Tags:
Node Thumbnail

บริษัทความปลอดภัย Lookout เผยข้อมูลของมัลแวร์ตัวใหม่ชื่อ "BadNews" บนแพลตฟอร์ม Android ซึ่งประเมินว่ามีคนโหลดแอพที่ฝัง BadNews ไปแล้ว 2-9 ล้านครั้ง โดยส่วนใหญ่อยู่ในรัสเซียและกลุ่มประเทศในเครือโซเวียตเก่า

ความน่าสนใจของ BadNews อยู่ที่ผู้สร้างมัลแวร์นั้นสร้าง "เครือข่ายโฆษณาบนมือถือ" (ลักษณะเดียวกับ AdMob หรือ iAd) ที่ทำงานได้จริงๆ และเชิญชวนให้ผู้สร้างแอพหันมาแปะโฆษณาของตัวเอง ทำให้การส่งแอพขึ้น Google Play ตรวจไม่พบโค้ดของมัลแวร์เพราะตอนแรก BadNews แปะมาแต่โฆษณาตามอย่างแอพทั่วไป

จากนั้นเซิร์ฟเวอร์ของ BadNews จะเริ่มส่งมัลแวร์ไปยังเครื่องของผู้ใช้แอพ (ที่ติดโฆษณาของ BadNews) ตัวอย่างคือส่งมัลแวร์ชื่อดัง AlphaSMS สำหรับหลอกกินเงินจาก SMS ราคาแพงไปติดตั้งบนเครื่อง โดยปลอมตัวเป็นไฟล์อัพเดตของแอพ Skype หรือ Vkontakte (เครือข่ายสังคมของรัสเซีย) แล้วให้ผู้ใช้ติดตั้งผ่านการลง APK นอก Play Store

Lookout แนะนำให้ผู้ใช้ทั่วไปปิดตัวเลือกการติดตั้งแอพนอก Play Store และติดตั้งแอพสแกนมัลแวร์เพิ่มเติม ส่วนฝั่งนักพัฒนาเองก็ควรระมัดระวังในการฝังไลบรารีจากบริษัทอื่นๆ ที่ไม่มีชื่อเสียงในวงกว้าง

ตอนนี้กูเกิลรับทราบปัญหานี้ และนำแอพที่มีโค้ดของ BadNews ออกจาก Play Store เรียบร้อยแล้ว จำนวนแอพที่พบมี 32 ตัวจากนักพัฒนา 4 ราย ซึ่งนักพัฒนาเหล่านี้ถูกกูเกิลแบนบัญชีเป็นการชั่วคราวด้วย

Lookout ให้ความเห็นว่ากรณีของ BadNews ถือเป็นวิวัฒนาการของมัลแวร์บนโลกมือถือ ที่ปลอมตัวเป็นเครือข่ายโฆษณาเพื่อไม่ให้ตรวจจับได้ง่ายว่าเป็นโค้ดประสงค์ร้าย จากนั้นค่อยโจมตีเครื่องเป้าหมายในภายหลัง

ที่มา - Lookout Blog

Get latest news from Blognone

Comments

By: PathSNW
iPhoneAndroidSymbianWindows
on 21 April 2013 - 18:11 #564378
PathSNW's picture

แค่ข่าวลือที่ได้ยิน มันก็ช้ำจนทนไม่ไหว

บอกข่าวร้ายของหัวใจ ให้จบ ๆ กันไปเสียที

ฉันไม่มีแรงอีกแล้ว เกินกว่าความอดทนที่มี

เรื่องจริง เรื่องหลอก ช่วยบอกตอนนี้

เรื่องที่เธอน่ะรู้ดี และมันเป็นเพียงวิธีให้จบ

By: kswisit
ContributoriPhoneAndroidIn Love
on 21 April 2013 - 21:47 #564401 Reply to:564378

บอกข่าวร้ายกับฉันเลย บอกมาเลยว่าจบกัน

คนไม่รักกัน อดทนไปเพื่อเหตุใด

จำใจพูดมา บอกคำลาแล้วจบไป

ไม่ต้องกลัวฉัน...จะขาดใจ...


^
^
that's just my two cents.

By: iahcapus
AndroidWindows
on 22 April 2013 - 08:53 #564421 Reply to:564401

เราต้องรุ่นเดียวกันแน่ๆเลยครับ ^^'

By: kowito
Android
on 22 April 2013 - 18:33 #564481 Reply to:564401

ไม่ต้องกลัวฉัน...จะขาดใจ...

By: Be1con
ContributorWindows PhoneWindowsIn Love
on 21 April 2013 - 18:50 #564384
Be1con's picture

ยังดีที่ Desire เม็มเต็ม ไม่ได้โหลดอะไรเลย 555


Coder | Designer | Thinker | Blogger

By: kobellza
Windows PhoneAndroidIn Love
on 21 April 2013 - 19:28 #564388
kobellza's picture

ผมแค่สงสัยนะครับ, สมมุติว่าเราลง ad blocker ,มัลแวร์มันยังจะทำงานอยู่ไหมครับ ?

By: Eagle Blue Eyes
ContributorWindows PhoneAndroidSymbian
on 21 April 2013 - 22:13 #564405 Reply to:564388
Eagle Blue Eyes's picture

Adblock ทำได้แค่ปิดกั้นโฆษณาหรือลิ้งค์ไม่พึงประสงค์ครับ ซึ่งรายชื่อโฆษณาและลิงค์เหล่านั้นจะมีคนทำเก็บเอาไว้ เราสามารถเพิ่มรายชื่อเองได้(ยกเว้นใน Android) ดังนั้น Adblock ไม่ใช่ Anti-Virus ครับ

By: Remma
AndroidWindows
on 21 April 2013 - 21:00 #564395
Remma's picture

ไม่รู้สึกว่าน่าสงสัยมั่งเลยเหรอตอนที่มีอัพเดตโปรแกรมแต่ดันต้องไปดาวน์โหลด APK นอกสโตร์มาลงเองเนี่ย?

By: AmidoriA
UbuntuWindows
on 22 April 2013 - 00:21 #564415 Reply to:564395
AmidoriA's picture

ผมกลับสงสัยอีกเรื่องว่า ไม่ขี้เกียจกันบ้างเหรอ โหลดจากเว็บนอกเนี่ย :P

By: onlinekg on 22 April 2013 - 17:47 #564476 Reply to:564415

+1

ผมน่ะตัวขี้เกียจเลย อะไรต้องวุ่นวายไปโหลด apk ขนาดนั้น

แต่ที่จริงแม้แต่เรื่อง root กับลง rom โม ผมก็ขี้เกียจเหมือนกัน เสียเวลาทำมาหากิน

By: kadeep
AndroidUbuntuWindows
on 21 April 2013 - 22:05 #564403
kadeep's picture

http://www.androidcentral.com/google-removes-32-apps-google-play-over-malware-concerns