Home
» วิกิ
»
พบแอปที่มีโค้ดอันตรายมากกว่า 200 แอป และดาวน์โหลดหลายล้านครั้งบน Google Play Store
พบแอปที่มีโค้ดอันตรายมากกว่า 200 แอป และดาวน์โหลดหลายล้านครั้งบน Google Play Store
ในช่วงไม่กี่ปีที่ผ่านมา Google ได้ลงทุนอย่างหนักในการพัฒนาอัลกอริทึมการรักษาความปลอดภัยขั้นสูงสำหรับ Play Store แต่การป้องกันภัยคุกคามตั้งแต่เนิ่นๆ และทั่วถึงนั้นไม่ใช่เรื่องง่าย
ข้อมูลที่รวบรวมตั้งแต่เดือนมิถุนายน 2566 ถึงเดือนเมษายน 2567 โดยนักวิจัยด้านความปลอดภัยทางไซเบอร์จากองค์กรความปลอดภัย Zscaler ค้นพบแอปพลิเคชันที่เป็นอันตรายมากกว่า 200 แอปพลิเคชัน โดยมียอดดาวน์โหลดหลายล้านครั้ง และเผยแพร่ต่อสาธารณะบน Google Play Store ภัยคุกคามที่พบบ่อยที่สุดที่นักวิจัยพบใน App Store อย่างเป็นทางการของ Android ได้แก่:
ก่อนหน้านี้ในเดือนพฤษภาคมของปีนี้ นักวิจัย Zscaler ยังได้เตือนเกี่ยวกับแอปที่เป็นอันตรายมากกว่า 90 แอปบน Google Play โดยมียอดดาวน์โหลดรวม 5.5 ล้านครั้ง
แม้ว่า Google จะมีกลไกความปลอดภัยเพื่อตรวจจับแอปที่เป็นอันตราย แต่ผู้ก่อภัยคุกคามยังคงมีกลวิธีต่างๆ มากมายซ่อนอยู่เพื่อหลีกเลี่ยงขั้นตอนการตรวจสอบ ในรายงานเมื่อปีที่แล้ว ทีมงานความปลอดภัยของ Google Cloud ได้อธิบายวิธีการแพร่กระจายมัลแวร์ผ่านการอัปเดตแอปพลิเคชันหรือการดาวน์โหลดมัลแวร์จากเซิร์ฟเวอร์ที่ผู้โจมตีควบคุม
ในขณะที่รายงานของ Zscaler มุ่งเน้นไปที่มัลแวร์ยอดนิยมบนระบบ Android นักวิจัยรายอื่นก็ได้ค้นพบแคมเปญจำนวนหนึ่งที่ใช้ Google Play ในทางที่ผิดเพื่อแพร่กระจายมัลแวร์ให้กับผู้คนหลายล้านคนด้วย
ตัวอย่างทั่วไปคือโปรแกรมดาวน์โหลดมัลแวร์ Necro สำหรับ Android ซึ่งมียอดดาวน์โหลด 11 ล้านครั้งผ่านทางแอปเพียง 2 แอปที่เปิดตัวบน Google Play Store
ในอีกกรณีหนึ่ง ตรวจพบมัลแวร์ Android Goldoson ในแอปที่ถูกกฎหมาย 60 แอป โดยมียอดดาวน์โหลดรวม 100 ล้านครั้งบน Play Store เช่นกัน
เมื่อปีที่แล้วพบมัลแวร์ SpyLoan ในแอปบน Google Play ที่มีการดาวน์โหลดมากกว่า 12 ล้านครั้ง
แอปที่เป็นอันตรายเกือบครึ่งหนึ่งที่ Zscaler ThreatLabz ตรวจพบนั้นเผยแพร่บน Google Play ในหมวดหมู่เครื่องมือ การปรับแต่งส่วนบุคคล การถ่ายภาพ ประสิทธิภาพการทำงาน และไลฟ์สไตล์
เพื่อลดโอกาสในการติดมัลแวร์จาก Google Play ผู้ใช้ควรอ่านบทวิจารณ์จากผู้อื่นอย่างละเอียดเพื่อดูว่ามีปัญหาใดที่ได้รับรายงานมา จากนั้นจึงตรวจสอบข้อมูลเกี่ยวกับผู้เผยแพร่แอปอย่างละเอียด