เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก

Techmoblog

สนับสนุนเนื้อหา

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก แถมเปิดช่องให้ติดมัลแวร์อื่นซ้ำ ป้องกันง่ายๆ ด้วยการโหลดแอปจาก App Store เท่านั้น

     เชื่อว่าหลายๆ คนที่ได้อ่านบทความนี้คงเคยดาวน์โหลด Pokemon Go ลงบนสมาร์ทโฟนกันแล้วไม่ว่าจะลองโหลดมาเล่นดูเฉยๆ หรือเล่นยาวเลยก็ตาม แต่ในตอนนี้อาจต้องเพิ่มความระมัดระวังกันหน่อย เพราะบรรดาแฮ็คเกอร์และ scammer ทั้งหลายเริ่มจะใช้ความนิยมตรงนี้มาเป็นเครื่องมือในการหลอกผู้ใช้ให้ติดตั้งแอปพลิเคชันปลอมสอดไส้มัลแวร์อันตรายและโฆษณาขยะ และได้ลามไปถึงผู้ใช้ iOS แล้วด้วย

     จากการศึกษาล่าสุดของ Trend Micro บริษัทผู้เชี่ยวชาญด้านความปลอดภัยทางคอมพิวเตอร์ชื่อดังระบุว่า แอปพลิเคชันสโตร์ปลอมได้ลุกลามมาถึง iOS แล้วโดยล่อลวงให้ผู้ใช้ติดตั้งแอปพลิเคชันปลอมที่แฝงโฆษณาต่างๆมาด้วย โดย Trend Micro ได้ยกตัวอย่างสโตร์อันตรายดังกล่าวเช่น Haima ของจีนและ HiStore ของเวียดนาม ซึ่งเกม Pokemon Go ปลอมสำหรับ iOS ของทั้งสองสโตร์สามารถทำยอดดาวน์โหลดได้นับล้าน เช่นเดียวกับแอปปลอมอื่นๆ เช่น Facebook, Twitter และ Instagram

     โดยเฉพาะเกม Minecraft ปลอมบน Haima ที่มียอดดาวน์โหลดถึง 68 ล้านครั้ง สโตร์ปลอมเหล่านี้โปรโมตแอปพลิเคชันเลียนแบบของตนอย่างหนักบนโซเชียลมีเดียต่างๆ เพื่อหลอกให้ผู้ใช้คลิกดาวน์โหลดผ่านลิงค์ทันทีโดยไม่ต้องค้นหาผ่าน App Store ของ Apple ซึ่งก็ได้ผลมากเสียด้วย

     scammer เหล่านี้เริ่มต้นด้วยการตั้งสโตร์ขึ้นผ่าน Developer Enterprise Program ของ Apple เมื่อมีใครสักคนดาวน์โหลดแอปพลิเคชันที่ผ่านการดัดแปลงไปแล้ว ซอฟต์แวร์ที่ฝังในแอปจะวิเคราะห์ข้อมูลของอุปกรณ์นั้นๆ เพื่อเลือกโฆษณาให้ตรงกับกลุ่มเป้าหมาย และเมื่อมีการใช้งานแอป บริษัทโฆษณาก็จะส่งโฆษณาตรงมายังมือถือเครื่องนั้น ทำให้ scammer รับทรัพย์ค่าโฆษณาไปง่ายๆ นอกจากนี้แอปปลอมอาจทำให้ข้อมูลและอุปกรณ์ต่างๆ ในตัวเครื่องตกอยู่ในการควบคุมของผู้ไม่ประสงค์ดี และจะเป็นช่องโหว่ให้ถูกโจมตีซ้ำจากมัลแวร์ทุกชนิดได้ง่ายขึ้น


