เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก

Techmoblog

สนับสนุนเนื้อหา

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก แถมเปิดช่องให้ติดมัลแวร์อื่นซ้ำ ป้องกันง่ายๆ ด้วยการโหลดแอปจาก App Store เท่านั้น

     เชื่อว่าหลายๆ คนที่ได้อ่านบทความนี้คงเคยดาวน์โหลด Pokemon Go ลงบนสมาร์ทโฟนกันแล้วไม่ว่าจะลองโหลดมาเล่นดูเฉยๆ หรือเล่นยาวเลยก็ตาม แต่ในตอนนี้อาจต้องเพิ่มความระมัดระวังกันหน่อย เพราะบรรดาแฮ็คเกอร์และ scammer ทั้งหลายเริ่มจะใช้ความนิยมตรงนี้มาเป็นเครื่องมือในการหลอกผู้ใช้ให้ติดตั้งแอปพลิเคชันปลอมสอดไส้มัลแวร์อันตรายและโฆษณาขยะ และได้ลามไปถึงผู้ใช้ iOS แล้วด้วย

     จากการศึกษาล่าสุดของ Trend Micro บริษัทผู้เชี่ยวชาญด้านความปลอดภัยทางคอมพิวเตอร์ชื่อดังระบุว่า แอปพลิเคชันสโตร์ปลอมได้ลุกลามมาถึง iOS แล้วโดยล่อลวงให้ผู้ใช้ติดตั้งแอปพลิเคชันปลอมที่แฝงโฆษณาต่างๆมาด้วย โดย Trend Micro ได้ยกตัวอย่างสโตร์อันตรายดังกล่าวเช่น Haima ของจีนและ HiStore ของเวียดนาม ซึ่งเกม Pokemon Go ปลอมสำหรับ iOS ของทั้งสองสโตร์สามารถทำยอดดาวน์โหลดได้นับล้าน เช่นเดียวกับแอปปลอมอื่นๆ เช่น Facebook, Twitter และ Instagram

     โดยเฉพาะเกม Minecraft ปลอมบน Haima ที่มียอดดาวน์โหลดถึง 68 ล้านครั้ง สโตร์ปลอมเหล่านี้โปรโมตแอปพลิเคชันเลียนแบบของตนอย่างหนักบนโซเชียลมีเดียต่างๆ เพื่อหลอกให้ผู้ใช้คลิกดาวน์โหลดผ่านลิงค์ทันทีโดยไม่ต้องค้นหาผ่าน App Store ของ Apple ซึ่งก็ได้ผลมากเสียด้วย

     scammer เหล่านี้เริ่มต้นด้วยการตั้งสโตร์ขึ้นผ่าน Developer Enterprise Program ของ Apple เมื่อมีใครสักคนดาวน์โหลดแอปพลิเคชันที่ผ่านการดัดแปลงไปแล้ว ซอฟต์แวร์ที่ฝังในแอปจะวิเคราะห์ข้อมูลของอุปกรณ์นั้นๆ เพื่อเลือกโฆษณาให้ตรงกับกลุ่มเป้าหมาย และเมื่อมีการใช้งานแอป บริษัทโฆษณาก็จะส่งโฆษณาตรงมายังมือถือเครื่องนั้น ทำให้ scammer รับทรัพย์ค่าโฆษณาไปง่ายๆ นอกจากนี้แอปปลอมอาจทำให้ข้อมูลและอุปกรณ์ต่างๆ ในตัวเครื่องตกอยู่ในการควบคุมของผู้ไม่ประสงค์ดี และจะเป็นช่องโหว่ให้ถูกโจมตีซ้ำจากมัลแวร์ทุกชนิดได้ง่ายขึ้น


