ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

ESET เผยแฮกเกอร์จีนให้แอป Signal และ Telegram ปลอมล้วงข้อมูลเหยื่อ

Table of Content

ผู้เชี่ยวชาญจาก ESET เผยแฮกเกอร์จีนใช้แอปแชตปลอมแฝงมัลแวร์สอดแนมผู้ใช้งาน Android ตั้งแต่เดือนกรกฎาคม 2020 เป็นต้นมา

ESET เชื่อว่าผู้อยู่เบื้องหลังคือกลุ่มแฮกเกอร์ที่มีชือเรียกว่า Gref ซึ่งปฏิบัติการสอดคล้องกับกลุ่มอื่นอย่าง APT15, Vixen Panda และ Ke3Chang

แอปที่ Gref ใช้ในการโจมตีเป็นแอปที่ทำเลียนแบบ Signal และ Telegram ด้วยการตั้งชื่ออย่าง Signal Plus Messenger และ FlyGram แฝงไว้ใน Google Play และ Samsung Galaxy Store

แอปเหล่านี้ซ่อนสปายแวร์ที่ชื่อ BabBazaar ซึ่งเป็นตัวเดียวกันที่เคยใช้สอดแนมชาวอุยกูร์ และชนกลุ่มน้อยชาวเตอร์กิกในจีน

การวิเคราะห์ชี้ว่าเป้าหมายของ Greg คือผู้ลี้ภัยชาวอุยกูร์ที่อยู่ในโปแลนด์และเยอรมนีเป็นหลัก แต่ขยายวงไปถึงบราซิลและออสเตรเลียด้วย

วิธีการที่ใช้ลวงเหยื่อให้ดาวน์โหลดแอปปลอมคือการโปรโมตแอปในกลุ่ม Telegram ของชาวอุยกูร์ที่มีเนื้อหาเกี่ยวกับการแลกเปลี่ยนแอป Android

ข้อมูลที่ดูดออกไปจากเหยื่อมีทั้งข้อมูลรายชื่อผู้ติดต่อ บันทึกการโทร รายชื่อบัญชี Google และแอปที่ติดตั้งอยู่ในตัวเครื่อง บางแอปยังขโมย PIN และเชื่อมต่อเครื่องเหยื่อไปหาเครื่องของแฮกเกอร์ด้วย

ทั้งนี้ Google ลบแอปปลอมไปจาก Play Store แล้ว เช่นเดียวกับ Samsung ที่ลบในแพลตฟอร์มของตัวเองแล้วเหมือนกัน

ที่มา inforisktoday

พิสูจน์อักษร : สุชยา เกษจำรัส

Highlight

12-13 สิงหาคมนี้ อย่าพลาด ! ฝนดาวตกเพอร์เซอิดส์ที่น่าดูที่สุดในรอบหลายปี

05/08/2026
Read More

สาวก iPhone เฮ Fitbit Air ซิงก์ข้อมูลเข้า Apple Health ได้แล้ว แต่ HRV ยังไม่มา

05/08/2026
Read More

รีวิวสัมผัสจริง Chery Q ทริปกรุงเทพฯ-กาญจนบุรี : รถเล็กฟีเจอร์แน่น ช่วงล่างเฟิร์ม ฟังก์ชันเกินตัว

05/08/2026
Read More

เล่นมือถือระหว่างชาร์จ ทำให้แบตฯ เสื่อมจริงไหม ?

05/08/2026
Read More

จับตานาทีประวัติศาสตร์ ! ไทยส่ง “CE-7 MATCH” ร่วมภารกิจโคจรรอบดวงจันทร์พร้อมยานฉางเอ๋อ 7 เตรียมทยานสู่อวกาศ 24 สิงหาคมนี้

05/08/2026
Read More

True เผยผลประกอบการ Q2/2569 กำไรสุทธิ 6.6 พันล้านบาท จ่ายปันผล 5.2 พันล้าน

04/08/2026
Read More

Related Content