บริการ Streaming ได้รับความนิยมเป็นอย่างมาก จึงทำให้แฮกเกอร์ใช้ช่องทางนี้หลอกล่อคนที่อยากดู  Netflix ฟรีให้หลอกติดตั้งแอป พร้อมปล่อยมัลแวร์ขโมยข้อมูลในเครื่อง

แอปนี้มีชื่อว่า “FlixOnline.” เป็นแอปที่อยู่ใน Play Store ของฝั่ง Android  บรรยายคุณสมบัติว่า สามารถใช้งาน Netflix ของประเทศไทนบนโลกได้ฟรี แม้จะไม่มีบัญชีก็ตามซึ่งก็ฟังดูดีเกินไป

ทาง Check Point Research บริษัทด้านความปลอดภัยได้ทำการตรวจสอบแอปนี้แล้วพบว่า เมื่อติดตั้งลงในมือถือแล้วไม่สามารถใช้งานได้จริง แถมยังปล่อยมัลแวร์ประเภท worm ลงในเครื่องสำหรับในการฟิชชิ่งและขโมยข้อมูล  ทางนักวิจัยบอกว่ามัลแวร์ตัวนี้จะขโมยข้อมูลส่วนตัว รวมถึงรหัสผ่านของบริการต่างๆให้กับแฮกเกอร์

มัลแวร์ตัวนี้จะใช้ช่องโหว่ในเครื่องเพื่อเข้าถึง permissions เพื่อควบคุมตัวเครื่อง จากนั้นจะแพร่กระจายไปยังเครื่องอื่นๆผ่านแอป  WhatsApp ด้วข้อความเชิญชวนมาใช้แอปนี้ พร้อมส่งลิงก์ที่มีมัลแวร์ไปให้ หากใครหลงเชื่อกดลิงก์ก็จะพาไปยังเว็บเพื่อติดตั้งแอปลงเครื่อง FlixOnline นั้นเปิดให้ดาวน์โหลดผ่าน Play Store ประมาณ 2 เดือน มีคนหลงเชื่อโหลดไปใช้งานแล้วมากกว่า 500 ครั้งก่อนจะถูกถอดออกไป

ส่วนการป้องกันตัวเบื้องต้นให้ท่องไว้ว่าของฟรีไม่มีในโลก โดยเฉพาะของที่ต้องจ่ายเงินซื้อ เพราะเราอาจจะตกเป็นเหยื่อของมิจฉาชีพได้แบบไม่รู้ตัว

ที่มา Gizmodo