ระวังภัย พบแอปพลิเคชันปลอมบน Google Play Store หลอกขโมยบัญชีเงินดิจิทัล มีผู้ตกเป็นเหยื่อแล้วประมาณ 1,000 ราย 

24 พ.ค.62 (13:14 น.)
เปิดอ่าน 126 ครั้ง


เมื่อวันที่ 23 พฤษภาคม 2562 Lukas Stefanko นักวิจัยจากบริษัท ESET รายงานแอปพลิเคชันปลอมจำนวน 2 รายการบน Google Play Store โดยแอปพลิเคชันปลอมดังกล่าวใช้ชื่อว่า Trezor Mobile Wallet และ Coin Wallet มีผู้ตกเป็นเหยื่อดาวน์โหลดแอปพลิเคชันปลอมทั้ง 2 รายการรวมแล้วกว่า 1,000 ครั้ง

แอปพลิเคชัน Trezor Mobile Wallet ตั้งชื่อเลียนแบบแอปพลิเคชัน TREZOR Manager ที่ใช้สำหรับควบคุมอุปกรณ์เก็บเงินดิจิทัลของบริษัท TREZOR จุดประสงค์เพื่อสร้างความสับสนและหลอกให้ผู้ใช้ติดตั้งแอปพลิเคชันปลอมลงบนเครื่องเพื่อขโมยบัญชีผู้ใช้และรหัสผ่าน ส่วนแอปพลิเคชัน Coin Wallet นั้นหลอกว่าเป็นแอปพลิเคชันที่ใช้สำหรับสร้างกระเป๋าเงินดิจิทัล แต่แท้จริงแล้วกระเป๋าเงินที่ถูกสร้างขึ้นนั้นเป็นกระเป๋าของผู้ไม่หวังดี จุดประสงค์เพื่อหลอกให้เหยื่อโอนเงินดิจิทัลเข้าไปยังกระเป๋าเงินดังกล่าว

หลังจากที่นักวิจัยได้เผยแพร่รายงานออกไป แอปพลิเคชันปลอมทั้ง 2 รายการได้ถูกถอดออกจาก Google Play Store เรียบร้อยแล้ว ผู้ใช้ที่เคยติดตั้งแอปพลิเคชันดังกล่าวควรถอนการติดตั้งแอปพลิเคชันและเปลี่ยนรหัสผ่านของบริการ Trezor หากเผลอกรอกชื่อบัญชีและรหัสผ่านลงไป ทั้งนี้ ผู้ใช้ควรตรวจสอบความถูกต้องและความน่าเชื่อถือของแอปพลิเคชันว่ามาจากผู้พัฒนาตัวจริงหรือไม่ โดยเฉพาะแอปพลิเคชันที่เกี่ยวกับด้านการเงิน และควรพิจารณาอย่างรอบคอบก่อนกรอกข้อมูลสำคัญใด ๆ เพื่อป้องกันการตกเป็นเหยื่อ

RTAF SYMPOSIUM 2020 TOUR

ล่าสุด

อัปเดตด่วน พบช่องโหว่ใน Apache Tomcat AJP สามารถอ่านไฟล์บนเซิร์ฟเวอร์ได้โดยไม่ต้องยืนยันตัวตน (Ghostcat : CVE-2020-1938)
26 ก.พ.63(48 นาที) อ่าน 20 ครั้ง
นักพัฒนาซอฟต์แวร์พบช่องโหว่ในระบบ McDonald สั่งอาหารได้ฟรีทุกครั้ง
24 ก.พ.63(2 วัน) อ่าน 12 ครั้ง
องค์การอนามัยโลกเตือนระวังแคมเปญ Phishing เรื่องไวรัสโคโรน่า
24 ก.พ.63(2 วัน) อ่าน 19 ครั้ง
ระวังมัลแวร์ Emotet ขโมยรหัสธนาคารออนไลน์ แพร่กระจายผ่าน Wi-Fi
17 ก.พ.63(8 วัน) อ่าน 67 ครั้ง
Microsoft เตือนผู้ดูแล Exchange เร่งปิด SMBv1 ป้องกันมัลแวร์
14 ก.พ.63(12 วัน) อ่าน 57 ครั้ง
สหรัฐฯ เข้าจับแฮ็กเกอร์ชาวจีนกรณีแฮ็ก Equifax
11 ก.พ.63(15 วัน) อ่าน 25 ครั้ง
พบช่องโหว่ WhatsApp สามารถใช้เข้าถึงไฟล์ของระบบได้
8 ก.พ.63(18 วัน) อ่าน 18 ครั้ง
พบ Backdoor ในชิป HiSilicon คาดอุปกรณ์ DVR/NVR จำนวนมากตกอยู่ในความเสี่ยง
8 ก.พ.63(18 วัน) อ่าน 15 ครั้ง
วิธีการป้องกันภัยจากฟิชชิ่ง (Phishing)
6 ก.พ.63(20 วัน) อ่าน 85 ครั้ง
ประกาศบัญชีรายชื่อผู้ผ่านการเลือกสรรพนักงานราชการทั่วไป
5 ก.พ.63(21 วัน) อ่าน 173 ครั้ง
บริษัทความปลอดภัยไซเบอร์ตรวจสอบระบบไอทีสนามบิน 100 แห่ง มีเพียง 3 แห่งที่ผ่านมาตรฐาน
4 ก.พ.63(21 วัน) อ่าน 18 ครั้ง
ทวิตเตอร์พบคนร้ายใช้ API จับคู่เบอร์โทรศัพท์กับชื่อบัญชี
4 ก.พ.63(21 วัน) อ่าน 10 ครั้ง
พบช่องโหว่บน Microsoft Azure Stack เสี่ยงถูกแฮ็กเกอร์เข้าควบคุม Cloud Servers บนนั้นได้
4 ก.พ.63(21 วัน) อ่าน 10 ครั้ง
ระวังภัย พบมัลแวร์แพร่กระจายผ่านอีเมลโดยอ้างชื่อไวรัสโคโรน่า
3 ก.พ.63(23 วัน) อ่าน 15 ครั้ง
พบช่องโหว่บน Plugin Code Snippets บน WordPress แนะผู้ใช้ควรอัปเดต
30 ม.ค.63(27 วัน) อ่าน 16 ครั้ง