ระวัง!!! ไวรัสที่แฝงมากับ QR Code

[เอ.อาร์.ไอ.พี, www.arip.co.th] เตือน!!! ต่อไปใครเวลาที่คุณผู้อ่านพบเห็น QR Code (Quick Response) ก็อย่ารีบสุ่มสี่สุ่มห้าสแกนเข้าไปในสมาร์ทโฟนนะครับ เพราะแทนที่คุณจะทราบว่า ข้อมูลเบื้องหลังรหัสคิวอาร์นั้นคืออะไรกันแน่ มันอาจจะเป็นเชื้อชั่ว”มัลแวร์” (ไวรัส, หนอน ฯลฯ) ที่เข้าไปฝังตัวในสมาร์ทโฟนของคุณก็ได้ งานนี้ผู้ใช้สมาร์ทโฟนสายพันธุ์ Android ต้องระวังตัวมากเป็นพิเศษ!!!

ข้อมูลจาก Kaspersky (บริษัทผู้พัฒนาแอพฯ ป้องกันไวรัสบนสมาร์ทโฟน Android ในราคา 10 เหรียญฯ) กล่าวว่า ไวรัสบน Android กำลังเตรียมจู่โจมผู้ใช้ด้วยวิธีใหม่ๆ ในขณะเดียวกันก็หนักข้อขึ้นเรื่อยๆ แม้จะยังไม่มีข่าวการถูกโจมตีอย่างแพร่หลายมากนัก แต่ด้วยการเพิ่มวิธีอื่นๆ ในการเจาะเข้าสมาร์ทโฟน ทำให้มันกลายเป็นภัยคุกคามที่คุณผู้อ่านเว็บไซต์ arip ต้องระวังตัวกันด้วย โดยยุทธวิธีที่ใช้ในการโจมตีล่าสุด พวกมันเลือกที่จะแฝงโค้ดอันตรายในรูปของ QR Codes เมื่อผู้ใช้สแกน แล้วคลิกตามลิงค์ URL เข้าไป ก็จะติดกับดักของมัน ได้ทันที (แนวคิดนี้จะคล้ายๆ กับการใช้ Shorten URL หรือแอดเดรสอย่างย่อของเว็บไซต์) ซึ่งผู้ใช้จะถูกพาเข้าไปยังเว็บไซต์ที่เตรียโค้ดอันตราย (มัลแวร์ ไวรัส หนอน โทรจัน ฯลฯ) ไว้รอท่าแล้ว

สำหรับ ขั้นตอนโดยละเอียดของการโจมตีสมาร์ทโฟน Android ของคุณ จะเริ่มต้นด้วยการที่ผู้ไม่หวังดีปล่อย QR Codes หลอกออกมา โดยตัวมันจริงๆ แล้วเป็นลิงค์ที่เปิดให้สมาร์ทโฟนของคุณโหลด Virus.APK ไฟล์แพคเกจสำหรับติดตั้งโปรแกรมบน Android เมื่อผู้ใช้สแกนเข้าไป ก็จะสังเกตเห็น Notification ซึ่งจะแจ้งให้ผู้ใช้ลากมันลงมาดู ก่อนที่จะได้ทันฉุกคิดอะไร นิ้วอันแสนไวก็จิ้มสัมผัสบนรายการดังกล่าว เพื่อให้มันเข้าไปสิงสถิตย์ใน สมาร์ทโฟนของเหยื่อได้อย่างง่ายดาย จุดสังเกตที่ต้องระวังให้มากคือ ไฟล์ APK จะมาพร้อมกับรายการขออนุญาตเข้าถึงข้อมูลต่างๆ ในเครื่องมากมาย ซึ่งหากคุณไม่สนใจอีก คลิก Install เหล่าไวรัส มัลแวร์ และโทรจัน ก็จะเข้าไปอยู่ในสมาร์ทโฟนของคุณทันที

เว็บไซต์ในข่าว: Kaspersky

 

 
ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top