อุปกรณ์ Android หลายล้านเครื่องติดมัลแวร์ที่ระบายออกจากกระเป๋าเงิน

อุปกรณ์ Android หลายล้านเครื่องติดมัลแวร์ที่ระบายออกจากกระเป๋าเงิน

นักวิจัยได้ค้นพบแอพ Android อีกชุดที่ดูเหมือนไร้เดียงสาซึ่งออกแบบมาเพื่อส่งมัลแวร์ไปยังอุปกรณ์จริง ๆ (เปิดในแท็บใหม่) และเพิ่มการใช้จ่ายโดยผู้ที่ตกเป็นเหยื่อที่ไม่สงสัย

ทีม Dr. Web Antivirus (เปิดในแท็บใหม่) ค้นพบชุดล่าสุดที่รวมแอพวอลเปเปอร์ คีย์บอร์ด โปรแกรมแก้ไขรูปภาพ โปรแกรมตัดต่อวิดีโอ และตัวล้างแคชเป็นครั้งคราวหรือแอปบำรุงรักษาระบบ และมีการดาวน์โหลดมากกว่า 10 ล้านครั้งระหว่างกัน .

พบแอปทั้งหมด 28 แอปใน Google Play Store โดยผ่านนโยบายความปลอดภัยที่เข้มงวดของ Google ได้สำเร็จ

แอพ Android ที่ถูกแฮ็ก

เกี่ยวกับความเสียหายการปฏิบัติจะมากหรือน้อยเหมือนกัน เมื่อติดตั้งแล้ว แอปส่วนใหญ่จะพยายามซ่อนตัวเอง โดยเปลี่ยนรูปลักษณ์ในลิ้นชักแอปเป็นแอประบบ ด้วยวิธีนี้ พวกเขาหวังว่าผู้ใช้จะท้อใจจากการถอนการติดตั้ง แอพจะส่งโฆษณาและพยายามลงทะเบียนเหยื่อในบริการระดับพรีเมียมต่างๆ เพื่อมีค่าใช้จ่ายเพิ่มเติม

สิ่งนี้จะไม่เกิดขึ้นหากผู้ใช้ไม่ได้ให้สิทธิ์ที่จำเป็นแก่แอป แม้ว่าแอปจะมีการออกแบบที่เรียบง่าย (และจริง ๆ แล้วทำในสิ่งที่โฆษณาไว้) พวกเขามักจะขอสิทธิ์ขั้นสูงจากผู้ใช้ เช่น การอนุญาตให้เลือกไม่ใช้โหมดประหยัดแบตเตอรี่ ผู้ใช้ยกเลิกซึ่งในตัวมันเองเป็นธงสีแดงที่สำคัญ

แอพส่วนใหญ่ถูกลบออกจาก Play Store แล้ว แต่เหลืออีกสามแอพ อย่างไรก็ตาม แม้ว่าแอปทั้งหมดจะถูกลบออก แต่ก็มีการดาวน์โหลดนับล้านครั้ง และจนกว่าเหยื่อทั้งหมดจะลบออกจากอุปกรณ์ พวกเขายังคงเป็นภัยคุกคาม

เนื่องจากแอพที่เป็นอันตรายสามารถซ่อนได้อย่างชัดเจน การดาวน์โหลดจากแหล่งที่รู้จักเท่านั้นจึงไม่ใช่คำแนะนำเดียวอีกต่อไป ผู้ใช้ควรอ่านบทวิจารณ์ด้วยเนื่องจากเป็นตัวบ่งชี้ที่ดีถึงความชอบธรรมของแอป นอกจากนี้ อย่าลืมค้นหาบทวิจารณ์จำนวนมาก เนื่องจากบางครั้งผู้คุกคามสามารถปลอมรีวิวได้ หากแอปมีรีวิวเพียงเล็กน้อย ก็ควรอยู่ห่างๆ

นี่คือรายการแอพที่เป็นอันตรายทั้งหมดที่ค้นพบโดยนักวิจัย:

ผ่าน: BleepingComputer (เปิดในแท็บใหม่)