Pokemon Go แอปยอดนิยมบน iOS ในขณะนี้

     แม้จะเป็นแอปปลอมแต่ scammer เหล่านี้ก็พยายามอย่างมากให้แอปใช้งานได้ตามปกติเหมือนแอปจริง ในช่วงที่ Pokemon Go ได้รับความนิยมใหม่ๆ มีบางประเทศเปิดให้บริการช้า Haima ก็ฉวยโอกาสนี้ปล่อยเกม Pokemon Go ปลอมที่มีการ spoof location ทำให้สามารถเล่นได้ตามปกติ เมื่อ Pokemon Go เปิดให้บริการในพื้นที่ดังกล่าวในภายหลัง แอปปลอมก็จะอัปเดตตัวเองให้เข้ากับสถานการณ์อย่างแนบเนียนเช่นกัน

     ที่ผ่านมา Apple ก็ไม่ได้นิ่งนอนใจกับเรื่องนี้ ล่าสุดก็เพิ่งจะกวาดล้าง App Store ครั้งใหญ่ไปเมื่อต้นเดือนที่ผ่านมา และได้เปลี่ยนแปลงเงื่อนไขของการรับรองแอปพลิเคชันบน App Store โดย Apple สามารถเพิกถอนใบรับรองของแอปน่าสงสัยได้ทันที และจำทำให้แอปใช้การไม่ได้ไม่ว่าจะโหลดมาจากที่ไหน แต่เมื่อแอปปลอมโดนถอด cerfificate เหล่า scammer ก็จะยอมเสียเงิน 299 ดอลลาร์ในการสมัคร Developer Enterprise ใหม่อีกครั้ง เพื่อกลับมาเผยแพร่มัลแวร์ต่อไป จากการตรวจสอบ Haima มีการเปลี่ยน certificate ถึง 5 ครั้งในช่วงเวลา 15 วันเท่านั้น


ดาวน์โหลดแอปพลิเคชันจาก App Store เท่านั้นเพื่อความปลอดภัย

อย่างไรก็ตาม เราสามารถหลีกเลี่ยงแอปพลิเคชันปลอมเหล่านี้ได้ง่ายๆ เพียงแค่ดาวน์โหลดแอปพลิเคชันจาก App Store หรือ Play Store เท่านั้น ไม่คลิกลิงค์แปลกๆ และไม่ดาวน์โหลดอะไรก็ตามจากแหล่งน่าสงสัย หากต้องการดาวน์โหลดแอปพลิเคชันใดๆ ก็ตาม ให้ค้นหาจาก App Store หรือ Play Store โดยตรงเท่านั้น หลีกเลี่ยงการค้นหาผ่าน search engine หรือ social media เพียงเท่านี้เราก็ปลอดภัยจากมัลแวร์น่ารำคาญเหล่านี้ในระดับหนึ่งแล้ว

ที่มา : WIRED


แปลและเรียบเรียง : techmoblog.com



บริษัทพัฒนาเมือง โมเดลใหม่ขับเคลื่อน Smart City

บริษัทพัฒนาเมือง โมเดลใหม่ขับเคลื่อน Smart City

เทรนด์ ไมโคร ขึ้นแท่นผู้นำสูงสุด ด้านความสามารถในการดำเนินงาน ตามรายงาน Gartner

เทรนด์ ไมโคร ขึ้นแท่นผู้นำสูงสุด ด้านความสามารถในการดำเนินงาน ตามรายงาน Gartner

แนะนำสุดยอดสมาร์ทโฟนจอใหญ่แบตอึดที่มาแรงที่สุด

แนะนำสุดยอดสมาร์ทโฟนจอใหญ่แบตอึดที่มาแรงที่สุด

Samsung เปิดตัว Galaxy Book และ Galaxy Tab S3

Samsung เปิดตัว Galaxy Book และ Galaxy Tab S3

OPPO R9s มือถือเน้นการถ่ายภาพรุ่นใหม่ พร้อมเทคโนโลยถ่ายภาพขั้นสูง ในราคา 14,990 บาท

OPPO R9s มือถือเน้นการถ่ายภาพรุ่นใหม่ พร้อมเทคโนโลยถ่ายภาพขั้นสูง ในราคา 14,990 บาท

โมโต เปิดตัว Moto G5 และ G5 Plus ครบเครื่องในระดับกลาง ตัวเลือกสำหรับคนอยากได้ความคุ้ม

