VPNpro ได้เปิดเผยรายงานที่น่าตกใจเกี่ยวกับการค้นพบแอปฯ มัลแวร์จำนวนมากถึง 24 แอปฯ บน Google Play Store ซึ่งทั้งหมดมาจากผู้พัฒนาเจ้าเดียวกันของบริษัท Shenzhen Hawk โดยมียอดดาวน์โหลดรวมกันสูงกว่า 382,000,000 ครั้ง ทั้งนี้บนหน้าเว็บ Shenzhen Hawk มีการระบุเอาไว้ด้วยว่าเป็นบริษัทในเครือ TCL Corporation บริษัทผู้ผลิตเครื่องใช้ไฟฟ้าข้ามชาติสัญชาติจีนรายใหญ่
รายงานดังกล่าวได้ระบุว่า แอปฯ ทั้งหมดของ Shenzhen Hawk ได้มีการปิดบังตัวเอง ด้วยการใช้ชื่อผู้พัฒนาที่แตกต่างกันหลายชื่อ โจมตีด้วยการขออนุญาตเข้าถึงสิทธิ์เกินความจำเป็นต่อการทำงานของแอปฯ เช่น แอปฯ ป้องกันไวรัส แต่ขอสิทธิ์ในการเข้าถึงกล้อง ซึ่งมันไม่จำเป็นต่อการสแกนไฟล์ในเครื่องเลยสักนิดเดียว
ใน 24 แอปฯ ที่ถูกค้นพบ มี 6 แอปฯ ที่ร้องขอสิทธิ์ในการเข้าถึงกล้อง และมี 2 แอปฯ ที่ต้องการเข้าถึงโทรศัพท์ หมายความว่าตัวแอปฯ สามารถโทรออกได้, มี 15 แอปฯ ที่เข้าถึงข้อมูลสถานที่ผ่าน GPS และอ่านข้อมูลในหน่วยความจำภายในนอกได้ ในขณะที่มีถึง 14 แอปฯ ที่สามารถเก็บข้อมูลโทรศัพท์ และเครือข่ายที่ใช้ส่งกลับไปหาผู้พัฒนา โดยหนึ่งในนั้นสามารถบันทึกเสียงเก็บลงในเครื่อง หรือบันทึกบนเซิร์ฟเวอร์ของผู้พัฒนาได้ด้วย
เมื่อแอปฯ ถูกติดตั้งลงบนสมาร์ทโฟน มันจะทำการเชื่อมต่อไปยังเซิร์ฟเวอร์ของผู้พัฒนาที่อยู่ในประเทศจีน เพื่อส่งข้อมูลตำแหน่ง และรายละเอียดของผู้ใช้ ในกรณีที่เลวร้ายน้อยที่สุด คือ ข้อมูลของผู้ใช้จะถูกนำไปขายให้กับนักโฆษณา อย่างไรก็ตาม มีอยู่แอปหนึ่ง คือ Weather Forecast ที่ตรวจสอบแล้วพบว่าสามารถพาผู้ใช้ไปยังเว็บไซต์อันตรายเพื่อติดตั้งมัลแวร์ได้ด้วย
ถ้าหากมีแอปในรายชื่อด้านล่าง หรือจากผู้พัฒนาที่ระบุไว้ ก็ควรจะถอนการติดตั้งออกจากเครื่องในทันที เพื่อความปลอดภัย
|
แอดมินสายเปื่อย ชอบลองอะไรใหม่ไปเรื่อยๆ รักแมว และเสียงเพลงเป็นพิเศษ |
ความคิดเห็นที่ 1
5 กุมภาพันธ์ 2563 21:58:06
|
||||||||||||||||||||
GUEST |
เห็นหมำ
อันตรายยังไง
|
|||||||||||||||||||