พบมัลแวร์ใหม่บน Android ปลอมตัวเป็นการแจ้งเตือนให้อัปเดตระบบ หลอกให้คนหลงเชื่อ หลังจากนั้นจะควบคุมเครื่องของเหยื่อได้อย่างสมบูรณ์

Shridhar Mittal หัวหน้าของ Zimperium พบมัลแวร์ตัวใหม่ชื่อว่า System Update ซึ่งติดมาจากการโหลดแอปจากแหล่งอื่นๆที่ไม่ใช่ เมื่อมันเข้าไปในมือถือก็จะส่งการแจ้งเตือนให้อัปเดตระบบ เมื่อติดตั้งลงเครื่องแล้วมันจะแอบเก็บและส่งข้อมูลของเหยื่อไปให้แฮกเกอร์ แถมแฮก้กเอร์ยังสามารถควบคุมเครื่องของเหยื่อจากระยะไกลผ่านเชิร์ฟเวอร์ Firebase

ข้อมูลที่ส่งไปก็จะมีตั้งแต่ข้อความ, รายชื่อติดต่อ, ข้อมูลอุปกรณ์, bookmarks และประวัติการท่องเว็บ, บันทึกการโทร , เอกสาร, พิกัด รวมถึงสามารถสั่งงานให้ถ่ายภาพจากกล้องได้ด้วย เพื่อป้องกันการตรวจจับ มัลแวร์ตัวนี้จะลดการใช้อินเทอร์เน็ตให้น้อยลง ด้วยการส่งรูป  thumbnails แทนการส่งรูปขนาดจริง

ใครที่ไม่อยากตกเป็นเหยื่อก็พยายามโหลดแอปจาก Play Store เป็นหลักค่ะ เพราะมีความปลอดภัยและระบบป้องกันสูงกว่า

ที่มา GizChina