เช็คมือถือให้ปลอดภัย รู้ทัน Pegasus สปายแวร์ตัวร้าย ซุ่มโจมตี

Pegasus สปายแวร์ตัวร้ายที่สร้างโดยบริษัท NSO ของอิสราเอล สามารถเปลี่ยนสมาร์ทโฟนโดนแฮกให้กลายเป็นไมโครโฟน หรือกล้องสอดแนมจากระยะไกล เข้าถึงไฟล์ลับ ข้อความ และตำแหน่งของผู้ใช้ได้อย่างน่ากลัว

แล้วจะรู้ได้อย่างไรว่า สมาร์ทโฟนของเราตกเป็นเหยื่อของสปายแวร์ตัวร้ายนี้แล้วหรือยัง

อย่างแรกตรวจสอบให้แน่ใจว่าไม่เคยเผลอกดลิงก์ใดๆ ที่ไม่น่าไว้ใจบนมือถือ

เพราะสปายแวร์ที่พบบนมือถือส่วนใหญ่ทำงานในลักษณะเดียวกัน คือ ส่งข้อความไปยังโทรศัพท์มือถือโดยแนบลิงก์ดาวน์โหลดที่แฝงสปายแวร์ติดมาด้วย เมื่อสปายแวร์ถูกติดตั้งลงในเครื่องเรียบร้อยแล้วมันจะติดต่อกับเซิร์ฟเวอร์ที่เรียกว่า command-and-control เพื่อรับคำสั่งได้จากระยะไกลทันที

ดังนั้นอย่าหลงกล กดลิงก์แปลกๆ ที่ถูกส่งมาบนมือถือ แม้จะดูไม่น่าอันตรายเลยก็ตาม เพราะมันอาจถูกปลอมแปลง DNS หรือแม้แต่ URL ให้ดูเป็นทางการเพื่อสร้างกับดักให้คนหลงเชื่อได้

แต่ความร้ายกาจของ Pegasus ที่มากไปกว่านั้น คือมันสามารถแพร่ไวรัสได้โดยที่ไม่ต้องคลิกลิงก์

เช่น รหัสที่ส่งผ่านข้อความในแอปแชตอย่างลับๆ หรือแม้แต่สปายเวร์ที่แฝงมาในไฟล์รูปภาพที่ส่งผ่านข้อความ ซึ่งสามารถติดตั้งในเครื่องได้โดยที่เหยื่อแทบจะไม่ต้องทำอะไรเลย

ตั้งแต่ปี 2019 ช่องโหว่จำนวนมากจของสปายแวร์ถูกพบใน iOS ที่มีผู้ใช้งานเพิ่มจำนวนขึ้น และดูเหมือนว่า Pegasus จะมีความสามารถในการแพร่เชื้อบน iPhone ได้จากช่องโหว่ของแอป อย่าง iMessage และ FaceTime ซึ่งตอนนี้ได้ถูกแก้ไขแล้ว

แต่หากใครกำลังกังวลและอยากตรวจสอบให้ชัดเจน จริงๆ ก็มีซอฟต์แวร์ที่ชื่อว่า Mobile Verification Toolkit ที่ใช้ตรวจสอบข้อมูลโดยสแกน iPhone เพื่อหาร่องรอยที่เกี่ยวข้องกับ Pegasus หรือค้นหาข้อความใน Android เพื่อหาลิงก์ต้องสงสัย แต่ซอฟต์แวร์นี้อาจจำเป็นต้องใช้ความรู้ทางเทคนิคในการใช้งาน

นอกจจากนี้ยังมี iMazing แพลตฟอร์มสำรองโทรศัพท์ที่ทำงานบน PC ที่สามารถตรวจสอบ สิ่งแปลกปลอมในโทรศัพท์ของคุณได้ แต่มันไม่ได้ป้องกันการติดไวรัสนะ

สำหรับคนที่พอมีงบสามารถซื้อบริการของแอป BodyGuard สร้างโดยบริษัทรักษาความปลอดภัยของอิสราเอลและอินเดีย ซึ่งจะช่วยป้องกันสปายแวร์บนสมาร์ทโฟนได้ โดยมีผู้ดาวน์โหลดใช้งานแล้วกว่าล้านครั้ง ส่วนใหญ่อยู่ในอินเดีย

สำหรับวิธีป้องกันตัวที่ดีที่สุด คือตรวจสอบให้แน่ใจว่าระบบปฏิบัติการของโทรศัพท์ได้รับการอัปเดตให้ทันสมัยมากที่สุด และอย่าไว้ใจการเชื่อมต่ออินเทอร์เน็ตที่ไม่ปลอดภัย Wi-Fi ฟรี ที่ไม่เคยเชื่อมต่อมาก่อน เช่นเดียวกับ VPN ที่ไม่น่าไว้ใจ เพราะอาจเพิ่มความเสี่ยงทำให้ถูกแฮกได้ง่ายๆ

ที่มา : https://www.haaretz.com/israel-news/tech-news/how-to-check-if-your-cellphone-is-infected-with-pegasus-1.10600086

#TechhubKnowledge #Spyware #SmartPhone #Pegasus