มัลแวร์ GriftHorse ใหม่ติดไวรัสอุปกรณ์ Android 10 ล้านเครื่อง

มัลแวร์ Android ตัวใหม่ชื่อ “GriftHorse” ได้แพร่ระบาดในสมาร์ทโฟน Android กว่า 10 ล้านเครื่องจาก 70 ประเทศ นักวิจัยด้านความปลอดภัยได้ค้นพบบริษัทดังกล่าวที่บริษัทรักษาความปลอดภัยมือถือ Zimperium

ตามที่นักวิจัย กลุ่มนี้ใช้แคมเปญนี้เป็นเวลาประมาณ 5 เดือน ตั้งแต่เดือนพฤศจิกายน 2020 ถึงเมษายน 2021

แคมเปญมัลแวร์ GriftHorse มีผู้ใช้เป้าหมายจาก 70 ประเทศ

ผู้ใช้ติดมัลแวร์โดยใช้แอปโทรจัน Android 200 รายการที่มีให้ใช้งานอย่างเป็นทางการบน Play Store และบน ร้านแอพของบุคคลที่สามอื่น ๆ อย่างไรก็ตาม Google ได้นำแอปเหล่านั้นออกหลังจากได้รับแจ้งแล้ว แต่แอปดังกล่าวยังคงมีอยู่ในร้านค้าของบุคคลที่สาม

นักวิจัยกล่าวว่ากลุ่มมัลแวร์ GriftHorse อาจขโมยเงินหลายล้านรายจากเหยื่อทั่วโลกทุกเดือน

มัลแวร์หลอกให้ผู้ใช้คลิกลิงก์คาวเพื่อเปลี่ยนเส้นทางเงินไปยังบัญชีของตน การวิจัยของ Zimperium กล่าวว่าแอป Android เหล่านี้ไม่มีอันตรายในตอนแรก แต่จากนั้นก็หลอกให้ผู้ใช้สมัครใช้บริการระดับพรีเมียมโดยไม่ทราบว่ากลุ่มโทรจันกำลังขโมยเงินจากผู้ใช้

ทีม zLabs ของ Zimperium เมื่อเร็วๆ นี้ ค้นพบแคมเปญบริการพรีเมียม #mobile เชิงรุก กลโกงนี้ได้ซ่อนอยู่เบื้องหลัง #malicious Android #apps ทำหน้าที่เป็นโทรจัน การโจมตี #Trojan ซึ่งเราตั้งชื่อว่า #GriftHorse ขโมยเงินจากเหยื่อ https://t.co/tz7R3KJ0yX

— ZIMPERIUM (@ZIMPERIUM) 29 กันยายน 2021

ในบล็อก โพสต์ บริษัทกล่าวว่าแอปที่เป็นอันตรายเหล่านี้เป็นภัยคุกคามต่ออุปกรณ์ Android เนื่องจากเรียกเก็บเงินจำนวนพิเศษประมาณ 36 ยูโร (3100 รูปีต่อเดือน) แคมเปญได้กำหนดเป้าหมายผู้ใช้หลายล้านคนโดยให้บริการหน้าเว็บที่เป็นอันตรายแก่ผู้ใช้ตามตำแหน่งของที่อยู่ IP

ในขณะที่พวกเขาเผยแพร่ในภาษาท้องถิ่น ผู้ใช้ส่วนใหญ่ถูกโจมตี มีการอ้างว่าแคมเปญ GriftHorse เป็นแคมเปญที่แพร่หลายที่สุดในปี 2021

มัลแวร์จะส่งป๊อปอัปและการแจ้งเตือนที่สัญญาว่าจะให้รางวัลและข้อเสนอพิเศษ หากคุณคลิกที่รายการดังกล่าว ป๊อปอัป ผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังหน้าออนไลน์ที่ขอให้ยืนยันหมายเลขโทรศัพท์เพื่อรับข้อเสนอ

ต่อไปนี้คือแอปยอดนิยมบางส่วนที่ติดมัลแวร์ GriftHorse:

Handy Translator Pro Heart Rate Pulse Tracker Geospot: GPS Location Tracker iCare – ค้นหาตำแหน่ง นักแปลแชทของฉัน

แม้แต่ผู้ใช้ชาวอินเดียก็ได้รับผลกระทบเช่นกัน ดังนั้นจงระวัง Zimperium ติดต่อ Google เกี่ยวกับแอปที่ติด GriftHorse Zimperium เป็นสมาชิกของ App Defense Alliance

Categories: IT Info