Backdoor.AndroidOS.Obad.a มัลแวร์ขั้นสูงสำหรับ Android คุกคามผู้ใช้งาน

[ที่มาของภาพ: Ars Technica] บริษัท รักษาความปลอดภัยคอมพิวเตอร์ที่รู้จักเปิดเผยว่ามีมัลแวร์ Android ขั้นสูงที่เพิ่งเกิดขึ้นเมื่อเร็ว ๆ นี้ ตามเว็บไซต์ของผู้มีอำนาจ Android, มัลแวร์ใหม่ที่คุกคามผู้ใช้ Android เป็นที่รู้จักกันมีชื่อไฟล์ Backdoor.AndroidOS.Obad.a

อันตรายที่มัลแวร์มี

แหล่งข่าวกล่าวว่า Kaspersky ค้นพบมัลแวร์ Obad.a บริษัท รักษาความปลอดภัยกล่าวว่ามัลแวร์ Android ใหม่เป็นโทรจันจริง ๆ แต่นักวิจัยที่ได้ศึกษาพฤติกรรมของมันกล่าวว่ามันไม่เหมือนสิ่งที่เคยบันทึกไว้มาก่อน เนื่องจาก Trojan นั้นมีการกระทำที่เป็นอันตรายหลากหลายและมีความซับซ้อนในธรรมชาติ

Kaspersky มีหลายสิ่งหลายอย่างที่มัลแวร์ใหม่สามารถส่งข้อความด้วยพารามิเตอร์ที่มีหมายเลขและข้อความ จากนั้นจะลบการตอบกลับที่ทำกับข้อความ ถัดไปจะดาวน์โหลดไฟล์จากเซิร์ฟเวอร์ระยะไกลและเรียกใช้โดยอัตโนมัติเพื่อการติดตั้ง อุปกรณ์ที่เปิดใช้งานบลูทู ธ ทั้งหมดในบริเวณใกล้เคียงสามารถติดไวรัสโดยหน่วยที่มีมัลแวร์

มีอันตรายอื่น ๆ อีกมากมายที่เกี่ยวข้องกับ Obad.a ซึ่งรวมถึงการขโมยข้อมูลส่วนบุคคลของผู้ใช้เช่นรายชื่อผู้ติดต่อและรายละเอียดทางการเงิน

พฤติกรรมที่ฉลาด

รายงานระบุว่า Obad.a มาเป็นข้อมูลที่เข้ารหัสไปยังอุปกรณ์ของเหยื่อ นอกจากนี้ยังใช้ประโยชน์จากช่องโหว่ของระบบปฏิบัติการ Android ปัจจุบันคุณลักษณะเหล่านี้ทำให้มัลแวร์ Android ยากต่อการตรวจสอบและวิเคราะห์

ที่มาของปัญหา

ผู้ร้ายที่อยู่เบื้องหลังปัญหายังไม่ได้รับการระบุ แรงจูงใจเบื้องหลังการสร้างมัลแวร์ขั้นสูงสำหรับ Android นั้นยังไม่ชัดเจนเช่นกัน แต่แหล่งข่าวระบุว่า Obad.a เริ่มต้นใช้อุปกรณ์ Android สองรุ่นในรัสเซีย

วิธีการแก้

เนื่องจากความซับซ้อนของ Backdoor.AndroidOS.Obad.a ยังไม่ได้ระบุวิธีแก้ปัญหา แต่แพทช์ใหม่จาก Google ในภายหลังอาจทำอะไรบางอย่างเกี่ยวกับมันกล่าวว่ารายงาน

ที่มา: Android Authority