นักวิจัยด้านความปลอดภัยจาก Lookout ค้นพบแอปอันตราย 4 ตัวบน Google Play ที่มุ่งเป้าไปที่ผู้ใช้ Android ที่ต้องการใช้เครือข่ายส่วนตัวเสมือน (VPN) แอปเหล่านี้ ได้แก่ Comodo VPN, Earth VPN, Hazrat Eshq และ Hide VPN
Google ได้ลบแอปอันตรายเหล่านี้ออกจาก Google Play Store อย่างรวดเร็ว |
เชื่อกันว่ามัลแวร์ DCHSpy ได้รับการพัฒนาโดยกลุ่มแฮกเกอร์ MuddyWater ซึ่งมีฐานอยู่ในอิหร่าน เมื่อติดตั้งลงในอุปกรณ์แล้ว มัลแวร์จะทำงานอยู่เบื้องหลัง เจาะระบบอย่างลึกซึ้งและรวบรวมข้อมูลสำคัญต่างๆ อย่างเงียบๆ ซึ่งรวมถึงข้อความ SMS รายชื่อผู้ติดต่อ ประวัติการโทร ตำแหน่ง GPS บันทึกเสียง รูปภาพจากกล้อง ภาพหน้าจอ และคีย์ล็อกเกอร์
ข้อมูลที่รวบรวมทั้งหมดจะถูกเข้ารหัสก่อนที่จะส่งไปยังเซิร์ฟเวอร์ควบคุมระยะไกลซึ่งทำหน้าที่สอดส่อง ติดตามเป้าหมาย หรือแสวงประโยชน์จากข้อมูลที่ละเอียดอ่อน เช่น บัญชีธนาคาร เครือข่ายโซเชียล อีเมลส่วนตัว และบริการออนไลน์อื่นๆ อีกมากมาย
หลังจากได้รับคำเตือนจาก Lookout ทาง Google ได้ลบแอปอันตรายเหล่านี้ออกจาก Google Play Store อย่างรวดเร็ว อย่างไรก็ตาม สำหรับผู้ใช้ที่ติดตั้งแอปอันตรายใดแอปหนึ่งจากสี่แอปข้างต้นโดยไม่ได้ตั้งใจ การลบแอปเหล่านี้ออกจากอุปกรณ์เป็นสิ่งจำเป็นเพื่อป้องกันความเสี่ยงที่ข้อมูลส่วนบุคคลจะรั่วไหล
ผู้เชี่ยวชาญระบุว่า Android มักเป็นเป้าหมายหลักของแฮกเกอร์ เนื่องจากเป็นโอเพนซอร์สและมีการกระจายตัวของข้อมูลในระดับสูง ผู้ผลิตอุปกรณ์แต่ละรายปรับแต่งระบบปฏิบัติการในแบบของตนเอง ส่งผลให้การอัปเดตแพตช์ความปลอดภัยไม่สม่ำเสมอ ส่งผลให้เกิดช่องโหว่ด้านความปลอดภัยโดยไม่ได้ตั้งใจ และกลายเป็นจุดอ่อนที่มัลแวร์สามารถใช้ประโยชน์ได้
แม้ว่า Google ได้เพิ่มมาตรการคัดกรองแอปบน Google Play อย่างเข้มงวดมากขึ้นแล้ว แต่มัลแวร์บางชนิดก็ยังคงสามารถลอดผ่านระบบคัดกรองได้ โดยเฉพาะอย่างยิ่งเมื่อแอปอันตรายถูกปลอมแปลงเป็นเครื่องมือที่มีประโยชน์ เช่น VPN ทำให้แอปเหล่านี้ดูน่าสงสัยน้อยลงและติดตั้งได้ง่ายขึ้น
เพื่อป้องกันตนเอง ผู้ใช้ควรระมัดระวังก่อนติดตั้งแอปพลิเคชันใดๆ โปรดใช้เวลาอ่านรีวิวและความคิดเห็นบน Google Play อย่างละเอียด โดยเฉพาะอย่างยิ่งควรระมัดระวังความคิดเห็นที่ไม่สมจริง ซ้ำซาก หรือไม่เกี่ยวข้องกับฟังก์ชันการทำงานของแอปพลิเคชัน นอกจากนี้ ห้ามดาวน์โหลดไฟล์ติดตั้ง (.apk) จากแหล่งที่ไม่รู้จักหรือเว็บไซต์แปลก ๆ โดยเด็ดขาด เนื่องจากอาจเป็นซอฟต์แวร์ปลอมที่มีมัลแวร์อันตราย
ที่มา: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html
การแสดงความคิดเห็น (0)