พบมัลแวร์ตัวใหม่ที่ชื่อว่า Android/Trojan.Bank.Wroba ได้แพร่กระจายไปสู่ตลาดมืด โดยมีเป้าหมายเป็นผู้ใช้ชาวเกาหลี
โดยมีการทำงานแบบ background to monitor การทำงานจะคล้ายๆกับ Google Play Store app หากผู้ใช้ดาวน์โหลดแอพมาใช้งาน มัลแวร์ดังกล่าวจะขโมยข้อมูลใน SMS และตรวจจับแอพพลิเคชั่นที่ถูกติดตั้งอยู่บนเครื่องของเหยื่อ และส่งข้อมูลทั้งหมดไปยังเซิฟร์เวอร์ของผู้โจมตี ส่วนใหญ่มัลแวร์ดังกล่าวจะตั้งเป้าหมายไปยังแอพพลิชั่นที่เกี่ยวกับธนาคาร เมื่อมัลแวร์พบเจอแอพพลิเคชั่น มัลแวร์จะทำการลบแอพพลิเคชั่นเดิมและติดตั้งแอพพลิเคชั่นปลอมเข้าไปแทนที่
ที่มา : thehackernews
