จากรายงานของ BGR กูเกิลได้ลบแอปเหล่านี้ออกจาก Google Play แล้ว แต่แอปเหล่านั้นอาจยังคงอยู่ในโทรศัพท์ของผู้ใช้ ดังนั้นผู้เชี่ยวชาญจึงเตือนผู้ใช้ให้ถอนการติดตั้งโดยเร็วที่สุดและตรวจสอบบัญชีของตนเองอย่างสม่ำเสมอ
Google ได้ลบแอปเหล่านี้ออกจาก Google Play แล้ว แต่แอปเหล่านั้นอาจยังคงอยู่ในโทรศัพท์ของผู้ใช้
รายชื่อแอปพลิเคชันที่ติดไวรัสและถูกลบออกจาก Google Play มีดังนี้:
- แอปดูดวงฉบับย่อสำหรับ Android (ยอดดาวน์โหลด 100,000 ครั้ง)
- โปรแกรมแก้ไขสกิน 3 มิติสำหรับ Minecraft PE (ดาวน์โหลด 100,000 ครั้ง)
- โปรแกรมสร้างโลโก้ Pro (ดาวน์โหลด 100,000 ครั้ง)
- โปรแกรมคลิกซ้ำอัตโนมัติ (ดาวน์โหลด 10,000 ครั้ง)
- แอปคำนวณแคลอรี่ใช้งานง่าย (ดาวน์โหลด 10,000 ครั้ง)
- โปรแกรมเพิ่มระดับเสียง (5,000 ดาวน์โหลด)
- LetterLink (ดาวน์โหลด 1,000 ครั้ง)
- ศาสตร์แห่งตัวเลข: ดูดวง ส่วนบุคคล และการทำนาย ตาม ตัวเลข (ดาวน์โหลด 1,000 ครั้ง)
- แอปนับก้าว: เครื่องนับก้าวใช้งานง่าย (500 ดาวน์โหลด)
- ติดตามการนอนหลับของคุณ (500 ดาวน์โหลด)
- โปรแกรมเพิ่มระดับเสียง (ดาวน์โหลด 100 ครั้ง)
- แอปนำทางโหราศาสตร์: ดูดวงรายวันและไพ่ทาโรต์ (ดาวน์โหลด 100 ครั้ง)
- เครื่องคิดเลขอเนกประสงค์ (ดาวน์โหลด 100 ครั้ง)
McAfee ระบุว่า Xamalicious เป็นแบ็กดอร์สำหรับ Android ที่สร้างขึ้นบนแพลตฟอร์มแอปพลิเคชันมือถือโอเพนซอร์ส Xamarin แอปพลิเคชันที่ติด Xamalicious จะใช้กลยุทธ์ทางสังคมเพื่อเข้าถึงสิทธิ์ระดับสูง จากนั้นอุปกรณ์จะเริ่มสื่อสารกับเซิร์ฟเวอร์ควบคุมและสั่งการ (C&C) โดยที่เจ้าของอุปกรณ์ไม่รู้ตัว
จากนั้น เซิร์ฟเวอร์นั้นจะดาวน์โหลดไฟล์มัลแวร์ตัวที่สองไปยังโทรศัพท์ ไฟล์มัลแวร์นี้สามารถ "ควบคุมอุปกรณ์ได้อย่างสมบูรณ์ และสามารถกระทำการฉ้อโกงได้ เช่น การคลิกโฆษณา การติดตั้งแอป และการกระทำอื่น ๆ ที่มีแรงจูงใจทางการเงินโดยไม่ได้รับความยินยอมจากผู้ใช้"
จากข้อมูลของ McAfee การใช้เฟรมเวิร์ก Xamarin ช่วยให้ผู้สร้างมัลแวร์สามารถหลบเลี่ยงการตรวจจับได้เป็นเวลานาน โดยใช้ประโยชน์จากกระบวนการสร้างไฟล์ APK ซึ่งทำหน้าที่เป็นตัวบรรจุเพื่อซ่อนโค้ดที่เป็นอันตราย นอกจากนี้ ผู้สร้างมัลแวร์ยังใช้เทคนิคการปกปิดต่างๆ และการเข้ารหัสแบบกำหนดเองเพื่อกรองข้อมูลและสื่อสารกับเซิร์ฟเวอร์ C&C
แอปเหล่านี้ไม่สามารถดาวน์โหลดได้อีกต่อไปบน Google Play แล้ว นี่เป็นข่าวดี แต่ Google ไม่สามารถลบแอปเหล่านั้นออกจากโทรศัพท์ของผู้ใช้จากระยะไกลได้ หากผู้ใช้ดาวน์โหลดไปแล้ว
[โฆษณา_2]
ลิงก์แหล่งที่มา






การแสดงความคิดเห็น (0)