439/69 (IT) ประจำวันศุกร์ที่ 14 สิงหาคม 2569

นักวิจัยจาก Group-IB ได้รายงานการค้นพบภัยคุกคามเป็นมัลแวร์รูปแบบใหม่บนระบบปฏิบัติการ Android โดยภัยคุกคามนี้เป็นการทำงานร่วมกันระหว่างมัลแวร์ส่งต่อข้อมูลผ่านระบบ (Near Field Communication: NFC) ที่มีชื่อว่า WindRelay และมัลแวร์สำหรับใช้ควบคุมเครื่องประเภท Remote administration tool (RAT) หรือที่เรียกว่า SpyNote ภัยคุกคามนี้ส่งผลกระทบต่อผู้ใช้งานทั่วไปโดยเปิดโอกาสให้ผู้ไม่หวังดีสามารถเข้าควบคุมอุปกรณ์เพื่อลอบทำธุรกรรมทางการเงิน เช่น การยื่นขอกู้สินเชื่อในนามของเหยื่อ และสามารถขโมยข้อมูลบัตรเครดิตได้แบบเรียลไทม์
รายละเอียดของขั้นตอนการโจมตีเริ่มต้นจากการที่ผู้ไม่หวังดีโทรศัพท์ติดต่อเหยื่อโดยแอบอ้างเป็นพนักงานธนาคาร เพื่อแจ้งปัญหาเกี่ยวกับบัตรชำระเงิน จากนั้นจะหลอกให้เหยื่อติดตั้งแอปพลิเคชันที่แฝงมัลแวร์ SpyNote ซึ่งถูกปลอมแปลงให้ดูเหมือนแอปพลิเคชันทั่วไป พร้อมกับการพูดหลอกลวงเพื่อโน้มน้าวให้กดยอมรับสิทธิ์การเข้าถึงแบบ Accessibility Service เพื่อให้ผู้ไม่หวังดีสามารถเข้าไปควบคุมเครื่องได้ เมื่อสามารถควบคุมเครื่องได้แล้ว จะแอบลักลอบติดตั้งมัลแวร์ WindRelay เพิ่มเติม และดำเนินการขอสินเชื่อผ่านแอปพลิเคชันธนาคารในชื่อของเหยื่อ ขั้นตอนสำคัญต่อมาคือผู้ก่อเหตุจะหลอกให้เหยื่อนำบัตรเครดิตมาแตะที่ด้านหลังโทรศัพท์และพิมพ์รหัสผ่าน ซึ่งมัลแวร์จะเปลี่ยนโทรศัพท์ของเหยื่อให้กลายเป็นเครื่องอ่านบัตรแบบไร้สัมผัสและส่งข้อมูลการยืนยันตัวตนผ่านระบบ NFC กลับไปยังผู้โจมตี เพื่อนำไปใช้รูดซื้อสินค้าจริง ซึ่งมีรายงานว่ากระบวนการทั้งหมดนี้ใช้เวลาเพียง 30 นาที โดยเบื้องต้นพบว่ากลุ่มเป้าหมายหลักที่ตกเป็นเหยื่ออยู่ในบางประเทศแถบทวีปยุโรป
เพื่อเป็นการป้องกันและลดความเสี่ยงจากภัยคุกคามดังกล่าว ผู้ใช้งานอุปกรณ์แอนดรอยด์ควรหลีกเลี่ยงการติดตั้งแอปพลิเคชันจากไฟล์ภายนอกที่ไม่ได้มาจากร้านค้าแอปพลิเคชันอย่างเป็นทางการอย่าง Google Play เว้นแต่จะเป็นแหล่งที่รู้จักและเชื่อถือได้จริง ๆ นอกจากนี้ ผู้ใช้งานควรใช้ความระมัดระวังเมื่อแอปพลิเคชันร้องขอสิทธิ์การเข้าถึงระบบ NFC หรือสิทธิ์การเข้าถึงระบบที่สำคัญอื่น ๆ ในอุปกรณ์ สำหรับแนวทางการรับมือเบื้องต้น หากได้รับสายโทรศัพท์ที่อ้างว่าติดต่อมาจากธนาคาร และเร่งรัดให้ดำเนินการเกี่ยวกับการทำธุรกรรมใด ๆ อย่างเร่งด่วน ผู้ใช้งานควรวางสายทันที จากนั้นให้ติดต่อไปยังหมายเลขโทรศัพท์อย่างเป็นทางการที่ระบุไว้บนเว็บไซต์ของสถาบันการเงินนั้น ๆ เพื่อตรวจสอบข้อเท็จจริงกับเจ้าหน้าที่โดยตรง
