ระวัง! Instagram “ปลอม”แอบส่ง SMS

ในขณะที่สถิติการดาวน์โหลดของ Instagram แอพฯ ที่ทำให้บริษัทเล็กๆ มีมูลค่าสูงถึงพันล้านเหรียญฯ ภายใน 18 เดือน กำลังเติบโตอย่างรวดเร็วด้วยยอดสมาชิกทะลุ 15 ล้านราย โดยเฉพาะหลังจากออกแอพฯเวอร์ชันบน Android แต่ล่าสุดคือ นักต้มตุ๋นออนไลน์กำลังใช้โอกาสนี้ในการทำแอพฯ ปลอม เพื่อกระจายมัลแวร์ของตน

โซฟอส (Sophos) บริษัทผู้เชี่ยวชาญระบบรักษาความปลอดภัยระบุว่า พบแอพฯ Instagram เวอร์ชัน Android ที่เป็นของ”ปลอม”แพร่กระจายอยู่ตามเว็บไซต์ต่างๆ โดยเนื้อแท้ของแอพฯ คือ มัลแวร์ที่พยายามจะหารายได้จากผู้ใช้ไร้เดียงสาที่ตกเป็นเหยื่อ ผู้เชี่ยวชาญของทางบริษัทพุ่งเป้าไปที่เว็บไซต์ของชาวรัสเซียที่เปิดให้ดาวน์โหลดแอพฯ Instagram เวอร์ชันบน Android ซึ่งหากผู้ใช้ดาวน์โหลดแอพฯ ดังกล่าวจากเว็บไซต์ที่ว่านี้ แทนที่จะเข้าไปดาวน์โหลดจาก Google Play สมาร์ทโฟนของคุณกำลังตกอยู่ในอันตราย โดยหลังจากทดสอบแอพฯ ผู้เชี่ยวชาญกล่าวว่า Instagram ปลอมจะทำงานด้วยการแอบส่งข้อความสั้น หรือ SMS เพื่อที่จะหาเงินให้กับผู้พัฒนาแอพฯ อย่างไรก็ตาม แอพฯ ปลอมของ Instagram จะไม่ได้ให้ประสบการณ์ในการใช้งานที่่น่าพอใจเลย สำหรับมัลแวร์ที่แอบทำงานในแอพฯปลอมมีชื่อว่า Andr/Boxer-F

การค้นพบแอพฯ ปลอมของ Instagram เกิดขึ้นหลังจากทาง Sophos พบแอพฯ ปลอมของ Angry Birds Space ซึ่งค่อนข้างชัดเจนแล้วว่า นักต้มตุ๋นออนไลน์วันนี้กำลังพยายามใช้โอกาสจากแอพฯ ดังในการหลอกผู้บริโภคให้โหลดไป ซึ่งกระแสของความฮอตจะทำให้มัลแวร์แพร่กระจายได้ง่ายขึ้น และหมายถึงรายได้ของนักต้มตุ๋นเหล่านี้ด้วย Sophos ระบุว่า พบเว็บไซต์ในรัสเซียทีให้ดาวน์โหลด Instagram ปลอม ซึ่งภายในไฟล์ติดตั้งแอพฯ .APK จะมีรูปภาพซ่อนอยู่ด้วย โดยผู้เชี่ยวชาญคาดว่า ภาพดังกล่าวน่าจะเป็นการสุ่มขึ้นมา และเปลี่ยนอยู่เรื่อยๆ เพื่อให้แอนตี้ไวรัสไม่สามารถจำ signature ของมันได้ เอาเป็นว่า เพื่อความปลอดภัย แนะนำให้คุณผู้อ่านเว็บไซต์ arip ดาวน์โหลดแอพฯ จาก Google Play น่าจะปลอดภัยมากที่สุด


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบช่องโหว่ร้ายแรงใน Plugin WordPress Burst Statistics หากใช้งานต้องอัปเดตทันที
พบแฮกเกอร์โจมตีช่องโหว่ร้ายแรงในปลั๊กอิน WordPress “Burst Statistics” ที่ใช้บนกว่า 200,000 เว็บไซต์ ช่องโหว่นี้เปิดทางให้ผู้โจมตีข้ามการยืนยันตัวตนและสวมสิทธิ์แอดมินได้ แม้ใส่รหัสผ่านผิด เสี่ยงต่อการติดมัลแวร์และถูกยึดเว็บไซต์...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ Ransomware VECT 2.0 ทำลายไฟล์ถาวร จ่ายค่าไถ่ก็กู้ข้อมูลไม่ได้
พบแรนซัมแวร์ “VECT 2.0” ที่ไม่เพียงเข้ารหัสไฟล์ แต่ยังทำลายข้อมูลถาวร โดยเฉพาะข้อมูลขนาดใหญ่ แม้จะมีการจ่ายค่าไถ่แล้วก็ตาม
อ่านต่อ >
Scroll to Top