แอพ Android ปลอมดาวน์โหลดนับล้านครั้ง

แอพ Android ปลอมดาวน์โหลดนับล้านครั้ง

จากการวิจัยของ Trend Micro ผู้ใช้ Android ได้ดาวน์โหลดแอปหลอกลวงที่ทำให้อุปกรณ์ทำงานช้าลงและใช้พลังงานแบตเตอรี่หมดนับล้านครั้ง

นักวิจัยจากบริษัทรักษาความปลอดภัยทางไซเบอร์พบแอปถ่ายภาพและเกมที่มีแอดแวร์มากกว่า 85 รายการใน Google Play Store มีการดาวน์โหลดแอปหลอกลวงเหล่านี้ไปยังสมาร์ทโฟนและแท็บเล็ตของผู้ใช้มากกว่าแปดล้านครั้ง

Ecular Xu นักวิจัยภัยคุกคามบนมือถือของ Trend Micro อธิบายว่าแอปพลิเคชันหลีกเลี่ยงการตรวจจับโดยผู้ใช้ได้อย่างไร โดยระบุว่า:

"เราพบอีกตัวอย่างหนึ่งของผลกระทบที่อาจเกิดขึ้นจากแอดแวร์บน Google Play Trend Micro ตรวจพบโดยใช้ชื่อ AndroidOS_Hidenad.HRXH ซึ่งไม่ใช่กลุ่มแอดแวร์ทั่วไปของคุณ: นอกจากการแสดงโฆษณาที่ปิดยากแล้ว ยังใช้เทคนิคเฉพาะอีกด้วย เพื่อหนีการตรวจจับ ผ่านพฤติกรรมของผู้ใช้และตัวเรียกเวลา "

แอพโฆษณา

เทคนิคหนึ่งที่ใช้โดยแอปพลิเคชันแอดแวร์ที่ Trend Micro ค้นพบเพื่อหลีกเลี่ยงการตรวจจับคือการสร้างทางลัดสำหรับแอปพลิเคชันบนหน้าจอหลักของอุปกรณ์ในอีก 30 นาทีต่อมา การติดตั้ง วิธีนี้ทำให้แอปต่างๆ มองเห็นได้ชัดเจนขึ้นในขณะที่กีดกันผู้ใช้ Android จากการถอนการติดตั้ง

เมื่อเปิดตัวแล้ว แอปจะทำงานในลักษณะเดียวกับแอปถ่ายภาพหรือเกมที่พยายามแอบอ้าง อย่างไรก็ตาม พวกเขายังแสดงโฆษณาแบบเต็มหน้าจอขนาดยาวที่ไม่สามารถปิดได้

Google ได้ลบแอพปลอมออกจาก Play Store หลังจากที่ Trend Micro แจ้งบริษัทถึงการค้นพบ แม้ว่าแอพจะไม่สามารถใช้ได้ใน Play Store อีกต่อไป แต่ผู้ใช้ที่ดาวน์โหลดแอปปลอมตัวใดตัวหนึ่งแล้วจะต้องลบออกด้วยตนเองเพื่อลบออกจากอุปกรณ์อย่างสมบูรณ์

Trend Micro ได้เปิดเผยรายชื่อแอพปลอมทั้งหมด แต่บางแอพที่ได้รับความนิยมมากที่สุด ได้แก่ Super Selfie, Cos Camera, Pop Camera และ Line Puzzle

ผ่านอิสระ