ดาวน์โหลดโปรแกรมฟรี
Facebook  Twitter  YouTube  News Letter  Rss Feed
ติดตามไทยแวร์ได้ที่นี่
  
ข่าวไอที
 
ส่งข่าวไอทีเข้าไทยแวร์ดอทคอม (Submit News to Thaiware.com)
 

Recommended for you

เตือนภัย! Symantec พบมัลแวร์ตัวใหม่ในแอปฯ ยอดฮิต บน Play Store

เมื่อ :
ผู้เข้าชม : 4,470
เขียนโดย :
เตือนภัย! Symantec พบมัลแวร์ตัวใหม่ในแอปฯ ยอดฮิต บน Play Store
0 %E0%B9%80%E0%B8%95%E0%B8%B7%E0%B8%AD%E0%B8%99%E0%B8%A0%E0%B8%B1%E0%B8%A2%21+Symantec+%E0%B8%9E%E0%B8%9A%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B9%83%E0%B8%AB%E0%B8%A1%E0%B9%88%E0%B9%83%E0%B8%99%E0%B9%81%E0%B8%AD%E0%B8%9B%E0%B8%AF+%E0%B8%A2%E0%B8%AD%E0%B8%94%E0%B8%AE%E0%B8%B4%E0%B8%95+%E0%B8%9A%E0%B8%99+Play+Store
A- A+

ล่าสุด ทางบริษัทผลิตซอฟต์แวร์กำจัดไวรัสอย่าง Symantec ได้ออกมาเปิดเผยว่า มีการค้นพบ แอปฯ ของระบบ Android บน Play Store จำนวน 3 ตัว ที่มีการแอบแฝงมัลแวร์ เพื่อให้ทำการคลิกบนแบนเนอร์โฆษณา โดยที่ผู้ใช้งานไม่ทันได้รู้ตัว

โดยแอปฯ 2 ตัวแรกที่ตรวจพบมัลแวร์มีชื่อว่า Fast Charge 2017 และ Fast Charger X3 Free โดยแอปฯ ทั้ง 2 ตัวนี้มียอดการดาวน์โหลดระหว่าง 10,000 และ 50,000 ครั้งในอเมริกาเหนือ ส่วนแอปฯ ตัวที่ 3 มีชื่อว่า Clear Master Boost And Clean ที่มียอดดาวน์โหลดอยู่ในช่วงระหว่าง 5,000 และ 10,000 โดยแอปฯ ทั้ง 3 ตัวนี้ใช้วิธีการที่หลากหลาย ในการป้องกันไม่ให้ผู้ใช้ รับรู้ถึงจุดประสงค์ที่แท้จริงของมัน แถมยังยากที่จะหยุดไม่ให้มันเข้ามาใช้สมาร์ทโฟนของเรา เพื่อใช้เป็นช่องทางในการทำเงินให้กับแฮกเกอร์ด้วย

ในระบบ Android นั้น แอปฯ สามารถปรับเปลี่ยนตัวเองได้หลากหลายรูปแบบ และทาง Symantec บอกว่า แอปฯ แผงมัลแวร์ที่ต้องการหลบเลี่ยงการตรวจจับ มักจะแสดงชื่อแอปฯ เป็นแบบหนึ่งบนหน้าจอ Home Screen แต่จะใช้อีกชื่อหนึ่งในรายการแสดง Process ที่รันอยู่ ตัวอย่างเช่น แอปฯ ชื่อว่า Fast Chager บนหน้าจอ Home Screen แต่กลับแสดงชื่อใน Process ว่า android ในเวลาต่อมา ถ้าแอป Fast Chager ถูกลบออกไปจากหน้าจอ แต่ Process ที่ชื่อว่า android ซึ่งเป็นแกนกลางของมัลแวร์ยังคงทำงานได้ต่อเนื่อง ซึ่งวิธีหยุดการทำงานของมัลแวร์ ผู้ใช้ต้องเข้าไปที่เมนู การตั้งค่า > การจัดการแอปพลิเคชัน แล้วสั่ง "ปิดใช้งาน" Process ที่เป็นมัลแวร์นั้น

