เตือนผู้ใช้ Android ระวังมัลแวร์แฝงแอปฯ ปลอม Clubhouse

นักวิจัยด้านความปลอดภัยทางไซเบอร์ ESET เปิดเผยถึงการค้นพบมัลแวร์ตัวใหม่ BlackRock ที่ถูกสร้างขึ้นในแพลตฟอร์มออนไลน์ปลอมต่าง ๆ กว่า 485 รายการ หนึ่งในนั้นคือ Clubhouse ที่แอบอ้างว่าเป็นของเวอร์ชัน Android (แต่ขณะนี้ยังไม่มีเวอร์ชัน Android ให้บริการ) โดยกล่าวต่ออีกว่ามัลแวร์ดังกล่าว แฮกเกอร์ได้สร้างแอปพลิเคชันปลอมเลียนแบบแอปฯ ทางการและฝังมัลแวร์ BlackRock เพื่อขโมยข้อมูลการเข้าสู่ระบบ โดยถูกพบในแอปพลิเคชันประเภทการเงิน ช้อปปิ้งออนไลน์ การแลกเปลี่ยนสกุลเงินดิจิทัล ตลอดจนแอปฯ โซเชียลต่าง ๆ เช่น

  • Twitter
  • Whatsapp
  • Facebook
  • Amazon
  • Netflix
  • Outlook
  • eBay
  • Coinbase
  • Plus500
  • Cash App
  • BBVA
  • Lloyds Bank

สำหรับวิธีป้องกัน ขอให้ผู้ใช้งานดาวน์โหลดแอปพลิเคชันจากเว็บไซต์ทางการเท่านั้น ในกรณี Clubhouse เวอร์ชัน Android นั้นอยู่ในช่วงพัฒนาและวางแผนเปิดตัวการใช้งานเร็ว ๆ นี้ ขอให้ติดตามข่าวและรอการประกาศอย่างเป็นทางการ

ที่มา:  https://www.hackread.com/trojan-malware-blackrock-android-clubhouse-app/ 

 


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบโดเมน third-party.com ตัวอย่างในเอกสารนักพัฒนา ถูกใช้โจมตี ClickFix หลอกรัน PowerShell
พบโดเมนตัวอย่างที่ใช้ในเอกสารนักพัฒนา ถูกนำมาใช้โจมตีด้วยเทคนิค ClickFix คนร้ายสร้าง CAPTCHA ปลอม หลอกผู้ใช้ให้คัดลอกและรันคำสั่ง PowerShell คำสั่งดังกล่าวสามารถดาวน์โหลดสคริปต์อันตรายจากเซิร์ฟเวอร์ของผู้โจมตี ผู้ใช้และนักพัฒนาควรตรวจสอบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ
AI Agent ถูกนำมาใช้โจมตีเว็บไซต์มากกว่า 100 แห่ง พร้อมติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรเครดิตกว่า 600,000...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
Scroll to Top