เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก

Techmoblog

สนับสนุนเนื้อหา

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก แถมเปิดช่องให้ติดมัลแวร์อื่นซ้ำ ป้องกันง่ายๆ ด้วยการโหลดแอปจาก App Store เท่านั้น

     เชื่อว่าหลายๆ คนที่ได้อ่านบทความนี้คงเคยดาวน์โหลด Pokemon Go ลงบนสมาร์ทโฟนกันแล้วไม่ว่าจะลองโหลดมาเล่นดูเฉยๆ หรือเล่นยาวเลยก็ตาม แต่ในตอนนี้อาจต้องเพิ่มความระมัดระวังกันหน่อย เพราะบรรดาแฮ็คเกอร์และ scammer ทั้งหลายเริ่มจะใช้ความนิยมตรงนี้มาเป็นเครื่องมือในการหลอกผู้ใช้ให้ติดตั้งแอปพลิเคชันปลอมสอดไส้มัลแวร์อันตรายและโฆษณาขยะ และได้ลามไปถึงผู้ใช้ iOS แล้วด้วย

     จากการศึกษาล่าสุดของ Trend Micro บริษัทผู้เชี่ยวชาญด้านความปลอดภัยทางคอมพิวเตอร์ชื่อดังระบุว่า แอปพลิเคชันสโตร์ปลอมได้ลุกลามมาถึง iOS แล้วโดยล่อลวงให้ผู้ใช้ติดตั้งแอปพลิเคชันปลอมที่แฝงโฆษณาต่างๆมาด้วย โดย Trend Micro ได้ยกตัวอย่างสโตร์อันตรายดังกล่าวเช่น Haima ของจีนและ HiStore ของเวียดนาม ซึ่งเกม Pokemon Go ปลอมสำหรับ iOS ของทั้งสองสโตร์สามารถทำยอดดาวน์โหลดได้นับล้าน เช่นเดียวกับแอปปลอมอื่นๆ เช่น Facebook, Twitter และ Instagram

     โดยเฉพาะเกม Minecraft ปลอมบน Haima ที่มียอดดาวน์โหลดถึง 68 ล้านครั้ง สโตร์ปลอมเหล่านี้โปรโมตแอปพลิเคชันเลียนแบบของตนอย่างหนักบนโซเชียลมีเดียต่างๆ เพื่อหลอกให้ผู้ใช้คลิกดาวน์โหลดผ่านลิงค์ทันทีโดยไม่ต้องค้นหาผ่าน App Store ของ Apple ซึ่งก็ได้ผลมากเสียด้วย

     scammer เหล่านี้เริ่มต้นด้วยการตั้งสโตร์ขึ้นผ่าน Developer Enterprise Program ของ Apple เมื่อมีใครสักคนดาวน์โหลดแอปพลิเคชันที่ผ่านการดัดแปลงไปแล้ว ซอฟต์แวร์ที่ฝังในแอปจะวิเคราะห์ข้อมูลของอุปกรณ์นั้นๆ เพื่อเลือกโฆษณาให้ตรงกับกลุ่มเป้าหมาย และเมื่อมีการใช้งานแอป บริษัทโฆษณาก็จะส่งโฆษณาตรงมายังมือถือเครื่องนั้น ทำให้ scammer รับทรัพย์ค่าโฆษณาไปง่ายๆ นอกจากนี้แอปปลอมอาจทำให้ข้อมูลและอุปกรณ์ต่างๆ ในตัวเครื่องตกอยู่ในการควบคุมของผู้ไม่ประสงค์ดี และจะเป็นช่องโหว่ให้ถูกโจมตีซ้ำจากมัลแวร์ทุกชนิดได้ง่ายขึ้น


Pokemon Go แอปยอดนิยมบน iOS ในขณะนี้

     แม้จะเป็นแอปปลอมแต่ scammer เหล่านี้ก็พยายามอย่างมากให้แอปใช้งานได้ตามปกติเหมือนแอปจริง ในช่วงที่ Pokemon Go ได้รับความนิยมใหม่ๆ มีบางประเทศเปิดให้บริการช้า Haima ก็ฉวยโอกาสนี้ปล่อยเกม Pokemon Go ปลอมที่มีการ spoof location ทำให้สามารถเล่นได้ตามปกติ เมื่อ Pokemon Go เปิดให้บริการในพื้นที่ดังกล่าวในภายหลัง แอปปลอมก็จะอัปเดตตัวเองให้เข้ากับสถานการณ์อย่างแนบเนียนเช่นกัน