Symantec กล่าวว่า แอปฯ เหล่านี้ใช้รูปแบบ การโจมตีหน่วงเวลา (Delayed attacks), การเปลี่ยนชื่อตัวเอง (self-naming tricks) และ การโจมตีที่ถูกควบคุมโดยเซิร์ฟเวอร์จากส่วนกลาง เพื่อหลบเลี่ยงการตรวจพบ และการค้นหาเป้าหมาย ซึ่งวิธีการ 3 นี้นับว่าเป็นรูปแบบที่คลาสสิกสำหรับการโจมตีของมัลแวร์ แต่เจ้ามัลแวร์ที่เพิ่งถูกค้นพบใหม่นี้ มันมีความพิเศษตรงที่ ใช้เทคนิคเหล่านี้รวมกัน ทำให้หยุดยั้งพวกมันได้ยากยิ่งขึ้น แถมยังสามารถมองหาเป้าหมายใหม่ สำหรับการโจมตีผ่านการควบคุมจากเครื่องเซิร์ฟเวอร์ส่วนกลางได้ด้วย และสามารถสร้างรายได้อย่างงดงาม ให้กับผู้ที่บงการอยู่เบื้องหลัง (จากการแสดง และคลิกแบนเนอร์โฆษณา)

ข่าวของการที่มัลแวร์สายที่ใช้หาเงินจากรายได้โฆษณา สามารถสร้างรายได้อย่างงดงาม ได้ถูกเปิดเผยเป็นครั้งแรกในปี 2016 โดยระบบที่มีชื่อว่า Methbot มันถูกสร้างขึ้นมาเพื่อการเปิดดูคลิปวีดีโอ 300 ล้านครั้งในแต่ละวัน ซึ่งสร้างรายได้ถึง 3 - 5 ล้านดอลลาร์สหรัฐต่อวัน และการหารายได้จากการแสดงโฆษณาในรูปแบบนี้ถือว่าเป็นเรื่องไม่ถูกต้อง และต่างจากการที่เกมส์ หรือแอปฯ ฟรี มีการเปิดเล่นวีดีโอให้เราดู (ในจำนวนครั้งการแสดงคลิปที่เหมาะสม) เพื่อแลกกับการที่เราจะได้เล่นเกมส์ หรือใช้แอปฯ นั้นแบบฟรีๆ

ทางออกที่ดีสำหรับปัญหานี้ (โดยเฉพาะผู้ที่ใช้งานอุปกรณ์ Android) คงจะหนีไม่พ้นการหมั่นแบ็คอัพข้อมูลของเครื่อง และหลีกเลี่ยงการติดตั้งแอปฯ ดูแล้วไม่น่าเชื่อถือ


ที่มา : www.tomshardware.com


0 %E0%B9%80%E0%B8%95%E0%B8%B7%E0%B8%AD%E0%B8%99%E0%B8%A0%E0%B8%B1%E0%B8%A2%21+Symantec+%E0%B8%9E%E0%B8%9A%E0%B8%A1%E0%B8%B1%E0%B8%A5%E0%B9%81%E0%B8%A7%E0%B8%A3%E0%B9%8C%E0%B8%95%E0%B8%B1%E0%B8%A7%E0%B9%83%E0%B8%AB%E0%B8%A1%E0%B9%88%E0%B9%83%E0%B8%99%E0%B9%81%E0%B8%AD%E0%B8%9B%E0%B8%AF+%E0%B8%A2%E0%B8%AD%E0%B8%94%E0%B8%AE%E0%B8%B4%E0%B8%95+%E0%B8%9A%E0%B8%99+Play+Store
แบ่งปันหน้าเว็บนี้ผ่าน URL :
Keyword คำสำคัญ »
เขียนโดย
ระดับผู้ใช้ : Admin    Thaiware
ไม่เสพติดไอที แต่ชอบเสพข่าวเทคโนโลยี หาความรู้ใหม่ๆ มาใส่สมอง
 
 
 
 

ข่าวไอทีที่เกี่ยวข้อง



 

Recommended for you

 

แสดงความคิดเห็น

 

แผนผังเว็บไซต์ (XML Sitemap)
Thaiware Communication Co.,Ltd.

Thaiware Communication Co.,Ltd.

Copyright 1999-2019 Thaiware.com All rights reserved.
E-Commerce Registration Number : 0108414736771
เลขประจำตัวผู้เสียภาษี / Tax ID : 010-554-707-3996