มัลแวร์ตัวใหม่ มีให้ดาวน์โหลดบน Google Play Store มหันตภัยร้ายที่คาดไม่ถึง

มัลแวร์ตัวใหม่ มีให้ดาวน์โหลดบน Google Play Store มหันตภัยร้ายที่คาดไม่ถึง

พบมัลแวร์ตัวใหม่มาในรูปแบบของแอปพลิเคชั่น “ปลอม” และที่น่ากลัวยิ่งกว่าก็คือแอปตัวนี้ยังสามารถดาวน์โหลดได้ผ่าน Google Play ซึ่งถือเป็นช่องทางดาวน์โหลดแอปพลิเคชั่นที่น่าเชื่อถือที่สุดสำหรับระบบปฏิบัติการ Android งานนี้จึงทำให้ผู้ใช้งานหลวมตัวดาวน์โหลดแอปปลอมที่ว่าเข้ามาติดตั้งบนเครื่องได้อย่างง่ายดาย

โดยปกติแล้ว Google Play Store จะมี Google Play Protect ที่คอยคัดกรองแอปปลอมหรือดักจับอันตรายต่างๆ ก่อนนำไปอยู่ในระบบ Play Store แต่ล่าสุดพบว่ามีมัลแวร์ที่เป็นอันตรายแฝงอยู่ในแอปตัวหนึ่งอีกทั้งยังเล็ดลอดเข้าไปอยู่ใน Google Play Store รอให้คนดาวน์โหลดได้อย่างง่ายดาย

เหตุผลสำคัญที่ทำให้มัลแวร์ตัวนี้เล็ดลอดเข้าไปใน Google Play ได้นั้นมาจากแฮกเกอร์ใช้วิธีเจาะเข้าไปในระบบด้วยเทคนิคที่ค่อนข้างซับซ้อน บวกกับต่อวันมีจำนวนแอปมหาศาลที่ถูกเพิ่มเข้าไป จึงป้องกันได้ยาก

ทำให้ล่าสุดแบรนด์ผู้ผลิตซอฟต์แวร์ชื่อดังอย่าง ESET ค้นพบแอปพลิเคชั่นอันตรายชื่อว่า Android/TrojanDropper.Agent.BKY ซึ่งมีมัลแวร์แฝงตัวอยู่โดยมัลแวร์ชนิดนั้นมีชื่อเรียกว่า Multi-stage Android Malware มีรูปแบบเป็นแอปพลิเคชั่นปลอม ที่มีหน้าตาและการทำงานเหมือนแอปจริงทุกอย่าง สำหรับแอปนี้จะมี Script ที่เป็นอันตรายตั้งเวลาการทำงานเอาไว้ สามารถตรวจสอบได้แต่ต้องตรวจสอบกันในระดับโครงสร้างเลยทีเดียว โดย Script ดังกล่าวจะถูกใส่รหัสไว้ เพื่อไม่ให้ตรวจสอบได้ จึงเล็ดลอดเข้ามาอยู่ใน Google Play Store ได้ เพราะ Google Play Protect ตรวจสอบไม่พบ

ด้วยหน้าตาและการทำงานที่ดูเหมือนแอปจริง อีกทั้งยังอยู่บนแหล่งดาวน์โหลดที่น่าเชื่อถือ จึงทำให้มียอดดาวน์โหลดไปแล้วกว่า 100 ครั้ง ก่อนจะถูกนำออกไปจาก Google Play Store

สำหรับวิธีการทำงานของมัลแวร์ชนิดนี้ คือเมื่อผู้ใช้ดาวน์โหลดและติดตั้งแอปลงบนอุปกรณ์ Script ที่เป็นอันตรายจะรอให้ถึงเวลาที่กำหนดแล้วจึงทำการรัน Script แบบอัตโนมัติ โดยที่เหยื่อเองก็ไม่รู้ตัว สำหรับการทำงานของ Script ตัวนี้ ได้แก่ รัน Script ชุดแรก เพื่อปูทางสู่ขั้นตอนที่สอง >> รัน Script ชุดที่สองเพื่อสร้างลิงค์ไปยังเว็บอื่น แล้วทำการดาวน์โหลดแอปปลอมอีกหนึ่งตัว (Adobe Flash Player) และขออนุญาตติดตั้งลงในเครื่อง >> เมื่อผู้ใช้อนุญาตแอปจะถูกติดตั้งลงบนเครื่อง >> แอปปลอมถูกติดตั้ง และเกิดการรัน Script แล้วทำการจำลองหน้าสำหรับกรอกข้อมูลการเงินขึ้นมา เพื่อขโมยข้อมูลบัตรเครดิต หรือข้อมูลส่วนตัวต่างๆ

การป้องกันและถอนการติดตั้ง

ขั้นตอนการถอนมัลแวร์ตัวนี้ต้องทำทั้งหมด 3 ขั้นตอน ได้แก่ 1. ยกเลิกการใช้งานสิทธิ Admin 2. ถอนการติดตั้งแอปพลิเคชั่นที่แอบแฝงเข้ามา 3. ถอนการติดตั้งแอปพลิเคชั่นปลอมที่ติดตั้งล่าสุด

