Google Play Store ยังคงเป็นแหล่งรวมของไวรัส และนี่คือข้อพิสูจน์
สารบัญ:
ไม่มีอะไรไม่มีทาง Google ยังคงแอบดูแอปพลิเคชันที่มีไฟล์ที่เป็นอันตรายเพื่อให้ผู้ใช้ที่ไว้วางใจแอปพลิเคชันเหล่านั้นประสบความโชคร้ายมากขึ้น และพื้นที่เก็บข้อมูลของ Google นั้นมีโปรแกรมป้องกันไวรัสที่สแกนยูทิลิตี้ที่เราดาวน์โหลด แต่ไม่มีอะไร ไม่มีทาง วันแล้ววันเล่า เราพบเห็นการสืบสวนครั้งใหม่ และการค้นพบเครื่องมือที่อาจก่อให้เกิดอันตรายต่อผู้ที่ติดตั้งเครื่องมือเหล่านั้น เมื่อวานนี้เราพบแอปพลิเคชั่นบางตัวที่เรียกเก็บเงินจากผู้ใช้เป็นจำนวนเงินมากเกินไปสำหรับฟังก์ชั่นที่ผู้อื่นเสนอให้ฟรีและวันนี้ก็ถึงคราวของบริษัท Symantec Threat Intelligence ที่เพิ่งค้นพบและประณาม Google ที่รวม 25 แอพพลิเคชั่นให้ดาวน์โหลดใน Play Store
ไวรัสยังคงอยู่ในแอป Play Store
แอปพลิเคชันกลุ่มนี้ถูกลบออกจาก Play Store แล้ว และทำงานดังนี้: ผู้ใช้ดาวน์โหลดและติดตั้งลงในโทรศัพท์ ในขณะนั้น แอปไม่ปรากฏบนหน้าจอหลักของโทรศัพท์มือถือ โดยเริ่ม แสดงโฆษณาบนหน้าจอ แม้ว่าแอปจะปิดไปแล้วก็ตาม แอพอื่นอาจใช้วิธีเดียวกันนี้และยังคงทำงานผิดปกติทั่วทั้งร้านแอพ แอปจะเริ่มแสดงโฆษณาเหล่านี้เมื่อผู้ใช้เปิดตัวครั้งแรก ในเวลานั้น เครื่องมือได้ดาวน์โหลดไฟล์การกำหนดค่าที่เปิดใช้งานมัลแวร์ ซึ่งเป็นขั้นตอนสำคัญเพื่อให้กลไกการรักษาความปลอดภัยของ Play Store ไม่ตรวจพบการฉ้อโกง
เป้าหมายเดียวของแอปพลิเคชันที่เป็นอันตรายเหล่านี้คือผลประโยชน์ทางการเงิน ซึ่งผู้ใช้ต้องเสียค่าใช้จ่ายโดยที่ผู้ใช้ไม่รู้ตัว นอกจากนี้ ความจริงที่ว่าเมื่อดาวน์โหลดแอปพลิเคชันแล้ว ไม่ปรากฏพร้อมกับส่วนที่เหลือบนหน้าจอหลัก อาจทำให้ ผู้ใช้ลืมว่าตนติดตั้งไว้ , โดยไม่รู้ตัว โฆษณาเหล่านั้นที่บุกรุกมือถือของคุณมาจากไหน
25 แอพที่ติดไวรัสซึ่งส่งโฆษณาหลอกลวง
แอปพลิเคชันที่รายงาน 25 รายการดำเนินการภายใต้บัญชีนักพัฒนาที่แตกต่างกัน 22 บัญชี และทั้งหมดมีรหัสที่คล้ายกันเพื่อหลีกเลี่ยงความปลอดภัยของพื้นที่เก็บข้อมูล จะมีการดาวน์โหลดแอปพลิเคชันเหล่านี้ มากกว่า 2 ล้านครั้ง ในช่วงห้าเดือนที่ผ่านมา ซึ่งเป็นวันที่แอปพลิเคชันทั้งหมดปรากฏขึ้นการมีนักพัฒนาที่แตกต่างกัน 22 คนอาจเป็นส่วนหนึ่งของการหลอกลวง: การที่รหัสโปรแกรมมีความคล้ายคลึงกันมากระหว่างพวกเขาทำให้เกิดเงื่อนงำว่าอาจเป็นกลุ่มที่จัดตั้งขึ้นกลุ่มเดียว หรืออย่างน้อยที่สุด พวกเขาทั้งหมดจะทำงานโดยใช้ซอร์สโค้ดเดียวกัน
แอปพลิเคชันทั้งหมดนี้มีอีกอย่างที่เหมือนกัน: แอปพลิเคชันทั้งหมดอยู่ในส่วน การแก้ไขรูปภาพ หรือโลกแห่งแฟชั่น มีแม้กระทั่งตัวอย่างของการลอกเลียนแบบอย่างโจ่งแจ้ง หนึ่งในนั้นคือสำเนาของ 'Photo Blur' ซึ่งเป็นแอปพลิเคชันที่ถูกต้องและปลอดภัยซึ่งปรากฏใน Google Play Store ภายใต้บัญชีนักพัฒนาเดียวกันกับบัญชีนี้ นักวิจัยของไซแมนเทคสรุปว่า "ผู้พัฒนาจงใจสร้างสำเนาที่เป็นอันตรายของแอปที่ได้รับความนิยม โดยหวังว่าผู้ใช้จะดาวน์โหลดเวอร์ชันที่เป็นอันตราย"
แม้ว่าแอปพลิเคชันจะถูกถอนการติดตั้งไปแล้ว แต่โปรแกรมอื่นๆ จำนวนมากอาจกำลังใช้ ขั้นตอนเดียวกันนี้ เพื่อเปิดโฆษณาที่ไม่ต้องการ ดังนั้นโปรดระมัดระวังในสิ่งที่คุณทำ . คุณดาวน์โหลดไปติดตั้ง
