มัลแวร์ GriftHorse ใหม่ติดไวรัสอุปกรณ์ Android 10 ล้านเครื่อง
มัลแวร์ Android ตัวใหม่ชื่อ “GriftHorse” ได้แพร่ระบาดในสมาร์ทโฟน Android กว่า 10 ล้านเครื่องจาก 70 ประเทศ นักวิจัยด้านความปลอดภัยได้ค้นพบบริษัทดังกล่าวที่บริษัทรักษาความปลอดภัยมือถือ Zimperium
ตามที่นักวิจัย กลุ่มนี้ใช้แคมเปญนี้เป็นเวลาประมาณ 5 เดือน ตั้งแต่เดือนพฤศจิกายน 2020 ถึงเมษายน 2021
แคมเปญมัลแวร์ GriftHorse มีผู้ใช้เป้าหมายจาก 70 ประเทศ
ผู้ใช้ติดมัลแวร์โดยใช้แอปโทรจัน Android 200 รายการที่มีให้ใช้งานอย่างเป็นทางการบน Play Store และบน ร้านแอพของบุคคลที่สามอื่น ๆ อย่างไรก็ตาม Google ได้นำแอปเหล่านั้นออกหลังจากได้รับแจ้งแล้ว แต่แอปดังกล่าวยังคงมีอยู่ในร้านค้าของบุคคลที่สาม
นักวิจัยกล่าวว่ากลุ่มมัลแวร์ GriftHorse อาจขโมยเงินหลายล้านรายจากเหยื่อทั่วโลกทุกเดือน
มัลแวร์หลอกให้ผู้ใช้คลิกลิงก์คาวเพื่อเปลี่ยนเส้นทางเงินไปยังบัญชีของตน การวิจัยของ Zimperium กล่าวว่าแอป Android เหล่านี้ไม่มีอันตรายในตอนแรก แต่จากนั้นก็หลอกให้ผู้ใช้สมัครใช้บริการระดับพรีเมียมโดยไม่ทราบว่ากลุ่มโทรจันกำลังขโมยเงินจากผู้ใช้
ทีม zLabs ของ Zimperium เมื่อเร็วๆ นี้ ค้นพบแคมเปญบริการพรีเมียม #mobile เชิงรุก กลโกงนี้ได้ซ่อนอยู่เบื้องหลัง #malicious Android #apps ทำหน้าที่เป็นโทรจัน การโจมตี #Trojan ซึ่งเราตั้งชื่อว่า #GriftHorse ขโมยเงินจากเหยื่อ https://t.co/tz7R3KJ0yX
— ZIMPERIUM (@ZIMPERIUM) 29 กันยายน 2021
ในบล็อก โพสต์ บริษัทกล่าวว่าแอปที่เป็นอันตรายเหล่านี้เป็นภัยคุกคามต่ออุปกรณ์ Android เนื่องจากเรียกเก็บเงินจำนวนพิเศษประมาณ 36 ยูโร (3100 รูปีต่อเดือน) แคมเปญได้กำหนดเป้าหมายผู้ใช้หลายล้านคนโดยให้บริการหน้าเว็บที่เป็นอันตรายแก่ผู้ใช้ตามตำแหน่งของที่อยู่ IP
ในขณะที่พวกเขาเผยแพร่ในภาษาท้องถิ่น ผู้ใช้ส่วนใหญ่ถูกโจมตี มีการอ้างว่าแคมเปญ GriftHorse เป็นแคมเปญที่แพร่หลายที่สุดในปี 2021
มัลแวร์จะส่งป๊อปอัปและการแจ้งเตือนที่สัญญาว่าจะให้รางวัลและข้อเสนอพิเศษ หากคุณคลิกที่รายการดังกล่าว ป๊อปอัป ผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังหน้าออนไลน์ที่ขอให้ยืนยันหมายเลขโทรศัพท์เพื่อรับข้อเสนอ
ต่อไปนี้คือแอปยอดนิยมบางส่วนที่ติดมัลแวร์ GriftHorse:
Handy Translator Pro Heart Rate Pulse Tracker Geospot: GPS Location Tracker iCare – ค้นหาตำแหน่ง นักแปลแชทของฉันแม้แต่ผู้ใช้ชาวอินเดียก็ได้รับผลกระทบเช่นกัน ดังนั้นจงระวัง Zimperium ติดต่อ Google เกี่ยวกับแอปที่ติด GriftHorse Zimperium เป็นสมาชิกของ App Defense Alliance