ค้นพบความสนใจของคุณ ไปด้วยกัน

ดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ค้นพบความสนใจของคุณ ไปด้วยกันดีลจริง รีวิวตรงไปตรงมา และเรื่องราวการช้อปปิ้งจากคนที่มีความสนใจเดียวกับคุณ — ทุกวันบน ZestBuy

ToxicPanda 2.0 มัลแวร์ Android ขโมยเงินที่กำลังเล็งแอปการเงินทั่วโลก

ToxicPanda 2.0 มัลแวร์ Android ขโมยเงินที่กำลังเล็งแอปการเงินทั่วโลก
ความสนใจ|แอปมือถือ

ToxicPanda 2.0 คืออะไร และทำไมผู้ใช้แอปธนาคารต้องสนใจ

ToxicPanda 2.0 คือมัลแวร์ Android ขโมยเงินที่ออกแบบมาเพื่อเจาะระบบความปลอดภัยของแอปธนาคาร แอปการเงิน กระเป๋าเงินดิจิทัล และคริปโต โดยใช้เทคนิคหน้าจอปลอม การดักจับข้อมูล และการยึดสิทธิระดับระบบบนอุปกรณ์ เพื่อขโมยรหัสผ่าน PIN และข้อมูลปลดล็อกเครื่องจากเหยื่ออย่างแนบเนียน มันไม่เพียงเลียนแบบหน้าล็อกอิน แต่ยังเข้าไปแทรกแซงการทำงานของฟีเจอร์ความปลอดภัยของ Android เอง ทำให้การตรวจจับยากขึ้นและเปิดช่องให้ผู้โจมตีควบคุมอุปกรณ์ระยะไกลได้

มุมมองที่ตรงไปตรงมาคือ ToxicPanda 2.0 ไม่ใช่มัลแวร์ธรรมดาที่แค่ขโมยบัญชี แต่คือการประกาศสงครามกับระบบป้องกันของ Android ทั้งชุด นักวิจัยด้านความปลอดภัยระบุว่ารุ่นใหม่นี้ขยายเป้าหมายไปยังแอปด้านธนาคาร การเงิน กระเป๋าเงินดิจิทัล และคริปโต รวม 349 แห่งใน 16 ประเทศ พร้อมเพิ่มชุดคำสั่งควบคุมระยะไกลเป็น 167 คำสั่ง ข้อมูลอีกชุดชี้ว่า ToxicPanda เคยถูกพบครั้งแรกในปี 2024 และควบคุมอุปกรณ์ Android ไปแล้วมากกว่า 1500 เครื่อง เมื่อรวมความสามารถและประวัติการโจมตี เราควรมองภัยนี้ว่าเป็นระดับวิกฤตสำหรับทุกคนที่พึ่งพาแอปธนาคารบนมือถือ

ToxicPanda 2.0 มัลแวร์ Android ขโมยเงินที่กำลังเล็งแอปการเงินทั่วโลก

กลยุทธ์ใหม่ของ ToxicPanda 2.0 หลอกขอสิทธิและยึดเครื่องลึกกว่าที่คิด

แกนกลางของความอันตรายจาก ToxicPanda 2.0 คือวิธีติดตั้งที่หลอกลวงอย่างตั้งใจ มันทำงานแบบ Dropper โดยแสดงหน้าติดตั้งปลอมผ่าน WebView เพื่อโน้มน้าวให้เหยื่ออนุญาตสิทธิ VPN จากนั้นสร้าง Local VPN บนอุปกรณ์เพื่อควบคุมทราฟฟิกเครือข่ายและบล็อกการสื่อสารกับ Google Play และ Google Play Services ซึ่งกระทบ Google Play Protect โดยตรง แนวคิดนี้คือการปิดตาระบบตรวจสอบของเครื่องก่อนปล่อย Payload ตัวจริงลงไป ทำให้มัลแวร์ Android ขโมยเงินตัวนี้เล็ดลอดกลไกพื้นฐานที่ผู้ใช้เชื่อใจมานานได้อย่างมีประสิทธิภาพ