โมโต เปิดตัว Moto G5 และ G5 Plus ครบเครื่องในระดับกลาง ตัวเลือกสำหรับคนอยากได้ความคุ้ม

Huawei Watch 2 พัฒนาการของ Smart Watch ที่ลุยได้ เปิดตัวอย่างเป็นทางการ

Huawei Watch 2 พัฒนาการของ Smart Watch ที่ลุยได้ เปิดตัวอย่างเป็นทางการ

มาแล้ว Huawei P10 และ P10 Plus จัดเต็มทีด้วยกล้องหน้าหลังจาก Leica

มาแล้ว Huawei P10 และ P10 Plus จัดเต็มทีด้วยกล้องหน้าหลังจาก Leica

เปิดตัวอย่างเป็นทางการ LG G6 มือถือจอใหญ่ที่คมชัดทั้งภาพและเสียง

เปิดตัวอย่างเป็นทางการ LG G6 มือถือจอใหญ่ที่คมชัดทั้งภาพและเสียง

วิธีลบเบอร์หรือรายชื่อที่ซ้ำกันบน iPhone ง่ายๆ ไม่ต้องลบทีละเบอร์ในเวลาไม่ถึง 5 นาที!

วิธีลบเบอร์หรือรายชื่อที่ซ้ำกันบน iPhone ง่ายๆ ไม่ต้องลบทีละเบอร์ในเวลาไม่ถึง 5 นาที!

Samsung เผย Teaser พร้อมเปิดต้ว Galaxy S8 ในวันที่ 29 มีนาคมนี้ แน่นอน

Samsung เผย Teaser พร้อมเปิดต้ว Galaxy S8 ในวันที่ 29 มีนาคมนี้ แน่นอน

มาแล้ว Nokia 3310 ปรับโฉม เพิ่มฟีเจอร์แต่ยังคงดูสามัญชน

มาแล้ว Nokia 3310 ปรับโฉม เพิ่มฟีเจอร์แต่ยังคงดูสามัญชน

Blackberry เปิดลงทะเบียนความสนใจ KEYone มือถือเครื่องใหม่ในแคนนาดาและ สหรัฐอเมริกา

Blackberry เปิดลงทะเบียนความสนใจ KEYone มือถือเครื่องใหม่ในแคนนาดาและ สหรัฐอเมริกา

ลือ! Samsung อาจจะเปิดตัว Tablet อีกรุ่นในชื่อ Galaxy Book

ลือ! Samsung อาจจะเปิดตัว Tablet อีกรุ่นในชื่อ Galaxy Book

Huawei เตรียมเปิตดัว Huawei Watch 2 ในงาน Mobile World Congress 2017

Huawei เตรียมเปิตดัว Huawei Watch 2 ในงาน Mobile World Congress 2017

คนใช้ Galaxy S7 เฮ Secure Folder พร้อมให้ติดตั้งแล้ว

คนใช้ Galaxy S7 เฮ Secure Folder พร้อมให้ติดตั้งแล้ว

เจ้าพ่อข่าวหลุดเผยสเปค Nokia 3310 รุ่นใหม่ อย่าหวังว่าจะเป็น Smart Phone

เจ้าพ่อข่าวหลุดเผยสเปค Nokia 3310 รุ่นใหม่ อย่าหวังว่าจะเป็น Smart Phone

พักชมสิ่งที่น่าสนใจกันสักครู่ Facebook Live เริ่มแสดงโฆษณาแล้ว นานสูงสุด 20 วินาที

พักชมสิ่งที่น่าสนใจกันสักครู่ Facebook Live เริ่มแสดงโฆษณาแล้ว นานสูงสุด 20 วินาที

แชร์สนั่น iPhone 7 Plus ไฟไหม้เองจน Apple ต้องเร่งสืบสวน

แชร์สนั่น iPhone 7 Plus ไฟไหม้เองจน Apple ต้องเร่งสืบสวน

Google เปลี่ยนชื่อ Messages เป็น Android Messages กันคนสับสนเรื่องชื่อ

Google เปลี่ยนชื่อ Messages เป็น Android Messages กันคนสับสนเรื่องชื่อ

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์