  1. การยกเลิกการใช้งานสิทธิ Admin สามารถทำได้โดยไปที่ Settings > (General) > Security > Device administrators และหาชื่อแอปอย่าง Adobe Flash Player, Adobe Update หรือ Android Update
  2. การถอนการติดตั้งแอปพลิเคชั่นแอบแฝงสามารถทำได้โดยไปที่ Settings > (General) > Application manager/Apps และหาแอป Adobe Flash Player, Adobe Update หรือ Android Update เพื่อสั่ง Uninstall
  3. การถอนการติดตั้งแอปพลิเคชั่นปลอมที่ติดตั้งล่าสุดสามารถทำได้โดยการไปที่ Play Store และไปที่ Settings > (General) > Application manager/Apps และหาชื่อแอพฯ ดังต่อไปนี้ MEX Tools, Clear Android, Cleaner for Android, World News, WORLD NEWS, World News PRO, Игровые Автоматы Слоты Онлайн or Слоты Онлайн Клуб Игровые Автоматы หากพบให้ถอนการติดตั้งให้หมด

ข้อแนะนำสำหรับการป้องกันเบื้องต้น หากมีอะไรเด้งขึ้นมาผู้ใช้งานควรหยุดอ่านก่อนเสมอและไตร่ตรองว่าตนได้กดดาวน์โหลดไปหรือไม่ หากมีบางอย่างที่ไม่แน่ใจไม่ควรอนุญาตแอปสุ่มสี่สี่ห้าหรือกดปฏิเสธไว้ก่อนจะดีที่สุด

ข่าวล่าสุด

ดูทั้งหมด

นอล์ รี่ ควงฝ่ายชายแจงปม บุกตบคู่กรณี ยืนยันไม่ได้เป็นมือที่สาม

นอล์ รี่ มิสแกรนด์ ตรัง ควงฝ่ายชาย ไลฟ์ชี้แจงขอความเป็นธรรม หลังเกิดเหตุการณ์บุกตบคู่กรณีกลางงานสงกรานต์ ยืนยันไม่ใช่มือที่ 3

ชาวบ้านผงะ! เดินหาผัก แต่เจอซากทารก ถูกฝังกลบดิน ส่งกลิ่นเหม็นไปทั่ว

ชาวบ้านช็อก! เจอซากทารก อายุครรภ์ 5 เดือน ถูกฝั่งในหลุม ส่งกลิ่นเหม็นคลุ้งทั่ว ตร.เร่งหาตามตัวพ่อแม่ คาดเด็กเสียชีวิตไม่น้อยกว่า 48 ชั่วโมง

น้องไนซ์ เคลื่อนไหวแล้ว หลังสำนักพุทธจ่อสอบ ลั่น พร้อมคุยทุกข้อเท็จจริง

อาจารย์น้องไนซ์ นิรมิตเทวาจุติ เคลื่อนไหวแล้ว หลังสำนักพุทธ จ่อตรวจสอบ ลั่น วันนั้นจะไม่อยู่บ้าน แต่ขึ้นมา กทม. ให้ติดต่อมาได้เลยพร้อมคุย

ออกหมายจับ! ‘แก๊งยากูซ่า’ ฆ่าหั่นศพ ทางการญี่ปุ่น เผย มีประวัติอาญชากร

แก๊งยากุซ่า ถูกออกหมายจับแล้ว! หลังปิดโกดัง “ฆ่าหั่นศพ” เพื่อนร่วมชาติ นำไปทิ้งน้ำ ก่อนหลบหนี คาดไม่พอใจกันเรื่องส่วนตัว

ส่องความเคลื่อนไหว เบลล่า ราณี หลังมีข่าวลือ เดตหวาน หนุ่มไฮโซ CP

เบลล่า ราณี ออกมาเคลื่อนไหว ในสตอรี่อินสตาแกรมส่วนตัว หลังมีข่าวลือแพร่สะพัด ออกมาเดตหวานกับหนุ่มโฮโซทายาทซีพี
ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • คุกกี้ที่จำเป็น
    เปิดใช้งานตลอด

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อการวิเคราะห์

    คุกกี้ประเภทนี้จะทำการเก็บข้อมูลการใช้งานเว็บไซต์ของคุณ เพื่อเป็นประโยชน์ในการวัดผล ปรับปรุง และพัฒนาประสบการณ์ที่ดีในการใช้งานเว็บไซต์ ถ้าหากท่านไม่ยินยอมให้เราใช้คุกกี้นี้ เราจะไม่สามารถวัดผล ปรับปรุงและพัฒนาเว็บไซต์ได้
    รายละเอียดคุกกี้

  • คุกกี้เพื่อปรับเนื้อหาให้เข้ากับกลุ่มเป้าหมาย

    คุกกี้ประเภทนี้จะเก็บข้อมูลต่าง ๆ รวมทั้งข้อมูลส่วนบุคคลเกี่ยวกับตัวคุณเพื่อเราสามารถนำมาวิเคราะห์ และนำเสนอเนื้อหา ให้ตรงกับความเหมาะสมกับความสนใจของคุณ ถ้าหากคุณไม่ยินยอมเราจะไม่สามารถนำเสนอเนื้อหาและโฆษณาได้ไม่ตรงกับความสนใจของคุณ
    รายละเอียดคุกกี้

บันทึกการตั้งค่า