Android Malware

Xenomorph: โทรจันโจมตีผู้ใช้แอนดรอยด์

Xenomorph โทรจันปลอมตัวเป็นแอปพลิเคชันทำความสะอาดเครื่องที่ชื่อว่า "Fast Cleaner"

Xenomorph เป็นโทรจันที่พบในช่วงต้นปี 2022 และเข้าถึงผู้ใช้มากกว่า 50,000 เครื่อง โดยการปลอมตัวเป็นแอปพลิเคชันทำความสะอาดเครื่องที่ชื่อว่า “Fast Cleaner”

เป้าหมายที่แท้จริงของ Xenomorph คือขโมยข้อมูลทางการเงิน บัญชีโซเชี่ยลมีเดีย บัญชีเงินคริปโตฯ และอื่นๆร่วม 50 แอปฯ รวมไปถึง PayPal, Coinbase และ Binance นอกจากนี้โทรจันตัวนี้ยังดัก Two-factor Authentication (2FA) อย่าง SMS และ Notification ได้

ในวิดีโอนี้ได้นักวิจัยความปลอดภัยของ ESET คุณ Lukas Stefanko มาอธิบายการทำงานของโทรจันตัวนี้

หากคุณกังวลว่าโทรศัพท์ของคุณโดนแฮกหรือไม่ หรืออยากรู้เคล็ดลับทำให้โทรศัพท์ของคุณปลอดภัยสามารถอ่านเพิ่มเติมได้ที่: https://blog.eset.co.th/?p=15776

Source: https://www.welivesecurity.com/videos/xenomorph-what-know-android-banking-trojan/
Translated by: Worapon H.