เตือนมัลแวร์ตัวใหม่บน Android

February 1, 2018
Forfern

ทีมวิจัยของ Kaspersky Lab ได้เปิดเผยเมื่อปลายเดือนธันวาคม ปี 2017 ว่า ได้ค้นพบ Trojan.AndroidOS.Loapi หรือเรียกชื่อสั้นๆว่า Loapi มัลแวร์ตัวใหม่บน Android ที่มาพร้อมกับการฝังสคริปขุดเหรียญบนตัวเครื่อง โดยติดมาจากการติดตั้งแอพที่ไม่ได้อยู่ใน Google Play

ซึ่งหากมองย้อนไป จะพบว่ามีบางเว็บที่ใช้สคริปพวกนี้ขุดเหรียญ Cryptocurrency แทนการโฆษณา แรกๆ ก็มีต่อต้านบ้าง เพราะมันทำให้ CPU ทำงานหนัก แต่สุดท้ายก็ปล่อยไปโดยไม่มีการห้ามหรือวางมาตรการป้องกันใดๆ จนกระทั่งล่าสุด พบว่า มีบางกลุ่มนำวิธีนี้มาใช้แบบไม่คิดถึงผู้บริโภค ส่งผลให้ CPU รัน 100%  ทำให้เครื่องพังไว (ส่วนใหญ่ถ้าติดมัลแวร์ตัวนี้ ใช้เวลาเพียง 2 วันก็ไปเรียบร้อยแล้ว)

เมื่อเกิดปัญหานี้ขึ้น มาดูกันดีกว่าว่า เราจะสังเกตอาการของเครื่องที่ติด มัลแวร์ Loapi ว่าเป็นอย่างไรกันบ้าง อาการหลักๆของมันก็คือ แอบสมัคร SMS โฆษณาเสียเงิน ขอสิทธิ์ผู้ดูแลระบบอุปกรณ์ โดยจะให้เรากดยินยอมแบบวนลูปไปเรื่อยๆ เด้งโฆษณาขึ้นมาไม่หยุด และสุดท้ายคือ ถูกฝั่งโค้ด Moreno และสั่งให้เครื่องขุดเหรียญจนแบตพองสุดท้ายเครื่องก็พังในที่สุด

อย่างไรก็ตาม สำหรับต้นเหตุ ทางทีมงาน Kaspersky Lab ระบุว่า ตัวมัลแวร์ Loapi จะปลอมเป็นแอพพลิเคชั่นรักษาความปลอดภัยหรือแอพจำพวก 18+ ทั้งหลาย โดยแอพพวกนี้ จะไม่อยู่ใน Google Play ดังนั้น ใครที่ใช้ Android อยู่แล้วไม่อยากติดมัลแวร์ Loapi ก็ไม่ควรติดตั้งแอพที่ไม่รู้จัก หรือหากจะติดตั้งจริงๆ ควรเช็คชื่อผู้พัฒนาและแหล่งที่มาเสียก่อน ไม่งั้นเครื่อง Android ของคุณ จะพังภายใน 2 – 7 วันแน่นอน

ขอขอบคุณข้อมูลและรูปภาพจาก techspot.com/news/72397-new-drive-cryptomining-malware-can-physically-damage-phone.html