ข่าวไอที DailyGizmo » มัลแวร์ Android ตัวใหม่เน้นเจาะระบบองค์กร

มัลแวร์ Android ตัวใหม่เน้นเจาะระบบองค์กร

25 พฤศจิกายน 2014
10   0

Share

หลายคนอาจจะเคยได้ยินชื่อมัลแวร์บนแอนดรอยด์ชื่อว่า NotCompatible ซึ่งถูกค้นพบครั้งแรกเมื่อปี 2012 ที่ถูกเผยแพร่โดยเว็บของเหล่าแฮคเกอร์

andorid-lolly-820-820x420

ล่าสุดมีการค้นพบมัลแวร์ตัวนี้ในเวอร์ชั่นใหม่โดยพุ่งเป้าไปที่อุปกรณ์ที่ใช้ในบริษัทหรือองค์กรต่างๆ ซึ่งเวอร์ชั่นใหม่นั้นมีชื่อว่า NotCompatible.C  ซึ่งทางเว็บ Lookout ได้ออกมาเตือนว่า เจ้ามัลแวร์ตัวนี้ใช้วิธีการแบบเดียวกับมัลแวร์บนพีซีที่เรียกว่า botnet อาศัย proxy ในการปล่อยสแปม ความสามารถใหม่ที่เพิ่มเข้ามาก็คือสามารถป้องกันตัวเองด้วยการเข้ารหัส,โคลนนิ่งตัวเอง, มีโครงสร้างคล้ายกับเซิร์ฟเวอร์ และสื่อสารแบบ peer-to-peer ได้ ซึ่งทำให้มันยากต่อการถูกแอป Antivirus หาเจอและทำลายได้ยากขึ้นด้วย

ตอนนี้ทาง Lookout  พยายามสืบสวนความเป็นไปได้ของช่องทางอื่นๆที่ช่วยเจาะเข้ามาในเครือข่ายองค์กรเพื่อควบคุมอุปกรณ์หรือขโมยข้อมูล

VIA Slashgear

[source: http://www.dailygizmo.tv/2014/11/25/46806/]