บริษัทความปลอดภัย Lookout เผยข้อมูลของมัลแวร์ตัวใหม่ชื่อ "BadNews" บนแพลตฟอร์ม Android ซึ่งประเมินว่ามีคนโหลดแอพที่ฝัง BadNews ไปแล้ว 2-9 ล้านครั้ง โดยส่วนใหญ่อยู่ในรัสเซียและกลุ่มประเทศในเครือโซเวียตเก่า
ความน่าสนใจของ BadNews อยู่ที่ผู้สร้างมัลแวร์นั้นสร้าง "เครือข่ายโฆษณาบนมือถือ" (ลักษณะเดียวกับ AdMob หรือ iAd) ที่ทำงานได้จริงๆ และเชิญชวนให้ผู้สร้างแอพหันมาแปะโฆษณาของตัวเอง ทำให้การส่งแอพขึ้น Google Play ตรวจไม่พบโค้ดของมัลแวร์เพราะตอนแรก BadNews แปะมาแต่โฆษณาตามอย่างแอพทั่วไป
จากนั้นเซิร์ฟเวอร์ของ BadNews จะเริ่มส่งมัลแวร์ไปยังเครื่องของผู้ใช้แอพ (ที่ติดโฆษณาของ BadNews) ตัวอย่างคือส่งมัลแวร์ชื่อดัง AlphaSMS สำหรับหลอกกินเงินจาก SMS ราคาแพงไปติดตั้งบนเครื่อง โดยปลอมตัวเป็นไฟล์อัพเดตของแอพ Skype หรือ Vkontakte (เครือข่ายสังคมของรัสเซีย) แล้วให้ผู้ใช้ติดตั้งผ่านการลง APK นอก Play Store
Lookout แนะนำให้ผู้ใช้ทั่วไปปิดตัวเลือกการติดตั้งแอพนอก Play Store และติดตั้งแอพสแกนมัลแวร์เพิ่มเติม ส่วนฝั่งนักพัฒนาเองก็ควรระมัดระวังในการฝังไลบรารีจากบริษัทอื่นๆ ที่ไม่มีชื่อเสียงในวงกว้าง
ตอนนี้กูเกิลรับทราบปัญหานี้ และนำแอพที่มีโค้ดของ BadNews ออกจาก Play Store เรียบร้อยแล้ว จำนวนแอพที่พบมี 32 ตัวจากนักพัฒนา 4 ราย ซึ่งนักพัฒนาเหล่านี้ถูกกูเกิลแบนบัญชีเป็นการชั่วคราวด้วย
Lookout ให้ความเห็นว่ากรณีของ BadNews ถือเป็นวิวัฒนาการของมัลแวร์บนโลกมือถือ ที่ปลอมตัวเป็นเครือข่ายโฆษณาเพื่อไม่ให้ตรวจจับได้ง่ายว่าเป็นโค้ดประสงค์ร้าย จากนั้นค่อยโจมตีเครื่องเป้าหมายในภายหลัง
ที่มา - Lookout Blog
on
แค่ข่าวลือที่ได้ยิน
PathSNW Sun, 21/04/2013 - 18:11
แค่ข่าวลือที่ได้ยิน มันก็ช้ำจนทนไม่ไหว
บอกข่าวร้ายของหัวใจ ให้จบ ๆ กันไปเสียที
ฉันไม่มีแรงอีกแล้ว เกินกว่าความอดทนที่มี
เรื่องจริง เรื่องหลอก ช่วยบอกตอนนี้
เรื่องที่เธอน่ะรู้ดี และมันเป็นเพียงวิธีให้จบ
บอกข่าวร้ายกับฉันเลย
kswisit Sun, 21/04/2013 - 21:47
In reply to แค่ข่าวลือที่ได้ยิน by PathSNW
บอกข่าวร้ายกับฉันเลย บอกมาเลยว่าจบกัน
คนไม่รักกัน อดทนไปเพื่อเหตุใด
จำใจพูดมา บอกคำลาแล้วจบไป
ไม่ต้องกลัวฉัน...จะขาดใจ...
เราต้องรุ่นเดียวกันแน่ๆเลยครั
iahcapus Mon, 22/04/2013 - 08:53
In reply to บอกข่าวร้ายกับฉันเลย by kswisit
เราต้องรุ่นเดียวกันแน่ๆเลยครับ ^^'
ไม่ต้องกลัวฉัน...จะขาดใจ...
kowito Mon, 22/04/2013 - 18:33
In reply to บอกข่าวร้ายกับฉันเลย by kswisit
ไม่ต้องกลัวฉัน...จะขาดใจ...
ยังดีที่ Desire เม็มเต็ม
Be1con Sun, 21/04/2013 - 18:50
ยังดีที่ Desire เม็มเต็ม ไม่ได้โหลดอะไรเลย 555
ผมแค่สงสัยนะครับ,
kobellza Sun, 21/04/2013 - 19:28
ผมแค่สงสัยนะครับ, สมมุติว่าเราลง ad blocker ,มัลแวร์มันยังจะทำงานอยู่ไหมครับ ?
Adblock
Eagle Blue Eyes Sun, 21/04/2013 - 22:13
In reply to ผมแค่สงสัยนะครับ, by kobellza
Adblock ทำได้แค่ปิดกั้นโฆษณาหรือลิ้งค์ไม่พึงประสงค์ครับ ซึ่งรายชื่อโฆษณาและลิงค์เหล่านั้นจะมีคนทำเก็บเอาไว้ เราสามารถเพิ่มรายชื่อเองได้(ยกเว้นใน Android) ดังนั้น Adblock ไม่ใช่ Anti-Virus ครับ
ไม่รู้สึกว่าน่าสงสัยมั่งเลยเห
Remma Sun, 21/04/2013 - 21:00
ไม่รู้สึกว่าน่าสงสัยมั่งเลยเหรอตอนที่มีอัพเดตโปรแกรมแต่ดันต้องไปดาวน์โหลด APK นอกสโตร์มาลงเองเนี่ย?
ผมกลับสงสัยอีกเรื่องว่า
AmidoriA Mon, 22/04/2013 - 00:21
In reply to ไม่รู้สึกว่าน่าสงสัยมั่งเลยเห by Remma
ผมกลับสงสัยอีกเรื่องว่า ไม่ขี้เกียจกันบ้างเหรอ โหลดจากเว็บนอกเนี่ย :P
+1 ผมน่ะตัวขี้เกียจเลย
onlinekg Mon, 22/04/2013 - 17:47
In reply to ผมกลับสงสัยอีกเรื่องว่า by AmidoriA
+1
ผมน่ะตัวขี้เกียจเลย อะไรต้องวุ่นวายไปโหลด apk ขนาดนั้น
แต่ที่จริงแม้แต่เรื่อง root กับลง rom โม ผมก็ขี้เกียจเหมือนกัน เสียเวลาทำมาหากิน
http://www.androidcentral.com
kadeep Sun, 21/04/2013 - 22:05
http://www.androidcentral.com/google-removes-32-apps-google-play-over-malware-concerns