Symantec ออกคำเตือนว่าแอพบางตัวบน Android Market มีบ็อต-มัลแวร์ฝังอยู่ และอาจดูดข้อมูล IMEI/IMSI, MAC, SIM Serial ของเครื่องมือถือที่ติดตั้งได้
Symantec เรียกบ็อตตัวนี้ว่า Android.Counterclank หรือ Android.Tonclank (ชื่อแพกเกจคือ apperhand) ข้อมูลล่าสุด Symentec ตรวจสอบมันในแอพจำนวน 13 ตัวบน Android Market ซึ่งอาจมียอดดาวน์โหลดรวมกันสูงถึง 1-5 ล้านครั้ง
อย่างไรก็ตาม การจะเรียกมันว่าเป็น "มัลแวร์" หรือไม่ยังเป็นที่ถกเถียง เพราะบริษัทความปลอดภัยอีกแห่งคือ Lookout Mobile ออกมาแสดงความเห็นแย้งกับ Symentec โดยบอกว่ามันไม่ใช่มัลแวร์ แต่เป็นบ็อตเก็บข้อมูลของเครือข่ายโฆษณาบางแห่งที่เก็บข้อมูลของผู้ใช้มากเกินความจำเป็น
ที่มา - Symantec, Lookout Mobile, Android Central
รายชื่อแอพที่ฝังบ็อตตัวนี้ได้แก่
บริษัทที่ทำแอพกลุ่มนี้มี 3 ราย ได้แก่
Comments
ชื่อแอพแต่ละตัวนี่ - -*
ไม่แปลกใจที่ยังมีคนเชื่ออยู่
ผมโหลดเฉพาะ app ที่มียอด download เกิน 250k
ได้มีเพื่อนโดนดูดเยอะๆใช่มะครับ ฮ่าๆ
Blognone = 138.1 news/w เยอะมากๆ
คราวนี้ symantec ไม่ได้โดนขโมย
เมื่อเช้าตื่นมาเจอไอคอนลึกลับโผล่มาในเครื่องหนึ่งอันชื่อ Search เป็นรูปแอนดรอยสีเขียว พอคลิ๊กแล้วเปิดหน้าเว็บที่เหมือน Google Mobile เกือบ 90% แต่ copyright livesearch ลองไปหาๆดูเห็นมีคนเจอลักษณะนี้หลายคนเป็นโฆษณาบางตัวที่ฝังมากับแอปแล้วจะคอยสร้างไอคอนลิงก์ไปผู้ให้บริการโฆษณานั้นๆขึ้นมา น่ากลัวว่าวันนึงมันเป็น phishing web ขึ้นมาจะทำยังไง ตอนนี้ไม่อยากแนะนำแอนดรอยให้ใครเลยจนกว่าจะแก้ปัญหานี้ได้ - -"
ลบแอพเจ้าปัญหาออกสิครับ
ปกติแอพที่ทำแบบนี้ไม่ใช่แอพดังๆอยู่แล้ว น่าจะเช็คไม่ยากครับ
เค้าคงกลัวผู้ใช้งานที่เค้าแนะนำไปซึ่งมีความรู้ทางนี้น้อยแล้วเผลอไปโหลดเข้ามาโดยไม่รู้ตัวมังครับ
เท่าที่ลองดูก็หาไม่เจอครับว่ามาจากไหน มันแค่วางไอคอนไว้เฉยๆเลย ไม่มี process ให้ trace ได้เลย เบื้องต้นผมเลยไปลบแอปบางตัวที่ลงไปเมื่อวันสองวันที่ผ่านมาไปละ
ส่วนตัวผมแล้วมันไม่ใช่ปัญหาครับ แต่จากหน้าที่ผมเห็นถ้าเป็นคนใช้งานทั่วๆไปที่ไม่คิดอะไรมากอาจเข้าใจผิดได้ ตรงนั้นคือที่ผมบอกว่าน่าจะเป็นอันตรายครับ
เท่าที่อ่านเจอคร่าวๆที่คนอื่นเจอกันคือ ไอพวก Airpush หรือ icon เนี่ย มันไม่ได้มาจากในแอปครับ แต่เป็นพวก library โฆษณาที่ฝังไว้ในแอปมันทำหน้าที่จัดการพวกนี้เอง ด้วยเจตนาคงไม่ได้มีอะไรไม่ดี(คิดว่า) แต่ถ้ามีช่องแบบนี้สักวันก็คงมีคนเอาไปทำเรื่องไม่ดีได้แน่ๆ - -"