     ที่ผ่านมา Apple ก็ไม่ได้นิ่งนอนใจกับเรื่องนี้ ล่าสุดก็เพิ่งจะกวาดล้าง App Store ครั้งใหญ่ไปเมื่อต้นเดือนที่ผ่านมา และได้เปลี่ยนแปลงเงื่อนไขของการรับรองแอปพลิเคชันบน App Store โดย Apple สามารถเพิกถอนใบรับรองของแอปน่าสงสัยได้ทันที และจำทำให้แอปใช้การไม่ได้ไม่ว่าจะโหลดมาจากที่ไหน แต่เมื่อแอปปลอมโดนถอด cerfificate เหล่า scammer ก็จะยอมเสียเงิน 299 ดอลลาร์ในการสมัคร Developer Enterprise ใหม่อีกครั้ง เพื่อกลับมาเผยแพร่มัลแวร์ต่อไป จากการตรวจสอบ Haima มีการเปลี่ยน certificate ถึง 5 ครั้งในช่วงเวลา 15 วันเท่านั้น


ดาวน์โหลดแอปพลิเคชันจาก App Store เท่านั้นเพื่อความปลอดภัย

อย่างไรก็ตาม เราสามารถหลีกเลี่ยงแอปพลิเคชันปลอมเหล่านี้ได้ง่ายๆ เพียงแค่ดาวน์โหลดแอปพลิเคชันจาก App Store หรือ Play Store เท่านั้น ไม่คลิกลิงค์แปลกๆ และไม่ดาวน์โหลดอะไรก็ตามจากแหล่งน่าสงสัย หากต้องการดาวน์โหลดแอปพลิเคชันใดๆ ก็ตาม ให้ค้นหาจาก App Store หรือ Play Store โดยตรงเท่านั้น หลีกเลี่ยงการค้นหาผ่าน search engine หรือ social media เพียงเท่านี้เราก็ปลอดภัยจากมัลแวร์น่ารำคาญเหล่านี้ในระดับหนึ่งแล้ว

ที่มา : WIRED


แปลและเรียบเรียง : techmoblog.com



ปรากฏการณ์โซเชียล ทอม Room 39  คว้าแชมป์

ปรากฏการณ์โซเชียล ทอม Room 39 คว้าแชมป์

ส่อง 5 ฟีเจอร์เด็ดของ Samsung Galaxy S8 สมาร์ทโฟนเรือธงป้ายแดง กับการพลิกโฉมดีไซน์

ส่อง 5 ฟีเจอร์เด็ดของ Samsung Galaxy S8 สมาร์ทโฟนเรือธงป้ายแดง กับการพลิกโฉมดีไซน์

Google เปิดให้โหลด Calendar ลงใน iPad แล้ววันนี้

Google เปิดให้โหลด Calendar ลงใน iPad แล้ววันนี้

CAT เตรียมส่งบริการใหม่ IRIS STARTUP หนุนกลุ่ม Startup เน้นใช้งานง่าย จ่ายตามที่ใช้จริง

CAT เตรียมส่งบริการใหม่ IRIS STARTUP หนุนกลุ่ม Startup เน้นใช้งานง่าย จ่ายตามที่ใช้จริง

Dell EMC ประกาศความร่วมมือครั้งใหม่การทำงานเป็นหนึ่งเดียวกัน

Dell EMC ประกาศความร่วมมือครั้งใหม่การทำงานเป็นหนึ่งเดียวกัน

Yi เปิดตัว 4K+ Action Camera ความละเอียดสูงและยังเคลื่อนไหวได้เร็ว

Yi เปิดตัว 4K+ Action Camera ความละเอียดสูงและยังเคลื่อนไหวได้เร็ว

ลองเล่น Samsung DeX เปลี่ยน Android บนมือถือเป็นระบบปฏิบัติการ Desktop เต็มตัว

ลองเล่น Samsung DeX เปลี่ยน Android บนมือถือเป็นระบบปฏิบัติการ Desktop เต็มตัว

Samsung เปิดตัว Gear 360 รุ่นใหม่กล้องถ่ายภาพแบบ 360 ที่จับง่ายและถ่าย Live ได้แล้ว