เมื่อติดตั้ง Payload แล้ว ToxicPanda 2.0 จะขอสิทธิ Accessibility Service เพื่ออ่านสิ่งที่แสดงบนหน้าจอและควบคุมการกดปุ่ม แทนที่ผู้ใช้ด้วยการคลิกอัตโนมัติ จากนั้นมันใช้ Accessibility เปิด Developer Options เปิด Android Wireless Debugging และอ่านรหัส Pairing เพื่อเชื่อมต่อ ADB แบบไร้สาย ส่งผลให้ผู้โจมตีได้สิทธิระดับ shell สามารถรันคำสั่ง มอบสิทธิให้ตัวเอง และปรับตั้งค่าระบบได้ กล่าวง่ายๆ ToxicPanda 2.0 ไม่ได้แค่หลอกเอารหัสธนาคาร แต่มุ่งยึดเครื่องให้ลึกที่สุดเท่าที่ Android จะเปิดช่องให้ทำได้

ToxicPanda 2.0 มัลแวร์ Android ขโมยเงินที่กำลังเล็งแอปการเงินทั่วโลก

ปลอมหน้าจอแอปธนาคาร ขโมย PIN และข้อมูลปลดล็อกเครื่อง

เมื่อฝังตัวเสร็จ ToxicPanda 2.0 จะสำรวจรายการแอปในเครื่อง ส่งชื่อแพคเกจและไอคอนกลับไปยังเซิร์ฟเวอร์สั่งการ จากนั้นรอจังหวะที่เหยื่อเปิดแอปการเงินที่อยู่ในเป้าหมาย หากพบ มันจะดาวน์โหลดหน้าจอ HTML ปลอมที่เลียนแบบหน้าล็อกอินหรือหน้าทำธุรกรรมมาซ้อนทับแอปจริง เพื่อหลอกให้ผู้ใช้กรอกชื่อผู้ใช้ รหัสผ่าน และ PIN ก่อนส่งข้อมูลเหล่านี้กลับไปยังผู้โจมตี นี่คือระดับการปลอมแปลงที่คนทั่วไปแทบแยกไม่ออก และทำให้แอปธนาคาร ความปลอดภัยกลายเป็นคำถามว่าเรายังควบคุมสถานการณ์อยู่จริงหรือไม่

มัลแวร์ยังมีระบบเฉพาะสำหรับขโมย PIN จากแอปธนาคารและคริปโตมากกว่า 140 แอป โดยใช้ Overlay แบบโปร่งใสครอบหน้าจอเพื่อดักจับการสัมผัสและเปลี่ยนเป้าหมายตามคำสั่งผู้โจมตี ที่น่ากังวลยิ่งกว่าคือมันสามารถปลอมหน้าล็อก Android เพื่อเก็บ PIN รูปแบบ และรหัสปลดล็อกเครื่องด้วย เมื่อข้อมูลบัญชีการเงินและข้อมูลปลดล็อกถูกเก็บครบ ผู้โจมตีไม่เพียงถอนเงินหรือขโมยคริปโตได้ แต่ยังอาจเข้าถึงแอปอื่น เอกสารส่วนตัว และบัญชีโซเชียลทั้งหมดผ่านเครื่องที่ถูกยึด นี่คือภาพชัดเจนว่ามัลแวร์ Android ขโมยเงินรุ่นใหม่กำลังขยายขอบเขตจากการโจมตีแอป ไปสู่การยึดตัวอุปกรณ์อย่างเต็มรูปแบบ

ใครเสี่ยงถูกโจมตี และบทเรียนสำคัญสำหรับผู้ใช้ Android

ข้อมูลจากงานวิจัยชี้ว่า ToxicPanda 2.0 ขยายเป้าหมายไปยังแอปธนาคาร การเงิน กระเป๋าเงินดิจิทัล และคริปโต รวม 349 แอปใน 16 ประเทศ ขณะที่เวอร์ชันแรกเคยควบคุมอุปกรณ์ Android ไปแล้วมากกว่า 1500 เครื่อง โดยมีเหยื่อกระจุกอยู่ในบางภูมิภาค แม้รายชื่อแอปเป้าหมายจะไม่ได้ถูกเปิดเผยทั้งหมด แต่บทเรียนสำคัญคือ ไม่มีผู้ใช้ Android คนใดที่ใช้แอปการเงินแล้วจะบอกว่าตัวเองปลอดภัยร้อยเปอร์เซ็นต์ได้อีกต่อไป เพราะมัลแวร์นี้ไม่ได้พึ่งช่องโหว่ของแอปธนาคาร แต่ใช้เทคนิคหลอกผู้ใช้ให้มอบสิทธิที่อันตรายด้วยตัวเอง

