ณ จุด ๆ นี้ ข่าวการพบเจอแอปพลิเคชันที่มีมัลแวร์ซ่อนตัวอยู่ในแอปพลิเคชันที่ปล่อยให้ดาวน์โหลดจาก Google Play คงจะไม่ใช่ข่าวน่าตกใจอีกต่อไป เพราะมีรายงานการค้นพบกันแทบทุกเดือน เพียงแต่ครั้งนี้ถือว่าเป็นข่าวใหญ่ เพราะรอบนี้ตรวจเจอมากถึง 16 แอปพลิเคชัน แถมพวกมันยังถูกดาวน์โหลดไปแล้วรวมสูงกว่า 20,000,000 ครั้ง
จากรายงานของ McAfee ได้ระบุว่า มัลแวร์ "Clicker" ได้พรางตัวอยู่ในแอปพลิเคชันที่หน้าตาดูไม่มีพิษภัยหลายประเภท อย่างเช่น กล้อง, แปลงค่าเงิน, สแกน QR code, จดบันทึก, พจนานุกรม ฯลฯ
ภาพจาก https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-malicious-clicker-found-in-apps-installed-by-20m-users/
เมื่อมัลแวร์ "Clicker" ฝังตัวลงในเครื่องของเหยื่อได้สำเร็จ มันจะโจมตีด้วยการแอบเปิดเว็บไซต์อยู่เบื้องหลัง และจำลองการ "คลิก" โฆษณาบนหน้าเว็บไซต์เหล่านั้น โดยที่เหยื่อไม่รู้ตัวเลยแม้แต่นิดเดียว เป็นผลให้เหยื่อสิ้นเปลืองอินเทอร์เน็ต และแบตเตอรี่ไปโดยเปล่าประโยชน์
ภาพจาก https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-malicious-clicker-found-in-apps-installed-by-20m-users/
เพื่อปิดบังตัวเองจากการถูกค้นพบ มัลแวร์ Clicker ออกแบบมาให้พิจารณาถึงช่วงเวลาที่แอปพลิเคชันถูกติดตั้ง โดยภายในหนึ่งชั่วโมงแรกหลังจากที่แอปพลิเคชันเริ่มต้นดาวน์โหลดมันจะแกล้งตายไม่เริ่มปฏิบัติการโจมตีใด ๆ ทั้งสิ้น และมีการสุ่มช่วงเวลาที่โจมตีเป็นระยะ
สำหรับรายชื่อแอปพลิเคชันของทั้ง 16 ตัว มีดังต่อไปนี้ ใครที่มีติดตั้งอยู่ภายในเครื่อง รีบลบออกโดยด่วน
|
แอดมินสายเปื่อย ชอบลองอะไรใหม่ไปเรื่อยๆ รักแมว และเสียงเพลงเป็นพิเศษ |