จากกรณี โดนแฮกเกอร์ดูดเงินออกจากบัญชี จากหลายๆการคาดการณ์นั้นก็คือสายชาร์จมือถือที่เรียกว่าสาย OMG และล่าสุดผลออกมาแล้วปรากฏว่า สรุปเงินหายเพราะแอปหาคู่ไม่ใช่สายชาร์จ โดยรายละเอียดจะเป็นอย่างไรเราไปชมกันเลย…
สรุปเงินหายเพราะแอปหาคู่ไม่ใช่สายชาร์จ
จากกรณีที่มีหลายๆท่านที่ใช้โทรศัพท์มือถือได้ออกมาแจ้งความเนื่องจากโดนดูดเงินออกจากบัญชี ทั้งๆที่ไม่ได้ทำอะไรกับโทรศัพท์เลยเพียงแค่ชาร์จมือถืออยู่เฉยๆแต่อยู่ดีๆเงินก็โอนออกจากบัญชีเฉยๆ ทำให้คาดการณ์ว่าสาเหตุน่าจะมาจาก สายชาร์จ OMG ที่สามารถดึงข้อมูลออกจากมือถือได้ และล่าสุดจากเพจ หมายจับกับบรรจง ได้ออกมารายงานว่าเมื่อเร็วๆนี้ พล.ต.อ.ต่อศักดิ์ สุขวิมล รองผบ.ตร. ส่งไลน์มาให้ทราบ กรณีข่าว”สายชาร์จดูดเงิน” ยืนยันตรวจสอบแล้วพบว่า”ไม่เกี่ยวกับสายชาร์จ” แต่ผู้เสียหายเคยโหลดแอพหาคู่ปลอม สรุปแอพดูดเงิน ย้ำ!ไม่เกี่ยวกับสายชาร์จ
สรุปว่า ที่มีข่าวเงินในบัญชีธนาคารหายไปเป็นแสน หลังใช้โทรศัพท์มือถือ ไม่ได้เกิดจาก สายชาร์จดูดเงิน”แต่เกิดจากการลง แอพ(ปลอม)หาคู่ ดังนั้นใครลงไว้ รีบลบทิ้งทันที
จะรู้ได้ไงว่าเครื่องเราอาจโดยแฮก
ต้องทำความเข้าใจว่ามัลแวร์นั้นจัดเป็นหนึ่งในภัยคุกคามที่น่ากลัวมากโดยคนที่ใช้ โทรศัพท์ มือถือ Android มีโอกาสพบเจอค่อนข้างมาก โดยมัลแวร์มักจะแฝงตัวมากับแอปฯ ปลอมหรือแอปฯ จากผู้พัฒนาที่ไม่น่าเชื่อถือ เมื่อเหยื่อหลงติดตั้งแอปฯ ไปแล้วมันก็จะหลอกให้กดอนุญาตการเข้าถึงข้อมูลต่างๆ ภายในเครื่อง จากนั้นมันก็จะสามารถขโมยข้อมูลสำคัญของเหยื่อส่งไปให้แฮกเกอร์ รวมทั้งแสดงโฆษณาและส่งสแปมไปให้คนรู้จักเพื่อหาเหยื่อรายต่อไปอีกเป็นทอดๆ ซึ่งสิ่งที่น่ากลัวก็คือ มือถือหลายคนอาจโดนมัลแวร์แล้วแต่กลับยังไม่รู้ตัว หรือไม่รู้ว่าต้องจัดการกับมันยังไง เราไปดูขั้นตอนการสังเกตุดังนี้
- มีโฆษณาเดิม ๆ แสดงขึ้นมาประจำ ไม่ว่าจะกำลังใช้งานแอปฯ อะไรอยู่
- ติดตั้งแอปฯ ใหม่แล้ว แต่กลับไม่พบไอคอนแอปฯ นั้นบนหน้าจอ
- แบตเตอรี่หมดเร็วกว่าปกติอย่างเห็นได้ชัด
- พบแอปฯ ที่ไม่คุ้นหรือไม่เคยติดตั้งอยู่ในเครื่อง
ดังนั้นเมื่อท่านรู้ตัวว่าท่านอาจจะเจอ มัลแวร์ อยู่ในเครื่องสิ่งที่ท่านต้องทำคือให้รีบ ล้างไวรัสในโทรศัพท์มือถือ โดยท่าน สามารถดาวน์โหลดแอปพลิเคชันสแกนไวรัสได้ที่ Google Play และทำตามขั้นตอนสแกนไวรัสได้เลย ซึ่งการสแกนไวรัสนั้นคุณควรทำบ่อย ๆ เพราะจะช่วยให้โทรศัพท์ของคุณปราศจากไวรัส โทรศัพท์มือถือมีประสิทธิภาพเหมือนกับวันแรกที่ซื้อมา