Pokemon Go แอปยอดนิยมบน iOS ในขณะนี้

     แม้จะเป็นแอปปลอมแต่ scammer เหล่านี้ก็พยายามอย่างมากให้แอปใช้งานได้ตามปกติเหมือนแอปจริง ในช่วงที่ Pokemon Go ได้รับความนิยมใหม่ๆ มีบางประเทศเปิดให้บริการช้า Haima ก็ฉวยโอกาสนี้ปล่อยเกม Pokemon Go ปลอมที่มีการ spoof location ทำให้สามารถเล่นได้ตามปกติ เมื่อ Pokemon Go เปิดให้บริการในพื้นที่ดังกล่าวในภายหลัง แอปปลอมก็จะอัปเดตตัวเองให้เข้ากับสถานการณ์อย่างแนบเนียนเช่นกัน

     ที่ผ่านมา Apple ก็ไม่ได้นิ่งนอนใจกับเรื่องนี้ ล่าสุดก็เพิ่งจะกวาดล้าง App Store ครั้งใหญ่ไปเมื่อต้นเดือนที่ผ่านมา และได้เปลี่ยนแปลงเงื่อนไขของการรับรองแอปพลิเคชันบน App Store โดย Apple สามารถเพิกถอนใบรับรองของแอปน่าสงสัยได้ทันที และจำทำให้แอปใช้การไม่ได้ไม่ว่าจะโหลดมาจากที่ไหน แต่เมื่อแอปปลอมโดนถอด cerfificate เหล่า scammer ก็จะยอมเสียเงิน 299 ดอลลาร์ในการสมัคร Developer Enterprise ใหม่อีกครั้ง เพื่อกลับมาเผยแพร่มัลแวร์ต่อไป จากการตรวจสอบ Haima มีการเปลี่ยน certificate ถึง 5 ครั้งในช่วงเวลา 15 วันเท่านั้น


ดาวน์โหลดแอปพลิเคชันจาก App Store เท่านั้นเพื่อความปลอดภัย

อย่างไรก็ตาม เราสามารถหลีกเลี่ยงแอปพลิเคชันปลอมเหล่านี้ได้ง่ายๆ เพียงแค่ดาวน์โหลดแอปพลิเคชันจาก App Store หรือ Play Store เท่านั้น ไม่คลิกลิงค์แปลกๆ และไม่ดาวน์โหลดอะไรก็ตามจากแหล่งน่าสงสัย หากต้องการดาวน์โหลดแอปพลิเคชันใดๆ ก็ตาม ให้ค้นหาจาก App Store หรือ Play Store โดยตรงเท่านั้น หลีกเลี่ยงการค้นหาผ่าน search engine หรือ social media เพียงเท่านี้เราก็ปลอดภัยจากมัลแวร์น่ารำคาญเหล่านี้ในระดับหนึ่งแล้ว

ที่มา : WIRED


แปลและเรียบเรียง : techmoblog.com



หลุดภาพแรกของ Samsung Galaxy J7 (2017) มีความน่ารักและสวยไปในตัว

หลุดภาพแรกของ Samsung Galaxy J7 (2017) มีความน่ารักและสวยไปในตัว

Nokia 9 ว่าที่เรือธงตัวท็อปหลุดตัวเครื่องต้นแบบ พร้อมกล้องคู่ (Dual-Camera)

Nokia 9 ว่าที่เรือธงตัวท็อปหลุดตัวเครื่องต้นแบบ พร้อมกล้องคู่ (Dual-Camera)

ภาพน่ารักที่บอกใบ้ว่า คุณไม่ควรสั่งซื้อเสื้อผ้าแบบ Online

ภาพน่ารักที่บอกใบ้ว่า คุณไม่ควรสั่งซื้อเสื้อผ้าแบบ Online

เผยสเปคของ Sony Xperia XZ1, XZ1 Compact และ X1 ก่อนเปิดตัวปลายปีนี้

เผยสเปคของ Sony Xperia XZ1, XZ1 Compact และ X1 ก่อนเปิดตัวปลายปีนี้

นักท่องเที่ยวไทยซื้อของตาม “บล็อกเกอร์” มากที่สุดในเอเชีย

นักท่องเที่ยวไทยซื้อของตาม “บล็อกเกอร์” มากที่สุดในเอเชีย

LG เปิดตัวสินค้า IoT พรีเมียม จับมือ Google Home บุกบ้านอัจฉริยะ

LG เปิดตัวสินค้า IoT พรีเมียม จับมือ Google Home บุกบ้านอัจฉริยะ

เปรียบเทียบ Nokia 6, Nokia 5 และ Nokia 3 สมาร์ทโฟนแอนดรอยด์ต้อนรับการกลับมาของ Nokia

