ອີງຕາມ CSO Online , ບົດລາຍງານຈາກ Bitdefender ສັງເກດເຫັນວ່າຜູ້ຂົ່ມຂູ່ທີ່ມີສ່ວນຮ່ວມສາມາດປ່ຽນກົນລະຍຸດເພື່ອປ່ຽນເສັ້ນທາງຜູ້ໃຊ້ໄປຫາ malware ປະເພດອື່ນໆ, ເຊັ່ນ: ໂທຈັນທະນາຄານເພື່ອລັກຂໍ້ມູນການເຂົ້າສູ່ລະບົບ, ຂໍ້ມູນທາງດ້ານການເງິນ, ຫຼື ransomware.
Android ຍັງສືບຕໍ່ເປັນເປົ້າໝາຍຂອງແອັບຯທີ່ເປັນອັນຕະລາຍ
ມາຮອດປະຈຸບັນ Bitdefender ໄດ້ຄົ້ນພົບຫຼາຍກວ່າ 60,000 ແອັບ Android ທີ່ຕິດເຊື້ອ adware, ແລະສົງໃສວ່າມີຫຼາຍອັນ. ມັລແວດັ່ງກ່າວມີມາຕັ້ງແຕ່ຢ່າງໜ້ອຍເດືອນຕຸລາ 2022, ໂດຍແນໃສ່ຜູ້ໃຊ້ໃນສະຫະລັດ, ເກົາຫຼີໃຕ້, ບຣາຊິນ, ເຢຍລະມັນ, ອັງກິດ ແລະ ຝຣັ່ງ.
ນັກສະແດງໄພຂົ່ມຂູ່ໃຊ້ແອັບຯພາກສ່ວນທີສາມເພື່ອແຈກຢາຍ malware ເພາະວ່າມັນບໍ່ມີຢູ່ໃນຮ້ານທີ່ເປັນທາງການ. ເພື່ອໂນ້ມນ້າວໃຫ້ຜູ້ໃຊ້ດາວໂຫຼດ ແລະຕິດຕັ້ງແອັບພາກສ່ວນທີສາມ, ຜູ້ປະກອບການມາລແວຊ່ອນໄພຂົ່ມຂູ່ໃນລາຍການທີ່ຄົນຊອກຫາຫຼາຍທີ່ຄົນບໍ່ສາມາດຊອກຫາຢູ່ໃນຮ້ານຄ້າທີ່ເປັນທາງການ. ໃນບາງກໍລະນີ, ແອັບຯເຫຼົ່ານີ້ພຽງແຕ່ຄັດລອກແອັບຯທີ່ເຜີຍແຜ່ໃນ Google Play Store. ບາງປະເພດຂອງແອັບທີ່ຫຼອກລວງໂດຍ malware ລວມມີເກມທີ່ມີຮອຍແຕກ, ເກມທີ່ມີຄຸນສົມບັດປົດລັອກ, VPNs ຟຣີ, ການສອນປອມ, YouTube/TikTok ແບບບໍ່ມີໂຄສະນາ, ໂປຣແກຣມນຳໃຊ້ທີ່ແຕກຫັກ, ໂປຣແກຣມເບິ່ງ PDF ແລະແມ່ນແຕ່ໂປຣແກຣມຄວາມປອດໄພປອມ.
ແອັບທີ່ຕິດເຊື້ອມາລແວເຮັດຕົວຄືກັບແອັບ Android ປົກກະຕິເມື່ອຕິດຕັ້ງ, ກະຕຸ້ນໃຫ້ຜູ້ໃຊ້ຄລິກ “ເປີດ” ຫຼັງຈາກການຕິດຕັ້ງ. ຢ່າງໃດກໍຕາມ, malware ບໍ່ໄດ້ກໍານົດຕົວມັນເອງເພື່ອດໍາເນີນການອັດຕະໂນມັດ, ເນື່ອງຈາກວ່າມັນຕ້ອງການສິດທິພິເສດເພີ່ມເຕີມ. ເມື່ອຕິດຕັ້ງແລ້ວ, ມັນແວຈະສະແດງຂໍ້ຄວາມທີ່ກ່າວວ່າ "ແອັບຯບໍ່ສາມາດໃຊ້ໄດ້" ເພື່ອຫຼອກລວງຜູ້ໃຊ້ໃຫ້ຄິດວ່າມັນແວບໍ່ມີຢູ່, ແຕ່ໃນຄວາມເປັນຈິງ, ມັນບໍ່ມີໄອຄອນ launcher ແລະຕົວອັກສອນ UTF-8 ໃນປ້າຍຊື່ເຮັດໃຫ້ມັນຍາກທີ່ຈະກວດພົບແລະຖອນການຕິດຕັ້ງ.
ເມື່ອເປີດຕົວ, ແອັບຯຕິດຕໍ່ສື່ສານກັບເຄື່ອງແມ່ຂ່າຍຂອງຜູ້ໂຈມຕີແລະດຶງເອົາ URL ໂຄສະນາທີ່ຈະສະແດງຢູ່ໃນຕົວທ່ອງເວັບຂອງມືຖືຫຼືເປັນໂຄສະນາ WebView ເຕັມຈໍ.
ນີ້ແມ່ນພຽງແຕ່ຫນຶ່ງໃນກໍລະນີທີ່ຜ່ານມາຂອງແອັບຯ Android ທີ່ມີ malware. ໃນເດືອນແລ້ວນີ້, ຊິ້ນສ່ວນຂອງ spyware Android ທີ່ເອີ້ນວ່າ SpinOK ຖືກຄົ້ນພົບໂດຍບໍລິສັດຄວາມປອດໄພທາງອິນເຕີເນັດ Doctor Web. ມັລແວເກັບກຳຂໍ້ມູນກ່ຽວກັບໄຟລ໌ທີ່ເກັບໄວ້ໃນອຸປະກອນ ແລະສາມາດໂອນພວກມັນໄປຫາຜູ້ກະທຳທີ່ເປັນອັນຕະລາຍໄດ້. ມັນຍັງສາມາດປ່ຽນແທນ ແລະອັບໂຫລດເນື້ອຫາຄລິບບອດໃສ່ເຊີບເວີທາງໄກໄດ້. ແອັບຯ Android ທີ່ມີ SpinOk, ເຊິ່ງມີລັກສະນະ spyware, ໄດ້ຖືກຕິດຕັ້ງຫຼາຍກວ່າ 421 ລ້ານເທື່ອ.
ແຫຼ່ງທີ່ມາ
(0)