สายชาร์จ OMG ยังน่ากลัวไหม
สาย OMG เป็นอุปกรณ์ที่ถูกพัฒนาขึ้นโดยนักวิจัยด้านความปลอดภัย ที่มีนามแฝงว่า เอ็มจี MG ซึ่งเขาได้ทำสายเคเบิ้ลแฮกข้อมูลได้แบบนี้ ออกมาหลายเวอร์ชั่นแล้ว ปัญหาคือมันมีการผลิตเพิ่มขึ้นจำหน่าย เป็นจำนวนมาก ตามมาด้วย … แถมตอนนี้ ก็มีทั้งเวอร์ชั่นไลท์นิ่ง และเวอร์ชั่น ยูเอสบี-ซี USB-C (เคยมีคนคิดว่า หัวยูเอสบีซี ไม่น่าจะทำอุปกรณ์แฮกได้ เพราะมันเล็กมาก แต่เขาก็ทำมันได้สำเร็จ) ทำให้มันสามารถเอาไปแฮกโทรศัพท์มือถือและแท็บเล็ต ก็ได้
นอกจากนี้ มันยังสามารถเปลี่ยน แผนผังคีย์บอร์ด ให้ตรงกับรุ่นที่กำลังจะแฮก / สามารถที่จะปลอมตัวว่า เป็นอุปกรณ์เชื่อมต่อผ่านยูเอสบี ที่มีอำนาจเหนือช่องโหว่จุดอ่อนของระบบ / ตลอดจนมีฟังค์ชั่น จีโอเฟนซิ่ง geofencing ที่สามารถกำหนดขอบเขตเสมือนได้ ทำให้ควบคุมการส่งถ่ายข้อมูลของอุปกรณ์แฮกในสาย ไม่ให้รั่วไหลหลุดไปยังเครื่องคอมพิวเตอร์เครื่องอื่น (ที่ไม่ใช่ของแฮกเกอร์) ไม่นานนี้ ก็มีข่าวว่ามีสาย OMG รุ่นใหม่ๆ ออกมา ที่นอกจากจะทำตัวเป็นเว็บเซิร์ฟเวอร์ เป็นตัวสื่อสารแบบยูเอสบี และเป็นจุดส่งสัญญาณไวไฟ มันยังเชื่อมต่อกับอุปกรณ์ได้หลากหลาย บันทึกข้อมูลการพิมพ์คีย์บอร์ด ตลอดจนสามารถส่งคำสั่งต่างๆ เข้าไปในเครื่องที่มันเชื่อมต่ออยู่ได้อีกด้วย
… หรือพูดง่ายว่า มันสามารถสื่อสารได้ทั้งสองทิศทาง คือ ได้ทั้งรับฟังคำสั่งจากแฮกเกอร์ และ ส่งออกข้อมูลจากเครื่องที่แฮก เช่น มันสามารถจะเปิดแอพพลิเคชั่นต่างๆ ในเครื่องได้เอง ดาวน์โหลดโปรแกรมไวรัสมัลแวร์อันตรายลงไป หรือขโมยพาสเวิร์ดที่เก็บเอาไว้ในเว็บเบราเซอร์ อย่าง โครม Chrome ได้ แต่สาย OMG พวกนี้ ราคาไม่ได้ถูกๆ อย่างสายแฮกรุ่น O.MG Elite มีราคาสูงถึง $179.99 (ประมาณ 6300 บาท) จึงมักจะไม่ใช่พวกแฮกเกอร์แบบสมัครเล่นที่จะหามาใช้ แต่จะเป็นพวกมืออาชีพ ที่จะโจมตีเป้าหมายที่ค่อนข้างมีความสำคัญสูง (พูดง่ายๆ คือ ชาวบ้านอย่างเราๆ ท่านๆ ไม่น่าจะเจอสายแฮกแบบนี้) และข้อแนะนำสำคัญเพื่อป้องกันไม่ให้เป็นเหยื่อของสาย OMG ก็ง่ายๆ คือ ใช้แต่สายเคเบิ้ลที่เราซื้อหามาใช้เอง ไม่ยืมของใครมาใช้ และอย่าใช้อย่าเชื่อมต่อกับพวกจุดสัญญาณไวไฟ ที่ไม่น่าไว้ใจ
เป็นอย่างไรกันบ้างสำหรับข้อมูลที่ทางเรานำมาฝากหวังว่าท่านจะได้รับความรู้จากบทความนี้ นอกจากนี้เรายังมีอีกหลายๆบทความที่จะมาแนะนำให้ท่านอีกมากมายผ่านทางเว็บไซต์ sabuynews.com
ขอขอบคุณข้อมูลจาก หมายจับกับบรรจง