ตามรายงานของ CSO Online จาก Bitdefender ระบุว่าผู้ก่อภัยคุกคามที่เกี่ยวข้องสามารถเปลี่ยนวิธีการเปลี่ยนเส้นทางผู้ใช้ไปยังมัลแวร์ประเภทอื่นได้อย่างง่ายดาย เช่น โทรจันธนาคารเพื่อขโมยข้อมูลรับรองการเข้าสู่ระบบ ข้อมูลทางการเงิน หรือแรนซัมแวร์
Android ยังคงเป็นเป้าหมายของแอปที่เป็นอันตราย
จนถึงขณะนี้ Bitdefender ตรวจพบแอป Android มากกว่า 60,000 แอปที่ติดแอดแวร์และสงสัยว่ายังมีอีกมาก มัลแวร์ดังกล่าวมีมาตั้งแต่เดือนตุลาคม พ.ศ. 2565 เป็นอย่างน้อย โดยกำหนดเป้าหมายผู้ใช้ในสหรัฐอเมริกา เกาหลีใต้ บราซิล เยอรมนี สหราชอาณาจักร และฝรั่งเศส
ผู้ก่อภัยคุกคามใช้แอปของบุคคลที่สามในการเผยแพร่มัลแวร์เนื่องจากไม่มีวางจำหน่ายในร้านค้าอย่างเป็นทางการใดๆ เพื่อโน้มน้าวให้ผู้ใช้ดาวน์โหลดและติดตั้งแอปของบุคคลที่สาม ผู้ควบคุมมัลแวร์จึงซ่อนภัยคุกคามบนสินค้าที่เป็นที่ต้องการอย่างมากซึ่งผู้คนไม่สามารถหาซื้อได้ในร้านค้าอย่างเป็นทางการ ในกรณีบางกรณี แอปเหล่านี้เพียงคัดลอกแอปที่เผยแพร่ใน Google Play Store แอปบางประเภทที่มัลแวร์เลียนแบบได้แก่ เกมที่ถอดรหัส เกมที่มีฟีเจอร์ปลดล็อก VPN ฟรี บทช่วยสอนปลอม YouTube/TikTok ที่ไม่มีโฆษณา โปรแกรมยูทิลิตี้ที่ถอดรหัส โปรแกรมดู PDF และแม้แต่โปรแกรมความปลอดภัยปลอม
แอปมัลแวร์ทำหน้าที่เหมือนแอป Android ทั่วไปในการติดตั้งและจะแจ้งผู้ใช้ให้คลิก “เปิด” หลังจากการติดตั้ง อย่างไรก็ตาม มัลแวร์ไม่ได้กำหนดค่าตัวเองให้ทำงานโดยอัตโนมัติ เนื่องจากอาจต้องมีสิทธิพิเศษเพิ่มเติม เมื่อติดตั้งแล้ว มัลแวร์จะแสดงข้อความว่า "แอปไม่พร้อมใช้งาน" เพื่อหลอกผู้ใช้ให้คิดว่าไม่มีมัลแวร์อยู่ แต่ในความเป็นจริงแล้ว มัลแวร์ไม่มีไอคอนในตัวเรียกใช้งานและไม่มีอักขระ UTF-8 ในฉลาก ซึ่งทำให้ตรวจจับและถอนการติดตั้งได้ยากขึ้น
เมื่อเปิดตัวแล้ว แอปจะติดต่อสื่อสารกับเซิร์ฟเวอร์ของผู้โจมตีและดึง URL โฆษณาที่จะแสดงในเบราว์เซอร์บนอุปกรณ์เคลื่อนที่หรือเป็นโฆษณา WebView แบบเต็มหน้าจอ
นี่เป็นเพียงหนึ่งในเหตุการณ์ล่าสุดหลายกรณีที่เกี่ยวข้องกับแอป Android ที่มีมัลแวร์ เมื่อเดือนที่แล้ว สปายแวร์ระบบปฏิบัติการ Android ชื่อ SpinOK ถูกค้นพบโดยบริษัทด้านการรักษาความปลอดภัยทางไซเบอร์ Doctor Web มัลแวร์นี้รวบรวมข้อมูลเกี่ยวกับไฟล์ที่จัดเก็บอยู่ในอุปกรณ์และสามารถถ่ายโอนไปยังผู้ประสงค์ร้ายได้ นอกจากนี้ยังสามารถแทนที่และอัพโหลดเนื้อหาของคลิปบอร์ดไปยังเซิร์ฟเวอร์ระยะไกลได้ แอป Android ที่มีสปายแวร์ SpinOk ถูกติดตั้งแล้วมากกว่า 421 ล้านครั้ง
ลิงค์ที่มา
การแสดงความคิดเห็น (0)