โปรดอัพเดตเบราว์เซอร์

เบราว์เซอร์ที่คุณใช้เป็นเวอร์ชันเก่าซึ่งไม่สามารถใช้บริการของเราได้ เราขอแนะนำให้อัพเดตเบราว์เซอร์เพื่อการใช้งานที่ดีที่สุด

ธุรกิจ-เศรษฐกิจ

Apple ไม่รอด!! มัลแวร์ SparkKitty บุกแอปสโตร์ สแกนล่า Seed Phrase ปล้นคริปโตนักลงทุน

Manager Online

เผยแพร่ 6 ชั่วโมงที่ผ่านมา • MGR Online

รายงานล่าสุดจากบริษัทความปลอดภัยทางไซเบอร์ Check Point เผยการแพร่ระบาดของมัลแวร์ SparkKitty ที่แฝงตัวผ่านแอปพลิเคชันบน Apple App Store และ Google PlayStoreเพื่อเจาะระบบสมาร์ตโฟนทั้ง iOS และ Android ภัยคุกคามนี้พุ่งเป้าไปที่นักลงทุนคริปโตโดยเฉพาะ อาศัยช่องโหว่จากการขอสิทธิเข้าถึงคลังภาพเพื่อสแกนหาข้อความกู้คืนกระเป๋าเงิน (Seed Phrase) ส่งผลให้สินทรัพย์ดิจิทัลของผู้ใช้งานตกอยู่ในความเสี่ยงขั้นสูงสุด

Kaspersky ค้นพบร่องรอยของมัลแวร์ตัวนี้ครั้งแรกเมื่อเดือนมิถุนายน พ.ศ. 2568 ล่าสุดรายงานการวิเคราะห์จาก Check Point ชี้ให้เห็นถึงกลยุทธ์การโจมตีที่แนบเนียนขึ้น แฮกเกอร์ใช้วิธีซ่อนโค้ดอันตรายไว้ในแอปพลิเคชันที่ดูน่าเชื่อถือ ไม่ว่าจะเป็นเครื่องมือเทรดคริปโทเคอร์เรนซี แพลตฟอร์มส่งข้อความ หรือแม้แต่แอปพลิเคชันความบันเทิงทั่วไป เมื่อผู้ใช้งานเผลอกดอนุญาตให้แอปพลิเคชันเข้าถึงคลังภาพบนโทรศัพท์ มัลแวร์จะเริ่มสแกนรูปภาพทั้งหมดเพื่อค้นหาข้อมูลส่วนตัวและส่งกลับไปยังเซิร์ฟเวอร์ของคนร้ายทันที

สิ่งที่น่าจับตาคือความสามารถในการหลบเลี่ยงระบบตรวจสอบของแพลตฟอร์มยักษ์ใหญ่ บนระบบ iOS มัลแวร์แพร่กระจายผ่านแอปพลิเคชันคริปโตชื่อ "24065;coin" ซึ่งสามารถผ่านด่านการคัดกรองที่เข้มงวดของ Apple มาได้อย่างไร้ร่องรอย ในขณะที่ฝั่ง Android พบการแฝงตัวในแอปพลิเคชันกระดานเทรดและแชตชื่อ SOEX บน Google Play ซึ่งกวาดยอดดาวน์โหลดทะลุ 10,000 ครั้งก่อนที่แพลตฟอร์มจะสั่งระงับการให้บริการ นอกจากนั้นผู้ไม่ประสงค์ดียังกระจายมัลแวร์ผ่านแอปพลิเคชัน TikTok ปลอม เว็บไซต์การพนัน และการติดตั้งไฟล์ APK จากแหล่งภายนอก

ความแตกต่างสำคัญที่ทำให้ SparkKitty อันตรายกว่ามัลแวร์ดูดข้อมูลทั่วไปคือกลไกการทำงาน โปรแกรมขโมยข้อมูลส่วนใหญ่มักพึ่งพาการดักจับแป้นพิมพ์ (Keylogging) หรือการคัดลอกข้อความ (Clipboard) ทว่ามัลแวร์ตัวนี้มุ่งเป้าไปที่คลังภาพโดยตรง พฤติกรรมนี้สะท้อนให้เห็นว่าแฮกเกอร์จงใจโจมตีความมักง่ายของนักลงทุนคริปโตที่มักจะแคปหน้าจอเก็บ Seed Phrase เอาไว้ในโทรศัพท์เพื่อความสะดวก ซึ่งถือเป็นจุดอ่อนร้ายแรงในการรักษาความปลอดภัย

สถานการณ์นี้ตอกย้ำให้เห็นถึงกระแสการโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังสินทรัพย์ดิจิทัลอย่างต่อเนื่อง ย้อนกลับไปเมื่อเดือนมีนาคมที่ผ่านมา Google เพิ่งเปิดเผยการค้นพบช่องโหว่ DarkSword ที่เปิดทางให้มัลแวร์ Ghostblade เข้าโจมตีกระดานเทรดและแอปพลิเคชันกระเป๋าเงินบน iPhone ในช่วงเวลาไล่เลี่ยกัน สำนักงานสอบสวนกลางแห่งสหรัฐ (FBI) ได้เข้าตรวจสอบเกมบนแพลตฟอร์ม Steam หลังพบการฝังโค้ดขโมยข้อมูล ถัดมาในเดือนพฤษภาคม สตาร์ตอัปด้านปัญญาประดิษฐ์ Perplexity ตัดสินใจเปิดตัว Bumblebee ซึ่งเป็นเครื่องมือตรวจสอบความปลอดภัยแบบโอเพนซอร์ซ เพื่อรับมือกับการโจมตีห่วงโซ่อุปทานซอฟต์แวร์ที่กระทบนักพัฒนากว่า 160 ราย ล่าสุดเมื่อเดือนมิถุนายน Kaspersky ยังรายงานพบการใช้ Steam Workshop เป็นช่องทางแพร่กระจายมัลแวร์ตระกูล Lumma และ Vidar เพื่อฉกข้อมูลกระเป๋าเงินคริปโต

ขณะที่ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์แนะนำให้นักลงทุนปรับเปลี่ยนพฤติกรรมการจัดเก็บข้อมูลขั้นเด็ดขาด การเก็บ Seed Phrase ต้องทำในรูปแบบออฟไลน์และหลีกเลี่ยงการบันทึกเป็นภาพถ่ายหน้าจออย่างสิ้นเชิง พร้อมกันนี้ ผู้ใช้งานต้องระมัดระวังการให้สิทธิเข้าถึงรูปภาพแก่แอปพลิเคชันต่างๆ และเลือกดาวน์โหลดซอฟต์แวร์จากนักพัฒนาที่เชื่อถือได้เท่านั้น เหตุการณ์ทั้งหมดนี้ถือเป็นสัญญาณเตือนครั้งสำคัญว่า ในยุคที่ตลาดสินทรัพย์ดิจิทัลกำลังขยายตัว ภัยคุกคามก็พัฒนากลยุทธ์ให้ซับซ้อนขึ้นจนระบบป้องกันของสโตร์ชั้นนำอาจไม่เพียงพออีกต่อไป

website : mgronline.com
facebook : MGRonlineLive
twitter : @MGROnlineLive
instagram : mgronline
line : MGROnline
youtube : MGR Online VDO

ดูข่าวต้นฉบับ
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...