บริษัทความปลอดภัย Lookout เผยข้อมูลของมัลแวร์ตัวใหม่ชื่อ "BadNews" บนแพลตฟอร์ม Android ซึ่งประเมินว่ามีคนโหลดแอพที่ฝัง BadNews ไปแล้ว 2-9 ล้านครั้ง โดยส่วนใหญ่อยู่ในรัสเซียและกลุ่มประเทศในเครือโซเวียตเก่า
ความน่าสนใจของ BadNews อยู่ที่ผู้สร้างมัลแวร์นั้นสร้าง "เครือข่ายโฆษณาบนมือถือ" (ลักษณะเดียวกับ AdMob หรือ iAd) ที่ทำงานได้จริงๆ และเชิญชวนให้ผู้สร้างแอพหันมาแปะโฆษณาของตัวเอง ทำให้การส่งแอพขึ้น Google Play ตรวจไม่พบโค้ดของมัลแวร์เพราะตอนแรก BadNews แปะมาแต่โฆษณาตามอย่างแอพทั่วไป
จากนั้นเซิร์ฟเวอร์ของ BadNews จะเริ่มส่งมัลแวร์ไปยังเครื่องของผู้ใช้แอพ (ที่ติดโฆษณาของ BadNews) ตัวอย่างคือส่งมัลแวร์ชื่อดัง AlphaSMS สำหรับหลอกกินเงินจาก SMS ราคาแพงไปติดตั้งบนเครื่อง โดยปลอมตัวเป็นไฟล์อัพเดตของแอพ Skype หรือ Vkontakte (เครือข่ายสังคมของรัสเซีย) แล้วให้ผู้ใช้ติดตั้งผ่านการลง APK นอก Play Store
Lookout แนะนำให้ผู้ใช้ทั่วไปปิดตัวเลือกการติดตั้งแอพนอก Play Store และติดตั้งแอพสแกนมัลแวร์เพิ่มเติม ส่วนฝั่งนักพัฒนาเองก็ควรระมัดระวังในการฝังไลบรารีจากบริษัทอื่นๆ ที่ไม่มีชื่อเสียงในวงกว้าง
ตอนนี้กูเกิลรับทราบปัญหานี้ และนำแอพที่มีโค้ดของ BadNews ออกจาก Play Store เรียบร้อยแล้ว จำนวนแอพที่พบมี 32 ตัวจากนักพัฒนา 4 ราย ซึ่งนักพัฒนาเหล่านี้ถูกกูเกิลแบนบัญชีเป็นการชั่วคราวด้วย
Lookout ให้ความเห็นว่ากรณีของ BadNews ถือเป็นวิวัฒนาการของมัลแวร์บนโลกมือถือ ที่ปลอมตัวเป็นเครือข่ายโฆษณาเพื่อไม่ให้ตรวจจับได้ง่ายว่าเป็นโค้ดประสงค์ร้าย จากนั้นค่อยโจมตีเครื่องเป้าหมายในภายหลัง
ที่มา - Lookout Blog
Comments
แค่ข่าวลือที่ได้ยิน มันก็ช้ำจนทนไม่ไหว
บอกข่าวร้ายของหัวใจ ให้จบ ๆ กันไปเสียที
ฉันไม่มีแรงอีกแล้ว เกินกว่าความอดทนที่มี
เรื่องจริง เรื่องหลอก ช่วยบอกตอนนี้
เรื่องที่เธอน่ะรู้ดี และมันเป็นเพียงวิธีให้จบ
บอกข่าวร้ายกับฉันเลย บอกมาเลยว่าจบกัน
คนไม่รักกัน อดทนไปเพื่อเหตุใด
จำใจพูดมา บอกคำลาแล้วจบไป
ไม่ต้องกลัวฉัน...จะขาดใจ...
^
^
that's just my two cents.
เราต้องรุ่นเดียวกันแน่ๆเลยครับ ^^'
ไม่ต้องกลัวฉัน...จะขาดใจ...
ยังดีที่ Desire เม็มเต็ม ไม่ได้โหลดอะไรเลย 555
Coder | Designer | Thinker | Blogger
ผมแค่สงสัยนะครับ, สมมุติว่าเราลง ad blocker ,มัลแวร์มันยังจะทำงานอยู่ไหมครับ ?
Adblock ทำได้แค่ปิดกั้นโฆษณาหรือลิ้งค์ไม่พึงประสงค์ครับ ซึ่งรายชื่อโฆษณาและลิงค์เหล่านั้นจะมีคนทำเก็บเอาไว้ เราสามารถเพิ่มรายชื่อเองได้(ยกเว้นใน Android) ดังนั้น Adblock ไม่ใช่ Anti-Virus ครับ
ไม่รู้สึกว่าน่าสงสัยมั่งเลยเหรอตอนที่มีอัพเดตโปรแกรมแต่ดันต้องไปดาวน์โหลด APK นอกสโตร์มาลงเองเนี่ย?
ผมกลับสงสัยอีกเรื่องว่า ไม่ขี้เกียจกันบ้างเหรอ โหลดจากเว็บนอกเนี่ย :P
+1
ผมน่ะตัวขี้เกียจเลย อะไรต้องวุ่นวายไปโหลด apk ขนาดนั้น
แต่ที่จริงแม้แต่เรื่อง root กับลง rom โม ผมก็ขี้เกียจเหมือนกัน เสียเวลาทำมาหากิน
http://www.androidcentral.com/google-removes-32-apps-google-play-over-malware-concerns