Breaking News

พบช่องโหว่ใน Android Chrome ฝัง Banking Trojan แล้วกว่า 300,000 เครื่อง ยังไม่มี Patch

Mikhail Kuzin และ Nikita Buchka นักวิจัยด้านความปลอดภัยจาก Kaspersky ได้ตรวจพบช่องโหว่บน Android Chrome ที่ถูกใช้โจมตีเป็นวงกว้างในรัสเซีย และมีผู้เคราะห์ร้ายแล้วกว่า 318,000 คน

Credit: wk1003mike/ShutterStock
Credit: wk1003mike/ShutterStock

ช่องโหว่บน Android Chrome นี้จะเปิดให้ผู้โจมตีสามารถทำการโหลด .apk ลงไปยังอุปกรณ์ Android ได้โดยไม่ต้องขอ Permission แต่การติดตั้งนั้นก็ยังต้องขอ Permisssion อยู่ดี ซึ่งผู้โจมตีก็ทำ .apk ที่มีชื่อคล้ายคลึงกับแอปที่เป็นที่รู้จักดีอย่าง Skype, MinecraftPE และ WhatsApp เพื่อหลอกให้ผู้ใช้งานกดติดตั้งด้วยตนเอง

ผู้โจมตีได้ทำการเจาะช่องโหว่นี้ผ่านการยิงโฆษณาด้วย Google AdSense ทำให้เหยื่อที่ใช้ Chrome บน Android ที่มีช่องโหว่และเปิดเว็บไซต์ซึ่งแสดงโฆษณานี้ตกเป็นเป้าของการโจมตีทั้งหมด โดยปัจจุบันถึงแม้ว่าจะพบการโจมตีนี้เป็นหลักในรัสเซีย แต่ก็มีแนวโน้มที่การโจมตีนี้จะแพร่ขยายเป็นวงกว้างออกไปยังทั่วโลก

นักวิจัยทั้งคู่นั้นได้แจ้งช่องโหว่นี้แก่ Google ตั้งแต่เดือนตุลาคม 2016 ที่ผผ่าานมาแล้ว และทาง Google ก็รีบทำการบล็อคโฆษณาที่ใช้โจมตีด้วยช่องโหว่เหล่านี้ทันที แต่ Patch สำหรับ Chrome บน Android นั้นก็ยังไม่ถูกปล่อยออกมาในปัจจุบัน และอาจต้องรอกันไปปจนถึงรอบ Patch ถัดไปของ Google ซึ่งคาดว่าจะออกมาในวันที่ 3 ธันวาคม 2016 เลยทีเดียว

ช่องโหว่นี้ไม่มีผลกระทบต่อ Browser อื่นแต่อย่างใด ดังนั้นหากใครกังวลว่าจะถูกโจมตีด้วยช่องโหว่นี้ ระหว่างนี้เปลี่ยนไปใช้ Browser อื่นก่อนได้ครับ และหมั่นติดตามอัปเดตจากทาง Google ด้วยนะครับ

ที่มา: http://www.theregister.co.uk/2016/11/08/google_to_patch_chrome_mobile_hole_after_bank_trojan_hits_318k_users/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

สรุปงานสัมมนา Age of Data Privacy, Trust & Security โดย Bay Computing

Bay Computing ผู้ให้บริการและที่ปรึกษาด้านระบบความมั่นคงปลอดภัยไซเบอร์ชื่อดัง จัดงานสัมมนา Bay Cybersecurity Day 2019 ภายใต้ธีม Age of Data Privacy, Trust & …

VMUG Webinar: พบกับคุณสมบัติใหม่ใน และประสิทธิภาพการตอบสนองที่เร็วขึ้นใน vSAN 6.7 Update 3 โดย VMware

VMware User Group Thailand ขอเรียนเชิญผู้บริหารฝ่าย IT, ผู้จัดการ IT, Cloud Engineer, System Engineer และผู้ดูแลระบบ IT เข้าร่วมฟัง Webinar ในหัวข้อเรื่อง "พบกับคุณสมบัติใหม่ใน และประสิทธิภาพการตอบสนองที่เร็วขึ้นใน vSAN 6.7 Update 3 โดย VMware" เพื่อทำความรู้จักกับความสามารถใหม่ๆ บน VMware vSAN 6.7 Update 3 ที่เป็นหัวใจของระบบ Hyper-Converged Infrastructure หรือ HCI ซึ่งสามารถทำงานร่วมกับ Kubernetes ได้แล้วแบบเจาะลึกกันโดยทีมงาน VMware โดยตรง ในวันจันทร์ที่ 23 กันยายน 2019 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้