เตือนมัลแวร์ตัวใหม่บน Android
ทีมวิจัยของ Kaspersky Lab ได้เปิดเผยเมื่อปลายเดือนธันวาคม ปี 2017 ว่า ได้ค้นพบ Trojan.AndroidOS.Loapi หรือเรียกชื่อสั้นๆว่า Loapi มัลแวร์ตัวใหม่บน Android ที่มาพร้อมกับการฝังสคริปขุดเหรียญบนตัวเครื่อง โดยติดมาจากการติดตั้งแอพที่ไม่ได้อยู่ใน Google Play
ซึ่งหากมองย้อนไป จะพบว่ามีบางเว็บที่ใช้สคริปพวกนี้ขุดเหรียญ Cryptocurrency แทนการโฆษณา แรกๆ ก็มีต่อต้านบ้าง เพราะมันทำให้ CPU ทำงานหนัก แต่สุดท้ายก็ปล่อยไปโดยไม่มีการห้ามหรือวางมาตรการป้องกันใดๆ จนกระทั่งล่าสุด พบว่า มีบางกลุ่มนำวิธีนี้มาใช้แบบไม่คิดถึงผู้บริโภค ส่งผลให้ CPU รัน 100% ทำให้เครื่องพังไว (ส่วนใหญ่ถ้าติดมัลแวร์ตัวนี้ ใช้เวลาเพียง 2 วันก็ไปเรียบร้อยแล้ว)
เมื่อเกิดปัญหานี้ขึ้น มาดูกันดีกว่าว่า เราจะสังเกตอาการของเครื่องที่ติด มัลแวร์ Loapi ว่าเป็นอย่างไรกันบ้าง อาการหลักๆของมันก็คือ แอบสมัคร SMS โฆษณาเสียเงิน ขอสิทธิ์ผู้ดูแลระบบอุปกรณ์ โดยจะให้เรากดยินยอมแบบวนลูปไปเรื่อยๆ เด้งโฆษณาขึ้นมาไม่หยุด และสุดท้ายคือ ถูกฝั่งโค้ด Moreno และสั่งให้เครื่องขุดเหรียญจนแบตพองสุดท้ายเครื่องก็พังในที่สุด
อย่างไรก็ตาม สำหรับต้นเหตุ ทางทีมงาน Kaspersky Lab ระบุว่า ตัวมัลแวร์ Loapi จะปลอมเป็นแอพพลิเคชั่นรักษาความปลอดภัยหรือแอพจำพวก 18+ ทั้งหลาย โดยแอพพวกนี้ จะไม่อยู่ใน Google Play ดังนั้น ใครที่ใช้ Android อยู่แล้วไม่อยากติดมัลแวร์ Loapi ก็ไม่ควรติดตั้งแอพที่ไม่รู้จัก หรือหากจะติดตั้งจริงๆ ควรเช็คชื่อผู้พัฒนาและแหล่งที่มาเสียก่อน ไม่งั้นเครื่อง Android ของคุณ จะพังภายใน 2 – 7 วันแน่นอน
ขอขอบคุณข้อมูลและรูปภาพจาก techspot.com/news/72397-new-drive-cryptomining-malware-can-physically-damage-phone.html
