เมื่อวานนี้ เราเห็น Google เผยแพร่รายการแอปและเกม Android ที่ดีที่สุดในปี 2021 วันนี้ เราได้พบรายงานที่แนะนำให้แอป Android จำนวนหนึ่ง โดยมีการดาวน์โหลดมากกว่า 300,000 ครั้ง โดยส่วนใหญ่เป็นโทรจันธนาคารที่ขโมยข้อมูลธนาคารของผู้ใช้ ซึ่งรวมถึงรหัสการตรวจสอบสิทธิ์แบบสองปัจจัย (2FA) รหัสผ่าน และอื่นๆ แอปเหล่านี้ใช้กลอุบายที่ดีในการหลีกเลี่ยงข้อจำกัดของ Google Play ต่อแอปที่ฉ้อโกงและเข้าถึงอุปกรณ์ของผู้ใช้เพื่อขโมยข้อมูลได้สำเร็จ
แอปดังกล่าวทำหน้าที่เป็นเครื่องสแกน QR, เครื่องสแกน PDF และกระเป๋าเงิน cryptocurrency ตามรายงาน พวกเขาอยู่ในสี่ตระกูลมัลแวร์ที่แตกต่างกันบน Android แอปใช้ข้อจำกัดในการจำกัดการใช้บริการการเข้าถึงสำหรับผู้ใช้ที่มีความบกพร่องทางสายตา เพื่อป้องกันการติดตั้งแอปโดยอัตโนมัติโดยไม่ได้รับความยินยอมจากผู้ใช้
ตาม รายงาน ตัวดำเนินการมัลแวร์ใช้วิธีแก้ไขปัญหาชั่วคราวเพื่อให้โทรจันของตนตรวจไม่พบโดยตัวตรวจสอบมัลแวร์และโปรโตคอลความปลอดภัยของ Google Play ตัวอย่างเช่น แคมเปญส่วนใหญ่เริ่มต้นด้วยแอปที่ถูกต้องซึ่งไม่มีมัลแวร์ อย่างไรก็ตาม เมื่อผู้ใช้ดาวน์โหลดแอปและเริ่มใช้งาน พวกเขาจะส่งข้อความไปยังผู้ใช้ โดยแนะนำให้ดาวน์โหลด “อัปเดต” จากแหล่งบุคคลที่สาม
“การอัปเดต” เหล่านี้จากแหล่งบุคคลที่สามเพิ่มโปรแกรมที่เป็นอันตรายลงในอุปกรณ์ของผู้ใช้ ซึ่งช่วยให้ผู้ดำเนินการมัลแวร์ขโมยข้อมูลผู้ใช้ที่มีความละเอียดอ่อนจากอุปกรณ์ Android ของตน หนึ่งในกลุ่มมัลแวร์ที่ใหญ่ที่สุดในตลาดตามรายงานคือ Anatsa เป็น”โทรจันธนาคาร Android ที่ค่อนข้างล้ำหน้า”ที่สามารถโอนจำนวนเงินทั้งหมดจากอุปกรณ์ของผู้ใช้ที่ได้รับผลกระทบไปยังบัญชีของผู้ให้บริการมัลแวร์โดยอัตโนมัติ ซึ่งเกี่ยวข้องกับเรื่องนี้ มัลแวร์ตระกูลอื่นๆ ที่นักวิจัยตรวจพบ ได้แก่ Hydra, Alien และ Ermac
Google ไม่ตอบสนองต่อรายงานดังกล่าว และสั่งให้ Wired ของสหราชอาณาจักรไปที่ โพสต์เกี่ยวกับวิธีที่ Google Play จัดการกับแอปที่เป็นอันตรายบนแพลตฟอร์มเมื่อต้นปีนี้ แม้ว่าวิธีที่ Google ใช้เพื่อปกป้องผู้ใช้จากแอปที่เป็นอันตรายนั้นถูกกฎหมาย แต่ Play Store ก็มีแอปและเกมที่เป็นอันตรายมากมายในช่วงไม่กี่ปีที่ผ่านมา
ดังนั้น หากคุณเป็นผู้ใช้ Android อย่าลืม เพื่อรับแอพและเกมของคุณจากนักพัฒนาที่เชื่อถือได้บน Play Store นอกจากนี้ เราขอแนะนำให้คุณหลีกเลี่ยงการดาวน์โหลดแอปและเกมจากแหล่งบุคคลที่สามที่ไม่รู้จัก เพื่อให้อุปกรณ์ของคุณปราศจากแอปที่มีมัลแวร์
แสดงความคิดเห็น