<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Securelist.com ข่าวล่าสุด | Brickinfo News Agency</title>
	<atom:link href="https://brickinfotv.com/tag/securelist-com/feed" rel="self" type="application/rss+xml" />
	<link>https://brickinfotv.com/tag/securelist-com</link>
	<description>ข่าวสาร สาระ ความรู้ และความบันเทิง</description>
	<lastBuildDate>Sun, 29 Jun 2025 15:55:27 +0000</lastBuildDate>
	<language>th</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://brickinfotv.com/wp-content/uploads/2019/07/cropped-06-Favicon-Brick-100x100.png</url>
	<title>Securelist.com ข่าวล่าสุด | Brickinfo News Agency</title>
	<link>https://brickinfotv.com/tag/securelist-com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>แคสเปอร์สกี้เตือนภัย! พบ SparkKitty สปายโทรจันใหม่ ซ่อนตัวใน App Store และ Google Play มุ่งเป้าขโมยคริปโตจากผู้ใช้ในเอเชีย</title>
		<link>https://brickinfotv.com/news/279191</link>
		
		<dc:creator><![CDATA[Brickinfo News Agency]]></dc:creator>
		<pubDate>Sun, 29 Jun 2025 15:55:22 +0000</pubDate>
				<category><![CDATA[ข่าว]]></category>
		<category><![CDATA[เทคโนโลยี]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[App Store]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Crypto Wallet]]></category>
		<category><![CDATA[Cryptocurrency]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Play]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Securelist.com]]></category>
		<category><![CDATA[SparkCat]]></category>
		<category><![CDATA[SparkKitty]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[คริปโตวอลเล็ต]]></category>
		<category><![CDATA[คริปโตเคอร์เรนซี]]></category>
		<category><![CDATA[จีน]]></category>
		<category><![CDATA[มัลแวร์]]></category>
		<category><![CDATA[สปายโทรจัน]]></category>
		<category><![CDATA[เอเชียตะวันออกเฉียงใต้]]></category>
		<category><![CDATA[แคสเปอร์สกี้]]></category>
		<category><![CDATA[โทรจัน]]></category>
		<guid isPermaLink="false">https://brickinfotv.com/?p=279191</guid>

					<description><![CDATA[<p>สำนักข่าวบริคอินโฟ &#8211; แคสเปอร์สกี้ (Kaspersky) ผู้ [&#8230;]</p>
<p>The post <a href="https://brickinfotv.com/news/279191">แคสเปอร์สกี้เตือนภัย! พบ SparkKitty สปายโทรจันใหม่ ซ่อนตัวใน App Store และ Google Play มุ่งเป้าขโมยคริปโตจากผู้ใช้ในเอเชีย</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>สำนักข่าวบริคอินโฟ &#8211;</strong> <strong>แคสเปอร์สกี้ (Kaspersky)</strong> ผู้ให้บริการโซลูชันความปลอดภัยทางไซเบอร์ ได้ออกมาเปิดเผยถึงการค้นพบ <strong>สปายโทรจัน (Spy Trojan)</strong> ตัวใหม่ในชื่อ <strong>SparkKitty</strong> ซึ่งกำลังแพร่กระจายอยู่ในแอปพลิเคชันบน <strong>App Store</strong> และ <strong>Google Play</strong> โดยมัลแวร์นี้มีเป้าหมายหลักในการขโมยสินทรัพย์ดิจิทัล (คริปโตเคอร์เรนซี) จากผู้ใช้งานในภูมิภาคเอเชียตะวันออกเฉียงใต้และประเทศจีน โดยจะส่งภาพและข้อมูลสำคัญจากอุปกรณ์ของผู้ที่ตกเป็นเหยื่อไปยังผู้โจมตี</p>



<p>มัลแวร์ <strong>SparkKitty</strong> ถูกฝังอยู่ในแอปพลิเคชันที่เกี่ยวข้องกับ <strong>คริปโตเคอร์เรนซี (Cryptocurrency)</strong> และการพนัน รวมถึงแอปพลิเคชัน <strong>TikTok</strong> เวอร์ชันที่มีโทรจันแฝงอยู่ การแพร่กระจายของมัลแวร์นี้เกิดขึ้นทั้งบนแพลตฟอร์มดาวน์โหลดแอปพลิเคชันอย่างเป็นทางการ และผ่านเว็บไซต์หลอกลวงต่างๆ แคสเปอร์สกี้ได้ดำเนินการแจ้งเรื่องแอปพลิเคชันอันตรายเหล่านี้ให้แก่ <strong>Google</strong> และ <strong>Apple</strong> รับทราบแล้ว เพื่อดำเนินการต่อไป</p>



