ปฏิเสธไม่ได้เลยว่า ปัจจุบันเทคโนโลยีไซเบอร์ของเราเองก็ก้าวล้ำไปไกลจากปีก่อนๆอย่างมาก ไม่ว่าจะเป็นการเข้าถึงอินเตอรเน็ต หรือ การใช้สมาทโฟนที่สามารถติดต่อผู้คน ไปจนถึงทำธุรกรรมการเงินที่สามารถ ครบ จบ ในเครื่องเดียวได้ แต่ในทางกลับกัน ภัยไซเบอร์เองก็พัฒนาล้ำลึกจนสามารถ ขโมยข้อมูลของเราแบบ ครบ จบ ตัวเดียวเช่นกัน
และในวันนี้ Avery It Tech ก็จะมาเตือนภัยให้กับทุกท่านถึงมัลแวร์วายร้ายตัวใหม่ที่ร้ายยิ่งกว่าเดิมในปี 2025 อย่าง “FireScam” กัน
“FireScam” คือมัลแวร์ที่มีลักษณะเป็นสปายแวร์ ซึ่งจะโจมตีอุปกรณ์ Android โดยแฝงตัวมาในรูปแบบแอป "Telegram Premium" ปลอม มันแพร่กระจายผ่านเว็บไซต์ฟิชชิงที่เลียนแบบร้านค้าแอป RuStore บน GitHub.io โดยใช้ไฟล์ APK dropper เพื่อเริ่มกระบวนการติดตั้งหลายขั้นตอน และหลังจากติดตั้ง มันจะทำการเฝ้าระวังข้อมูลของผู้ใช้อย่างละเอียด
FireScam จะขโมยข้อมูลสำคัญ ข้อความ การแจ้งเตือน และข้อมูลจากแอปพลิเคชัน โดยมันรวบรวมข้อมูลผ่านการติดตามพฤติกรรมของอุปกรณ์ เช่น การเปลี่ยนสถานะหน้าจอ การทำธุรกรรมอีคอมเมิร์ซ กิจกรรมในคลิปบอร์ด และการมีส่วนร่วมของผู้ใช้
มัลแวร์แวร์นี้จะติดตามและบันทึกผลตอบกลับ อัปโหลดเหตุการณ์สำคัญไปยังเซิร์ฟเวอร์ และขโมยข้อมูลส่วนตัว อย่าง ยอดเงินในบัญชีของเราได้
นอกจากนี้ FireScam ยังสามารถใช้เทคนิคการปกปิดข้อมูลเพื่อหลบเลี่ยงการตรวจจับจากเครื่องมือรักษาความปลอดภัย สามารถอัปเดตตัวเอง และ ลบโปรแกรมโดยไม่ต้องได้รับอนุญาตจากผู้ใช้ โดยไม่ได้รับอนุญาตจากทางเจ้าของเลยด้วยซ้ำ!
พอได้อ่านมาถึงจุดนี้แล้ว บางท่านอาจคิดว่ายังคงไกลตัวอยู่ แต่อย่าเพิ่งวางใจไป เพราะ จากรายงานของ Cybersecuritynews ได้เปิดเผยว่า ผู้บริโภคมักมองข้ามสัญญาณเตือนเกี่ยวกับฟิชชิงหรือเจตนาร้าย วิธีการฟิชชิงเหล่านี้จึงมีอัตราความสำเร็จที่สูง
องค์กรจำเป็นต้องวางมาตรการรักษาความปลอดภัยทางไซเบอร์ที่เข้มแข็ง และใช้กลยุทธ์การป้องกันเชิงรุก เนื่องจากการโจมตี FireScam ยังคงพัฒนาอย่างต่อเนื่อง รวมถึงตัวเราที่ต้องสังเกตุจากภัยร้ายเหล่านี้ ระวังการดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ และหลีกเลี่ยงการกดลิงก์ที่ไม่น่าไว้ใจ เพื่อความปลอดภัยจากตัวเรา และ ทรัพย์สินด้วยนะ
“Avery IT Tech” ติดตามเรื่องราว IT ต่างๆได้ที่ Avery IT Tech เพราะเรื่อง IT อยู่รอบตัวคุณ #AveryITTech #Cyber #CyberSafe #Android #องค์กร #บริษัท #ต่างชาติ #ภัยไซเบอร์
ขอบคุณแหล่งที่มา : https://cybersecuritynews.com/