Samsung เปิดตัว Gear 360 รุ่นใหม่กล้องถ่ายภาพแบบ 360 ที่จับง่ายและถ่าย Live ได้แล้ว

รวมภาพถ่ายที่คุณจะต้องตกใจ เมื่อรู้ว่ามันไม่ได้ โฟโต้ชอป!!

รวมภาพถ่ายที่คุณจะต้องตกใจ เมื่อรู้ว่ามันไม่ได้ โฟโต้ชอป!!

สื่อกิมจิเปิดโปง Qualcomm มีข้อตกลงห้าม Samsung ขายชิปเซ็ต Exynos ให้คู่แข่งเจ้าอื่น

สื่อกิมจิเปิดโปง Qualcomm มีข้อตกลงห้าม Samsung ขายชิปเซ็ต Exynos ให้คู่แข่งเจ้าอื่น

มีอะไรใหม่ใน Samsung Galaxy S8 และ Samsung Galaxy S8+ บ้าง

มีอะไรใหม่ใน Samsung Galaxy S8 และ Samsung Galaxy S8+ บ้าง

HUAWEI P10 และ P10 Plus พร้อมวางจำหน่ายในไทย

HUAWEI P10 และ P10 Plus พร้อมวางจำหน่ายในไทย

เปิดตัว Samsung Galaxy S8 และ S8+ อย่างเป็นทางการ กับการเปลี่ยนโฉมที่ไม่เหมือนเดิม

เปิดตัว Samsung Galaxy S8 และ S8+ อย่างเป็นทางการ กับการเปลี่ยนโฉมที่ไม่เหมือนเดิม

เจ๋ง! เสื้อยืดสามมิติมองทะลุถึงอวัยวะภายใน ช่วยเด็กเรียนรู้โครงสร้างร่างกายมนุษย์

เจ๋ง! เสื้อยืดสามมิติมองทะลุถึงอวัยวะภายใน ช่วยเด็กเรียนรู้โครงสร้างร่างกายมนุษย์

Evernote เพิ่มฟีเจอร์แชร์ Note สำหรับ Android ให้ใช้งานได้ง่ายมากขึ้น

Evernote เพิ่มฟีเจอร์แชร์ Note สำหรับ Android ให้ใช้งานได้ง่ายมากขึ้น

TSMC เริ่มผลิต CPU สำหรับ iPhone 7s, 7s Plus และ 8

TSMC เริ่มผลิต CPU สำหรับ iPhone 7s, 7s Plus และ 8

พบ Samsung อาจจะใส่ฟีเจอร์ Fast Charge จาก 0 – 100% ในเวลา 20 นาที เท่านั้น

พบ Samsung อาจจะใส่ฟีเจอร์ Fast Charge จาก 0 – 100% ในเวลา 20 นาที เท่านั้น

Apple ปล่อยอัปเดต iOS 10.3.2 beta มีอุปกรณ์ถูกลอยแพแล้วจ้า

Apple ปล่อยอัปเดต iOS 10.3.2 beta มีอุปกรณ์ถูกลอยแพแล้วจ้า

Google Search เพิ่มฟีเจอร์ค้นหาข้อมูลผ่าน GBoard และ 3D Touch

Google Search เพิ่มฟีเจอร์ค้นหาข้อมูลผ่าน GBoard และ 3D Touch

ลือ Apple Watch 3 อาจจะมาพร้อมกับการรองรับ LTE, เลือกชาร์จได้ทั้ง USB-C และ Lightning

ลือ Apple Watch 3 อาจจะมาพร้อมกับการรองรับ LTE, เลือกชาร์จได้ทั้ง USB-C และ Lightning

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์