<p>รายละเอียดทางเทคนิคบางส่วนชี้ให้เห็นว่า แคมเปญมัลแวร์ <strong>SparkKitty</strong> มีความเชื่อมโยงกับโทรจัน <strong>SparkCat</strong> ที่เคยถูกค้นพบก่อนหน้านี้ โดย <strong>SparkCat</strong> ถือเป็นมัลแวร์ตัวแรกบนระบบปฏิบัติการ <strong>iOS</strong> ที่มีโมดูล <strong>การจดจำอักขระด้วยแสง (Optical Character Recognition &#8211; OCR)</strong> ในตัว ซึ่งสามารถสแกนแกลเลอรีรูปภาพและขโมยภาพหน้าจอที่มีวลีกู้คืนและรหัสผ่านของ <strong>คริปโตวอลเล็ต (Crypto Wallet)</strong> ได้ การค้นพบ <strong>SparkKitty</strong> ในครั้งนี้ ถือเป็นครั้งที่สองภายในปีเดียวที่นักวิจัยของแคสเปอร์สกี้พบ <strong>โทรจันสปาย (Trojan Stealer)</strong> บน <strong>App Store</strong> ต่อจาก <strong>SparkCat</strong></p>



<p>ในส่วนของระบบปฏิบัติการ <strong>iOS</strong> โทรจันบน <strong>App Store</strong> จะแอบอ้างเป็นแอปพลิเคชันที่เกี่ยวข้องกับสกุลเงินดิจิทัล โดยเฉพาะ <strong>币coin</strong> ขณะที่มัลแวร์ที่เผยแพร่ผ่านหน้าฟิชชิงที่เลียนแบบ <strong>App Store</strong> อย่างเป็นทางการของ <strong>iPhone</strong> จะมาในรูปแบบของแอปพลิเคชัน <strong>TikTok</strong> และแอปพลิเคชันการพนันต่างๆ</p>



<p>นายเซอร์เจย์ พูซาน ผู้เชี่ยวชาญด้านมัลแวร์ของแคสเปอร์สกี้ ให้ข้อมูลว่า “หนึ่งในช่องทางที่โทรจันแพร่กระจายคือเว็บไซต์ปลอมที่ผู้โจมตีพยายามติดตั้งมัลแวร์บน <strong>iPhone</strong> ของเหยื่อ ในกรณีของ <strong>iOS</strong> วิธีการติดตั้งโปรแกรมที่ไม่ได้มาจาก <strong>App Store</strong> ในแคมเปญอันตรายนี้มีหลายวิธี ผู้โจมตีใช้วิธีหนึ่งในนั้นคือการใช้เครื่องมือพิเศษสำหรับนักพัฒนา เพื่อแจกจ่ายแอปพลิเคชันทางธุรกิจขององค์กร สำหรับ <strong>TikTok</strong> เวอร์ชันที่ติดมัลแวร์ แอปที่อยู่ในระหว่างการอนุญาต ตัวมัลแวร์จะขโมยรูปภาพจากแกลเลอรีสมาร์ทโฟน นอกจากนี้ยังฝังลิงก์ไปยังร้านค้าที่น่าสงสัยในหน้าต่างโปรไฟล์ของผู้ใช้ ร้านค้านี้รับเฉพาะเงินคริปโตเท่านั้น ซึ่งเพิ่มความกังวลของแคสเปอร์สกี้ในเรื่องนี้”</p>



<p>สำหรับระบบปฏิบัติการ <strong>Android</strong> ผู้โจมตีกำหนดเป้าหมายผู้ใช้ทั้งบนเว็บไซต์ของบุคคลที่สามและบน <strong>Google Play</strong> โดยแอบอ้างว่ามัลแวร์เป็นบริการคริปโตต่างๆ ตัวอย่างเช่น แอปพลิเคชันที่ติดมัลแวร์ตัวหนึ่งชื่อ <strong>SOEX</strong> ซึ่งเป็นโปรแกรมส่งข้อความที่มีฟังก์ชันแลกเปลี่ยนเงินคริปโต ถูกดาวน์โหลดจากร้านค้าอย่างเป็นทางการมากกว่า 10,000 ครั้ง นอกจากนี้ ผู้เชี่ยวชาญยังพบไฟล์ <strong>APK</strong> ของแอปพลิเคชันที่ติดมัลแวร์ ซึ่งสามารถติดตั้งได้โดยตรงบนสมาร์ทโฟน <strong>Android</strong> โดยไม่ต้องผ่านร้านค้าอย่างเป็นทางการ บนเว็บไซต์ของบุคคลที่สาม ซึ่งอาจเกี่ยวข้องกับแคมเปญอันตรายที่ตรวจพบ แอปพลิเคชันเหล่านี้ถูกนำเสนอในลักษณะของโครงการลงทุนด้านคริปโต และเว็บไซต์ที่โพสต์แอปเหล่านี้จะถูกโฆษณาบนโซเชียลเน็ตเวิร์กต่างๆ รวมถึง <strong>YouTube</strong></p>



