ตระกูลมัลแวร์สำหรับ Android กำหนดเป้าหมายแอปธนาคารและคริปโต 800+ ด้วยอัตราการตรวจจับใกล้เป็นศูนย์: Zimperium

ข้อความจาก Gate News วันที่ 25 เมษายน — บริษัทด้านความปลอดภัยไซเบอร์ Zimperium ระบุมัลแวร์ที่ยังใช้งานอยู่ 4 ตระกูล ได้แก่ RecruitRat, SaferRat, Astrinox และ Massiv ซึ่งกำหนดเป้าหมายไปที่แอปพลิเคชันมากกว่า 800 รายในกลุ่มธนาคาร คริปโทเคอเรนซี และโซเชียลมีเดีย แคมเปญเหล่านี้ใช้เทคนิคต่อต้านการวิเคราะห์ขั้นสูงและการดัดแปลง APK เชิงโครงสร้างเพื่อรักษาอัตราการตรวจจับที่ใกล้เป็นศูนย์ต่อมาตรการรักษาความปลอดภัยแบบอาศัยลายเซ็นดั้งเดิม

ผู้โจมตีใช้เว็บไซต์ฟิชชิง ข้อเสนอจ้างงานที่ฉ้อฉล การอัปเดตซอฟต์แวร์ปลอม สแกมผ่านข้อความ SMS และกลอุบายส่งเสริมการขายเพื่อหลอกให้ผู้ใช้ติดตั้งแอป Android ที่เป็นอันตราย เมื่อได้ติดตั้งแล้ว มัลแวร์จะขอสิทธิ์การเข้าถึง (Accessibility) เพื่อซ่อนไอคอนแอป ปิดกั้นความพยายามในการถอนการติดตั้ง ขโมย PIN และรหัสผ่านผ่านหน้าจอล็อกที่ปลอม แอบสกัดรหัสผ่านแบบใช้ครั้งเดียว (one-time passcodes) บันทึกหน้าจออุปกรณ์แบบเรียลไทม์ และซ้อนทับหน้าจอเข้าสู่ระบบปลอมบนแอปธนาคารหรือแอปคริปโตที่ถูกต้องตามกฎหมาย

การโจมตีแบบซ้อนทับ (overlay) คือหัวใจของกลยุทธ์การเก็บเกี่ยวข้อมูลรับรอง (credential-harvesting) มัลแวร์จะตรวจสอบแอปที่อยู่เบื้องหน้าโดยใช้บริการการเข้าถึง (Accessibility Services) และตรวจจับเมื่อเหยื่อเปิดแอปการเงิน จากนั้นจึงดึงเพย์โหลด HTML ที่เป็นอันตรายและซ้อนทับลงบนอินเทอร์เฟซที่ถูกต้องตามกฎหมายเพื่อสร้าง “ภาพลวงตา” ที่น่าเชื่อถือ

แคมเปญเหล่านี้ใช้การสื่อสารผ่าน HTTPS และ WebSocket เพื่อผสานทราฟฟิกที่เป็นอันตรายเข้ากับการทำงานปกติของแอป โดยบางตัวแปรยังใช้ชั้นการเข้ารหัสเพิ่มเติมเพื่อหลบเลี่ยงการตรวจจับได้ยิ่งขึ้น

news.article.disclaimer

btc.bar.articles

โทเค็น TRADOOR ร่วง 90% ใน 30 นาที ท่ามกลางข้อสงสัยว่ามีการบิดเบือนราคาและการเทรดแบบล้างธุรกรรม

ข้อความข่าว Gate ประจำวันที่ 25 เมษายน — โทเค็น TRADOOR ประสบกับการร่วงลงของราคาอย่างหนัก 90% ในช่วงเวลา 30 นาที เวลา 2:00 น. วันนี้ ตามรายงานของนักวิเคราะห์เชิงออนเชน Specter โทเค็นดังกล่าวพุ่งขึ้นสูงสุดถึง 900% นับตั้งแต่เดือนมีนาคม 2026 ก่อนจะเกิดการยุบตัวอย่างฉับพลัน ซึ่งทำให้เกิดข้อสงสัยว่ามีการบิดเบือนราคาและการเทรดที่ประสานกัน

GateNews2 ชั่วโมง ที่แล้ว

โปรโตคอลการปล่อยกู้ Purrlend ถูกโจมตี สูญเสีย $1.52 ล้าน ครอบคลุมทั้ง MegaETH และ HyperEVM

ข่าว Gate ประจำวันที่ 25 เมษายน — โปรโตคอลการปล่อยกู้ Purrlend ถูกโจมตีทั้งบนเครือข่าย MegaETH และ HyperEVM ในวันนี้ ส่งผลให้เกิดความสูญเสียประมาณ $1.52 ล้าน ผู้โจมตีถอนสินทรัพย์ออกจากเครือข่าย HyperEVM ไปได้ราว $1.2 ล้าน รวมถึง 449,683 USDC, 214,125

GateNews3 ชั่วโมง ที่แล้ว

Ben Pasternak Arrested for Assault at NYC Hotel Amid $54M Crypto Fraud Lawsuit Over Believe Token

Gate News message, April 25 — Ben Pasternak, the 26-year-old Australian entrepreneur behind the Solana-based SocialFi platform Believe, was arrested on April 22 and charged with second-degree strangulation and two counts of third-degree assault following an alleged physical altercation with his ex-g

GateNews4 ชั่วโมง ที่แล้ว

นักวิจัยอิสระถอดรหัสคีย์ ECC ขนาด 15 บิต คว้ารางวัล Bitcoin จาก Project Eleven

ข้อความข่าว Gate ประจำวันที่ 25 เมษายน — นักวิจัยอิสระ Giancarlo Lelli สามารถถอดรหัสคีย์การเข้ารหัส ECC ขนาด 15 บิตที่ปกป้อง Bitcoin ได้สำเร็จ และได้รับรางวัล Q-Day รวมถึง 1 BTC จากสตาร์ทอัพด้านความปลอดภัยเชิงควอนตัม Project Eleven. Lelli ใช้ฮาร์ดแวร์ควอนตัมที่มีให้ใช้งานสาธารณะและเป็นตัวแปรของอัลกอริทึมของ Shor's

GateNews6 ชั่วโมง ที่แล้ว

加州22岁加密货币洗钱犯因$263M 诈骗计划获刑70个月

ข่าว Gate 消息,4月25日——来自美国加利福尼亚州纽波特比奇的22岁伊万·坦杰曼(Evan Tangeman)因其在洗钱$263 百万的行为而被判处70个月监禁;该款项源自一项规模巨大的加密货币欺诈计划。美国华盛顿特区地区法院作出该判决

GateNews7 ชั่วโมง ที่แล้ว

หน่วยงานโคลอมเบียและสหรัฐฯ เข้าจัดการเครือข่ายฟอกเงินคริปโทที่เชื่อมโยงกับ CJNG มูลค่า 190 ล้านดอลลาร์

ข้อความข่าว Gate News วันที่ 25 เมษายน — หน่วยงานบังคับใช้กฎหมายของโคลอมเบียและสหรัฐฯ ได้ร่วมกันล้มเครือข่ายฟอกเงินสกุลเงินดิจิทัลข้ามชาติที่เชื่อมโยงกับ (CJNG) ของแก๊งค้ายา Jalisco New Generation Cartel ของเม็กซิโก เครือข่ายดังกล่าวได้โอนเงินผิดกฎหมายมากกว่า $190 ล้านดอลลาร์ผ่านช่องทางคริปโท

GateNews9 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น