับภัยออนไลน์ | การอบรม NCSA Cybersecurity Knowledge Sharing ครั้งที่ 7/2566

เสริมภูมิกันภัยให้ผู้สูงวัย ตามทันภัยออนไลน์ ภัยเงียบที่ไม่ควรมองข้าม!! สร้างสังคมออนไลน์ผู้สูงอายุให้แข็งแรง ตามทันทุกมุกจากมิจฉาชีพที่ใช้ประโยชน์จากความไม่รู้ของผู้สูงอายุ

Read more

ธนาคารกรุงไทย แจ้งเตือนให้ระวังมิจฉาชีพ! แอบอ้างโครงการ “คนละครึ่ง พลัส” หลอกให้ลงทะเบียนผ่านเว็บไซต์ และส่ง SMS ปลอม

ประชาชนที่สนใจสามารถลงทะเบียนเ…

Read more

40,000 ล้านบัญชีทั่วโลกถูกเจาะ แฮกข้อมูล หลุดว่อน Dark Web | สถานีเตือนภัยออนไลน์ | 13 ส.ค. 68

แนะนำวิธีป้องกันความมั่นคงทางไซเบอร์ หลังพบว่ามีบัญชี 4 หมื่นล้านบัญชีทั่วโลกถูกเจาะ 161 ล้านบัญชีในไทยเสี่ยงเป็น “กุญแจผี” ให้แฮกเกอร์

Read more

ไซเบอร์ปลอดภัย มั่นคง นำเชื่อถือ ปกป้องคน ข้อมูล และอนาคตประเทศไทย | รักเมืองไทย ทางสถานีโทรทัศน์ TNN 2 (True Visions 784) 15 ก.ย. 68

รายการรักเมืองไทย ทางสถานีโทรทัศน์ TNN 2 (True Visions 784) 15 ก.ย. 68 แขกรับเชิญ พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (ลธ.กมช.)

Read more