แอพคำนวณ BMI สามารถสร้างความเสียหายให้กับโทรศัพท์ของคุณได้มากแค่ไหน? เมื่อพิจารณาดูดีๆ แล้ว ไม่ใช่ว่าแอปสามารถทำอะไรได้ แต่เป็นสิ่งที่ซ่อนอยู่ในโค้ดต่างหากที่คุณควรใส่ใจ นี่คือกรณีของแอพพลิเคชันที่อัปโหลดไปยัง Amazon Appstore ซึ่งมีสปายแวร์ซึ่งถูกตรวจพบโดย McAfee
McAfee ตรวจพบมัลแวร์ในแอป BMI บน Amazon Appstore
ตามที่ McAfee ระบุ แอปที่เป็นอันตรายแอบอ้างตัวเป็นเครื่องคำนวณ BMI ธรรมดา แน่นอนว่าเมื่อคุณดาวน์โหลด มันจะทำหน้าที่เดียวกัน คุณสามารถป้อนส่วนสูงและน้ำหนักของคุณ จากนั้นแอปจะแจ้งให้คุณทราบว่าค่า BMI ของคุณอยู่ในช่วงที่ดีหรือไม่
อย่างไรก็ตาม มีบางสิ่งแปลก ๆ เกิดขึ้นเมื่อคุณคลิก "คำนวณ" ทันใดนั้นแอปจะขอให้คุณอนุญาตให้บันทึกหน้าจอ เมื่อมีการขออนุญาตแล้วดูเหมือนว่าอาชญากรทางไซเบอร์ต้องการใช้ประโยชน์จากความใจร้อนของผู้คนและยอมรับป๊อปอัปใดๆ ที่ปรากฏขึ้นเพื่อแจ้งผล BMI ของพวกเขา
หากผู้ใช้ยอมรับคำขอนี้ แอปจะเริ่มบันทึกหน้าจอของเป้าหมาย อาจจะขโมยข้อมูลส่วนตัวที่ผู้ใช้ป้อนลงในแอป แอปที่เป็นอันตรายสามารถบันทึกข้อความ SMS ได้ด้วย (สันนิษฐานว่าเพื่อขโมยรหัส 2FA) และได้รายชื่อแอปเป้าหมาย
เมื่อ McAfee วิเคราะห์โค้ด พวกเขาพบว่าแอปมีทุกวิธีในการรวบรวมข้อมูล แต่ไม่ได้ส่งข้อมูลไปที่ใดเลย ยังไม่ชัดเจนว่าอาชญากรทางไซเบอร์ต้องการเก็บเรื่องนี้เป็นความลับและรอจนกว่าจะมีการดาวน์โหลดเพิ่มเติมก่อนจึงจะเปิดใช้งานฟีเจอร์นี้หรือพวกเขาเพียงแค่ลืมไป ไม่ว่าจะด้วยวิธีใดก็ตาม แอปดังกล่าวถูกลบออกก่อนที่จะก่อให้เกิดความเสียหาย
แม้ว่าครั้งนี้เราจะโชคดี แต่ก็ไม่ใช่ว่าแอปที่เป็นอันตรายทั้งหมดจะถูกตรวจพบแบบนี้ ควรระมัดระวังอยู่เสมอเมื่อดาวน์โหลดแอพ แม้ว่าแอพจะดูเรียบง่ายและมีให้บริการใน App Store อย่างเป็นทางการก็ตาม! หากแอปขอสิทธิ์จาก Android ที่ไม่จำเป็น (เช่น สิทธิ์ในการบันทึกหน้าจอสำหรับแอป BMI) ให้ปฏิเสธสิทธิ์นั้น ใครจะรู้ว่าแอปอาจรวบรวมอะไรบ้างหากคุณปล่อยให้มันทำ