<p>นายดิมิทรี คาลินิน ผู้เชี่ยวชาญด้านมัลแวร์ของแคสเปอร์สกี้ กล่าวเสริมว่า “หลังจากติดตั้งแอปพลิเคชันแล้ว แอปจะทำงานตามรายละเอียดที่ระบุไว้ในคำอธิบายแอป แต่ในระหว่างนั้น ก็จะส่งรูปภาพจากแกลเลอรีสมาร์ทโฟนไปยังผู้โจมตีด้วย จากนั้นผู้โจมตีอาจพยายามค้นหาข้อมูลลับต่างๆ ในรูปภาพ เช่น วลีการกู้คืน <strong>คริปโตวอลเล็ต</strong> เพื่อเข้าถึงทรัพย์สินของเหยื่อ ผู้เชี่ยวชาญพบว่ามีสัญญาณทางอ้อมที่บ่งบอกว่าผู้โจมตีสนใจทรัพย์สินดิจิทัลของผู้ใช้ อย่างเช่น พบแอปติดมัลแวร์หลายตัวที่เกี่ยวข้องกับคริปโต และแอป <strong>TikTok</strong> ที่ถูกโทรจันโจมตี ยังมีร้านค้าที่สร้างขึ้นภายในแอปที่ยอมรับการชำระเงินค่าสินค้าด้วยคริปโตเท่านั้น” รายงานฉบับเต็มเกี่ยวกับการโจมตี <strong>SparkKitty</strong> สามารถอ่านได้ที่ <strong>Securelist.com</strong></p>



<p>เพื่อป้องกันการตกเป็นเหยื่อของมัลแวร์นี้ แคสเปอร์สกี้แนะนำมาตรการความปลอดภัยดังต่อไปนี้:</p>



<ul class="wp-block-list">
<li>หากติดตั้งแอปพลิเคชันที่ติดมัลแวร์ ให้ลบแอปพลิเคชันนั้นออกจากอุปกรณ์ และหลีกเลี่ยงการใช้งานจนกว่าจะมีการอัปเดตเพื่อกำจัดฟังก์ชันที่เป็นอันตราย</li>



<li>หลีกเลี่ยงการเก็บภาพหน้าจอที่มีข้อมูลละเอียดอ่อนไว้ในแกลเลอรี รวมถึงวลีการกู้คืน <strong>คริปโตวอลเล็ต</strong> สามารถจัดเก็บรหัสผ่านไว้ในแอปพลิเคชันเฉพาะทาง เช่น <strong>Kaspersky Password Manager</strong></li>



<li>ใช้ซอฟต์แวร์รักษาความปลอดภัยทางไซเบอร์ที่เชื่อถือได้ เช่น <strong>Kaspersky Premium</strong> ซึ่งสามารถป้องกันการติดมัลแวร์ได้ ด้วยฟีเจอร์ทางสถาปัตยกรรมของระบบปฏิบัติการ <strong>Apple</strong> โซลูชันแคสเปอร์สกี้สำหรับ <strong>iOS</strong> จะแสดงคำเตือนหากตรวจพบความพยายามในการถ่ายโอนข้อมูลไปยังเซิร์ฟเวอร์คำสั่งของผู้โจมตี และบล็อกไม่ให้ผู้โจมตีถ่ายโอนข้อมูลได้</li>



<li>หากแอปพลิเคชันใดๆ ร้องขอการอนุญาตเข้าถึงคลังภาพของโทรศัพท์ ให้พิจารณาว่าแอปพลิเคชันนั้นต้องการสิทธิ์ดังกล่าวจริงหรือไม่</li>
</ul>
<p>The post <a href="https://brickinfotv.com/news/279191">แคสเปอร์สกี้เตือนภัย! พบ SparkKitty สปายโทรจันใหม่ ซ่อนตัวใน App Store และ Google Play มุ่งเป้าขโมยคริปโตจากผู้ใช้ในเอเชีย</a> appeared first on <a href="https://brickinfotv.com">Brickinfo News Agency</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