ToxicPanda 2.0 เป็นตัวอย่างชัดเจนของแนวโน้มใหม่ที่มัลแวร์ Android พยายามโจมตีทั้งแอปธนาคารและระบบป้องกันของตัวอุปกรณ์เอง เพื่อทำให้การขโมยข้อมูลและควบคุมเครื่องยากต่อการตรวจจับมากขึ้น สำหรับผู้ใช้ นี่คือสัญญาณเตือนว่าการพึ่งแค่อินเทอร์เฟซที่ดูดีและโลโก้ธนาคารที่คุ้นเคยไม่พออีกต่อไป เราต้องเรียนรู้ที่จะตั้งคำถามทุกครั้งที่แอปขอสิทธิแปลกๆ ตั้งแต่ VPN Accessibility Service ไปจนถึง Wireless Debugging เพราะทันทีที่เราแตะอนุญาตโดยไม่คิด นั่นอาจเป็นจุดเริ่มต้นให้ ToxicPanda 2.0 เข้ายึดเครื่องและเงินเราโดยที่ยังเห็นหน้าจอเหมือนปกติ

แนวทาง ToxicPanda 2.0 ป้องกัน ที่ผู้ใช้แอปธนาคารควรทำทันที

สิ่งแรกที่ควรทำคือหยุดนิสัยติดตั้งไฟล์ APK จากลิงก์หรือเว็บไซต์ที่ไม่น่าเชื่อถือ ไม่ว่าจะจากข้อความ อีเมล หรือหน้าเว็บนอกสโตร์ทางการ เพราะมีรายงานว่าแคมเปญ ToxicPanda 2.0 ใช้โครงสร้างพื้นฐาน Cloud กระจายไฟล์อันตรายเหล่านี้ ต่อมาคือฝึกสังเกตและตั้งคำถามก่อนอนุญาตสิทธิสำคัญ เช่น VPN Accessibility Service และ Wireless Debugging หากแอปทั่วไปที่ไม่เกี่ยวกับเรื่องเครือข่ายหรือการช่วยการเข้าถึงกลับมาขอสิทธิระดับลึกเหล่านี้ นั่นคือธงแดงที่ไม่ควรกดอนุญาต

ในเชิงการตั้งค่าระบบ ผู้ใช้ควรเปิดใช้งาน Google Play Protect ให้ทำงานอยู่เสมอ และอัปเดต Android กับแอปต่างๆ ให้เป็นเวอร์ชันล่าสุดเพื่อเพิ่มโอกาสตรวจจับและบล็อกแอปอันตราย นอกจากนี้ควรเปิดใช้การยืนยันตัวตนสองขั้นตอนกับทุกแอปธนาคารและบริการการเงิน เพื่อให้แม้รหัสผ่านจะหลุด ผู้โจมตีก็ยังต้องผ่านชั้นป้องกันเพิ่ม การตั้งรหัสปลดล็อกเครื่องให้ซับซ้อนกว่าเดิม และหลีกเลี่ยงการใช้รหัสเดียวกันกับ PIN ธนาคารก็สำคัญไม่แพ้กัน สุดท้ายคือท่าทีทางจิตใจ เราต้องเลิกเชื่อว่ามัลแวร์ Android ขโมยเงินจะเล่นงานแต่คนอื่น แล้วเริ่มป้องกันเหมือนมันพร้อมจะเล็งมาที่เครื่องของเราเสมอ

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม บทความนี้สร้างขึ้นด้วย AI จากแหล่งข้อมูลที่เผยแพร่และข้อมูลสินค้า

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!