NQ Mobile Security Research Center ได้เปิดเผยการค้นพบเกี่ยวกับมัลแวร์ชนิดใหม่บน Android ที่สามารถควบคุมการทำงานของเครื่องของเหยื่อได้ผ่าน SMS
มัลแวร์ที่เป็นตัวอย่างในการวิจัยนี้มีชื่อว่า 'TigerBot' ซึ่งพบว่าภายในโครงสร้างของมัลแวร์นั้นมีบางส่วนที่น่าจะใช้เป็นฟังก์ชันในการอัพโหลดที่ตั้งปัจจุบันของเครื่องของเหยื่อ ฟังก์ชันในการบันทึกเสียงพูดคุยทางโทรศัพท์ และฟังก์ชันในการส่งข้อความไปยังหมายเลขโทรศัพท์ที่ถูกกำหนดไว้ คาดว่าการทำงานของมัลแวร์ตัวนี้จะคอยรับคำสั่งต่างๆ ผ่านทางฟังก์ชัน “android.provider.Telephony.SMS_RECEIVED” และปฏิบัติตามคำสั่งนั้นๆ ต่อไป
คำแนะนำเพื่อป้องกันมัลแวร์ตัวนี้ คือผู้ใช้งานควรดาวน์โหลดแอพเฉพาะที่มีแหล่งที่มาชัดเจน และไม่ยอมรับการร้องขอเพื่อติดตั้งแอพจากแหล่งที่มาที่ไม่ชัดเจน เพียงเท่านี้ก็จะสามารถป้องกันอันตรายจากเหล่ามัลแวร์ได้แล้วครับ
ที่มา - NQ Research via E Hacking News
on
จริงๆแล้วมันไม่น่าแปลกใจเลยนะ
BLiNDiNG Sun, 08/04/2012 - 15:07
จริงๆแล้วมันไม่น่าแปลกใจเลยนะ '_'
เพราะพวก Android Lost , Find My Android มันก็สั่งการด้วย sms ได้เป็นเรื่องปกติ
แค่ใช้ mechanism เดียวกันมาทำเป็น malware ก็ทำได้เป็นเรื่องธรรมดา
สุดท้ายแล้ว วิธีป้องกันที่ดีที่สุด ก็อยู่ที่การเช็ค permissionของแอพ ก่อนจะลง รวมถึงตรวจเจ้าของแอพ อยู่ดี
เท่าที่ผมเห็น User
UltimaWeapon Sun, 08/04/2012 - 15:22
เท่าที่ผมเห็น User ทั่วๆไปเขาไม่ดู Permission ที่โปรแกรมขอหรอก มาถึง กดดาวน์โหลดอย่างเดียว
ไม่ต่างอะไรกับ User ที่เจอหน้าต่าง UAC ของ Windows แล้วกด OK กระจุยกระจายโดยไม่ไตร่ตรอง (แต่ส่วนมากแล้วจะปิด UAC กันหมดมากกว่า)
ผมเป็นคนหนึ่งที่ไม้ได้ดู
Lightwave Sun, 08/04/2012 - 19:00
In reply to เท่าที่ผมเห็น User by UltimaWeapon
ผมเป็นคนหนึ่งที่ไม้ได้ดู permission แต่กลับดู uac ไม่รู้เพราะอะไร แต่ก็แปลกดี
แย่เลยนะ
BLiNDiNG Sun, 08/04/2012 - 19:33
In reply to เท่าที่ผมเห็น User by UltimaWeapon
แย่เลยนะ เหมือนมีป้ายบอกโต้งๆแล้วว่า โปรแกรมนี้จะล้วงความลับคุณนะ แต่ไม่ยอมอ่านซะงั้น ><
จริงๆถึงดู
manster Sun, 08/04/2012 - 20:19
In reply to แย่เลยนะ by BLiNDiNG
จริงๆถึงดู ก็ดูแต่ไม่รู้เรื่อง เล่นขอ permission อะไรก็ไม่รู้ ไม่มีคำอธิบายเท่าไร ไม่ยอมรับก็ลงไม่ได้
เชื่อเถิด คนทั่วไปช่วงแรกอาจจะอ่านบ้าง แต่ผ่านไปจะเลิกอ่านเพราะไม่รู้เรื่อง
+1 ไม่ยอมรับก็ลงไม่ได้ Love
mementototem Mon, 09/04/2012 - 11:39
In reply to จริงๆถึงดู by manster
+1 ไม่ยอมรับก็ลงไม่ได้ Love me love my dog มากมาย
เสริมนิดหนึ่ง หลายคนคงงงว่า
Be1con Sun, 08/04/2012 - 20:01
เสริมนิดหนึ่ง หลายคนคงงงว่า NQ Mobile Security คืออะไร
เดิมชื่อแอพฯ ว่า NetQin Mobile Security ครับ
โอ้ จำได้เลย ผมใช้ตั้งแต่สมัย
frameonthai Sun, 08/04/2012 - 20:33
In reply to เสริมนิดหนึ่ง หลายคนคงงงว่า by Be1con
โอ้ จำได้เลย ผมใช้ตั้งแต่สมัย S60 หลังจากลงไปแรกๆ ต้องลบออกเพราะสูบแบตเตอร์รี่มากมาย พอผ่านไปสักพักโปรแกรมเมอร์มันแก้บัค เลยค่อยยังชั่ว
สูบเงินด้วย
deeplite Sun, 08/04/2012 - 21:14
In reply to โอ้ จำได้เลย ผมใช้ตั้งแต่สมัย by frameonthai
สูบเงินด้วย