មេរោគ Trojans វាយប្រហារស្ថាប័នហិរញ្ញវត្ថុ មានគោលដៅលើកម្មវិធីធនាគាររាប់រយ

0

កម្មវិធីមេរោគធនាគារនៅលើទូរស័ព្ទដៃដ៏ពេញនិយមចំនួន១០ កំពុងតែសម្លឹងមើលកម្មវិធី ហិរញ្ញវត្ថុ៦៣៩ ដែលមាននៅលើ Google Play Store និងបាន download ជាង១ពាន់លានដង។

នៅក្នុងចំណោមកម្មវិធី ៦៣៩ មាន ១២១មានមូលដ្ឋានអាមេរិក នៅក្នុងនោះមាននៅអង់គ្លេស៥៥ អ៊ីតាលី៤៣ តួគី៣៤ អូស្ត្រាលី៣៣ បារាំង៣១ អេស្បាញ២៩ និងប៉ទុយហ្គាល់២៧។

ក្រុមហ៊ុនសុវត្ថិភាពទូរស័ព្ទ Zimperium បានថ្លែងនៅក្នុង Android threat កាលពីដើមឆ្នាំ២០២២ ថា៖ “TeaBot កំពុងតែមានគោលដៅលើកម្មរិធី៤១០ នៅក្នុងចំណោម៦៣៩”។ “Octo មានគោលដៅវាយប្រហារ ៣២៤ ក្នុងចំណោមកម្មវិធីចំនួន ៦៣៩”។

ក្រៅពី TeaBot(Anatsa) និង Octo (Exobot) នៅមានកម្មវិធីមេរោគធនាគារ trojans មួយចំនួនទៀតដូចជា៖ BianLian, Coper, EventBot, FluBot (Cabassous), Medusa, Sharkbot, and Xenomorph។

FluBot ក៏ត្រូវបានចាត់ទុកថាជាអញ្ញត្តិដ៏សាហាវមួយរបស់ Cabassous ដែលជាមេរោគធនាគារនៅលើទូរស័ព្ទ ដែលអាចគ្រប់គ្រងលើទូរស័ព្ទដៃរបស់ជនរងគ្រោះស្ទើរតែទាំងស្រុង។

មេរោគទាំងនេះ កំពុងតែលាក់ខ្លួននៅពីក្រោយកម្មវិធីដែលយើងមើលទៅដូចជាមិនគួរឱ្យព្រួយបារម្ភទេ ប៉ុន្តែពួកវាត្រូវបានបង្កើតឡើងក្នុងបំណងវាយប្រហារលើកម្មវិធីធនាគារនៅលើទូរស័ព្ទដៃ និងអាចផ្ទេរប្រាក់ចេញពីគណនីជនរងគ្រោះ។

ជាងនេះទៅទៀត កម្មវិធីមេរោគទាំងនេះមានសមត្ថភាពគេចពីការតាមដាន ដោយពួកវាលាក់ icons របស់ខ្លួនពី home screen និងអាច log keystrokes, capture clipboard data និងអាចប្រើសិទ្ធិស្វែងរក ឬលួចអត្តសញ្ញាណបានទៀតផង។

មេរោគទាំងនេះប្រើ overlay attacks ដែលបង្ហាញជនរងគ្រោះនូវការចូលទៅកាន់ page ក្លែងក្លាយ ដែលមើលទៅដូចជា page ពិត និងលួចអត្តសញ្ញាណដែលបានបញ្ចូល។

ជាលទ្ធផលនៃការវាយប្រហារ ជនរងគ្រោះត្រូវបានលួចទិន្នន័យ ដែលបណ្តាលឱ្យអតិថិជនបាត់បង់ទំនុកចិត្តលើធនាគារ។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៦ ខែមិថុនា ឆ្នាំ២០២២
ប្រែសម្រួលដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here