เปรียบเทียบ Nokia 6, Nokia 5 และ Nokia 3 สมาร์ทโฟนแอนดรอยด์ต้อนรับการกลับมาของ Nokia

5 เหตุผลทำไมทามาก็อตจิยุค 2017 แป้กแน่นอน

5 เหตุผลทำไมทามาก็อตจิยุค 2017 แป้กแน่นอน

ส่องพฤติกรรมใช้จ่ายแบบ “พอดี” ของคนดังที่น่าเอาอย่าง

ส่องพฤติกรรมใช้จ่ายแบบ “พอดี” ของคนดังที่น่าเอาอย่าง

หลุดมือถือใหม่จาก ASUS ผ่านการทดสอบจาก TEANN

หลุดมือถือใหม่จาก ASUS ผ่านการทดสอบจาก TEANN

ปิดแจ้งเตือน Facebook กับวิธีง่ายๆ จัดการกิจกรรม ข้อความที่น่ารำคาญ

ปิดแจ้งเตือน Facebook กับวิธีง่ายๆ จัดการกิจกรรม ข้อความที่น่ารำคาญ

Xiaomi เปิดตัว หูฟังแบบ USB-C  ตามสมัยนิยม เพื่อใช้กับ Xiaomi Mi 6

Xiaomi เปิดตัว หูฟังแบบ USB-C  ตามสมัยนิยม เพื่อใช้กับ Xiaomi Mi 6

แกะกล่อง OPPO R9s Black Edition สมาร์ทโฟนเซลฟี่ตัวท็อปสีดำใหม่ล่าสุด! พร้อมความพรีเมียมในทุกสัมผัส

แกะกล่อง OPPO R9s Black Edition สมาร์ทโฟนเซลฟี่ตัวท็อปสีดำใหม่ล่าสุด! พร้อมความพรีเมียมในทุกสัมผัส

หลุดสเปค Moto Z2 Play ไม่แถมแบตฯอึด แต่ลดความหนาเหลือ 6 มิลลิเมตร

หลุดสเปค Moto Z2 Play ไม่แถมแบตฯอึด แต่ลดความหนาเหลือ 6 มิลลิเมตร

เทคนิคการเพิ่มเนื้อที่ให้ iPhone ด้วย iTunes Store

เทคนิคการเพิ่มเนื้อที่ให้ iPhone ด้วย iTunes Store

รวม 5 มือถือรุ่นเด่นที่มาแรง และโดนใจผู้ชมมากที่สุดประจำสัปดาห์

รวม 5 มือถือรุ่นเด่นที่มาแรง และโดนใจผู้ชมมากที่สุดประจำสัปดาห์

รวมโปรโมชั่น Samsung Galaxy S8 ในงาน Thailand Mobile Expo และจาก 3 ค่าย

รวมโปรโมชั่น Samsung Galaxy S8 ในงาน Thailand Mobile Expo และจาก 3 ค่าย

กระทรวง DE เชิญชวนประชาชนที่สนใจร่วมแสดงวามคิดเห็นเกี่ยวกับเรื่องร่างประกาศ กระทรวงฯ ในวันที่ 23 พ.ค

กระทรวง DE เชิญชวนประชาชนที่สนใจร่วมแสดงวามคิดเห็นเกี่ยวกับเรื่องร่างประกาศ กระทรวงฯ ในวันที่ 23 พ.ค

เผยหน้าตาตรวจสอบพลังงานของ Android O แบบใหม่ที่ใช้งานได้ง่ายมากขึ้น

เผยหน้าตาตรวจสอบพลังงานของ Android O แบบใหม่ที่ใช้งานได้ง่ายมากขึ้น

Microsoft ประกาศอัพเดทใหญ่ Windows 10 อีกครั้ง กันยายนนี้

Microsoft ประกาศอัพเดทใหญ่ Windows 10 อีกครั้ง กันยายนนี้

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์