พบ Spyware ในแอปฯ NoxPlayer เสี่ยงถูกขโมยข้อมูลส่วนบุคคล

นักวิจัยด้านความปลอดภัยไซเบอร์ได้ประกาศพบการโจมตีที่พุ่งเป้าหมายไปยังผู้ที่เล่นเกมส์ออนไลน์ที่ใช้โปรแกรม NoxPlayer ในการเล่นเกมส์ อาจเสี่ยงถูกขโมยข้อมูล สำหรับ NoxPlayer เป็นโปรแกรมจำลอง Android ที่เปิดให้ใช้งานฟรีสำหรับ PC และ Mac ที่ช่วยให้ผู้เล่นสามารถเล่นเกมส์มือถือบนเครื่อง PC ได้

โดยจุดเริ่มต้นที่พบการโจมตี เกิดขึ้นในช่วงเดือนกันยายน 2020 นักวิจัยฯ ได้พบช่องโหว่ของโปรแกรมที่ทำให้แฮกเกอร์สามารถ compromise ได้ ซึ่งเมื่อแฮกเกอร์เข้ามาควบคุมโปรแกรมได้ ก็ปล่อยตัวมัลแวร์ Gh0st RAT ผ่านการอัปเดตเวอร์ชัน เมื่อผู้เล่นกดอัปเดตเวอร์ชันโปรแกรมก็จะทำการดาวน์โหลดมัลแวร์ลงเครื่องไปด้วย จากนั้นจะทำการสอดแนมพฤติกรรมของผู้เล่น เพื่อขโมยข้อมูลส่วนบุคคล

ดังนั้น ในระหว่างนี้ผู้ใช้งาน NoxPlayer ไม่ควรอัปเดตใด ๆ ให้รอจนกว่าจะได้รับการแจ้งจาก BigNox ว่าแก้ปัญหานี้ได้แล้ว หรือให้ถอนการติดตั้งชั่วคราวเพื่อความปลอดภัย

ที่มา: https://thehackernews.com/2021/02/a-new-software-supplychain-attack.html


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบโดเมน third-party.com ตัวอย่างในเอกสารนักพัฒนา ถูกใช้โจมตี ClickFix หลอกรัน PowerShell
พบโดเมนตัวอย่างที่ใช้ในเอกสารนักพัฒนา ถูกนำมาใช้โจมตีด้วยเทคนิค ClickFix คนร้ายสร้าง CAPTCHA ปลอม หลอกผู้ใช้ให้คัดลอกและรันคำสั่ง PowerShell คำสั่งดังกล่าวสามารถดาวน์โหลดสคริปต์อันตรายจากเซิร์ฟเวอร์ของผู้โจมตี ผู้ใช้และนักพัฒนาควรตรวจสอบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ
AI Agent ถูกนำมาใช้โจมตีเว็บไซต์มากกว่า 100 แห่ง พร้อมติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรเครดิตกว่า 600,000...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
Scroll to Top