ระวังมัลแวร์ Android ล่าสุดบน Google Play

May 19 2022
ผู้ใช้ Android ระวังให้ดี: มีมัลแวร์ชิ้นใหม่ที่ครอบตัดใน Google Play Store และกำลังมาสำหรับข้อมูลของคุณ มัลแวร์ตัวใหม่นี้มีชื่อว่า “Facesteler” สามารถขโมยข้อมูลส่วนบุคคลในโทรศัพท์ของคุณ จี้รหัสผ่านโซเชียลมีเดียของคุณโดยการบังคับให้เข้าสู่ระบบปลอม และทำให้อุปกรณ์ของคุณเสียหายด้วยโฆษณาที่รุกราน

ผู้ใช้ Android ระวังให้ดี: มีมัลแวร์ชิ้นใหม่ที่ครอบตัดใน Google Play Store และกำลังมาสำหรับข้อมูลของคุณ

มัลแวร์ตัวใหม่นี้มีชื่อว่า “Facesteler” สามารถขโมยข้อมูลส่วนบุคคล ในโทรศัพท์ของคุณ จี้รหัสผ่านโซเชียลมีเดียของคุณโดยการบังคับให้เข้าสู่ระบบปลอม และทำให้อุปกรณ์ของคุณเสียหายด้วยโฆษณาที่รุกราน

นักวิจัยด้านความปลอดภัยของ Doctor Web Anti-Virusค้นพบครั้งแรกว่า Facestealer แฝง ตัว อยู่ในแอพ Android 10 ตัว ย้อนกลับไปในเดือนกรกฎาคม ปี 2021 แต่การดาวน์โหลดที่ร่มรื่นล่าสุด มีแอพที่เป็นอันตราย 200 แอพ ซึ่งเกือบทั้งหมดมีอยู่ใน Google Play Store และบุคคลที่สาม ตลาดหลายสัปดาห์ก่อนที่พวกเขาจะถูกถอดออก

แม้ว่า แอปที่มีปัญหาจะมาจากหมวดหมู่ต่างๆ แต่ที่พบบ่อยที่สุดคือ:

แอพ crypto ปลอมนั้นยังมีมัลแวร์เพิ่มเติมที่อาจขโมยกุญแจกระเป๋าเงินของผู้ใช้

แอปทั้งหมด 200 แอปถูก ลบออกจาก Google Play และแหล่งดาวน์โหลดอื่นๆ อย่างไรก็ตาม แอปเหล่านี้จำนวนมากสามารถจัดการการดาวน์โหลดได้หลายพันครั้งในไม่กี่สัปดาห์ที่พร้อมใช้งาน แน่นอน ผู้ใช้ไม่ได้ตั้งใจดาวน์โหลดมัลแวร์— แอปดังกล่าวมักจะปรากฏบนพื้นผิวที่ถูกต้อง และแม้กระทั่ง รวมคุณลักษณะที่โฆษณาทั้งหมด หรือ ลอก รูปลักษณ์และการออกแบบของแอปอื่นๆ เพื่อให้ดูเหมือนของจริงมากขึ้น

แอปเหล่านี้สามารถหลอก Google ได้ แม้ว่า Google Play จะมีระบบป้องกันมัลแวร์ในตัวและสแกนแอปทั้งหมดที่อัปโหลดไปยังบริการ นักพัฒนาแอปที่เป็นอันตรายได้คิดค้นวิธีการที่ซับซ้อนในการซ่อนความตั้งใจที่ผิด กฎหมาย ดังนั้นแม้ว่าการสแกนของ Google จะแสดงให้เห็นอย่างชัดเจน แต่โค้ดที่แฝงอยู่ในโค้ดนั้นเป็นคำสั่งง่ายๆ ที่จะติดตั้งเพย์โหลดมัลแวร์ที่ซ่อนอยู่หรือดาวน์โหลดมันอย่างเงียบๆ ในพื้นหลังจากเซิร์ฟเวอร์ภายนอก ( นี่คือการทำงานของมัลแวร์ Android ที่น่าอับอายอื่นๆเช่น Joker และOcto เช่น กัน)

แม้ว่า ในที่สุด Google อาจเข้าใจกลอุบายเหล่านี้ แต่ก็มักจะเป็นมาตรการเชิงโต้ตอบมากกว่าเชิงรุก ซึ่งหมายความว่าวิธีการติดไวรัสแบบใหม่สามารถเกิดขึ้นได้ทุกเมื่อและใช้เวลาหลายสัปดาห์ กว่า จะยุติ นี่เป็นข้อบกพร่องที่สำคัญในมาตรการรักษาความปลอดภัยของ Google และ Android และ ไม่ใช่สิ่งที่สามารถแก้ไขได้ในชั่วข้ามคืน

การหลีกเลี่ยงมัลแวร์ Android ไม่ใช่เรื่องที่เป็นไปไม่ได้ คุณเพียงแค่ต้องคำนึงถึงสิ่งที่คุณกำลังดาวน์โหลดเพื่อให้คุณสามารถระบุแอปที่มีปัญหาได้ในเชิงรุก

เราเคยพูดถึงสัญญาณปากโป้งของแอปที่เป็นอันตรายมาก่อนแล้ว ซึ่งรวมถึง (แต่ไม่จำกัดเพียง) หากแอป:

แน่นอนว่าไม่ใช่ทุกแอปปลอมที่จะติดธงแดง นั่นเป็นส่วนหนึ่งของสาเหตุที่ทำให้แอปนี้เกิดขึ้นบ่อย ดังนั้นให้ตรวจสอบรีวิวก่อนเสมอ และฉันหมายถึงอ่านบทวิจารณ์จริงๆ อย่าเพิ่งตรวจสอบระดับดาวของแอปหรืออ่านความคิดเห็นที่มีคะแนนสูงสุด หากคุณสังเกตเห็นบทวิจารณ์ระดับ 1 ดาวจำนวนมากที่กล่าวถึงพฤติกรรมที่ไม่ชัดเจนหรือคุณภาพต่ำ หรือรีวิวเพียงรายการเดียวที่เป็นรีวิวระดับ 5 ดาวที่ไม่มีข้อมูลมาก แสดงว่าอาจเป็นของปลอม

และหากคุณเคยสงสัยก็อย่าดาวน์โหลดเลย และหากคุณดาวน์โหลดบางอย่างที่ภายหลัง กลายเป็นคาวหรือหลอกลวงทันที ให้ลบทิ้ง เขียนรีวิวเพื่อเตือนผู้อื่น และรายงานแอปไปยัง Google

[ เดอะแฮคเกอร์นิวส์ ]