วันนี้มีรายงานผู้ใช้โทรศัพท์จำนวนมากได้รับลิงก์ให้ดาวน์โหลดไฟล์ติดตั้งแอนดรอยด์ ชื่อไฟล์ว่า "รับทราบ.apk" ในกรณีของผมลิงก์ให้ดาวน์โหลด ผมวิเคราะห์การทำงานของแอพพลิเคชั่นตัวนี้แล้วพบว่ามีอันตรายอย่างมาก ห้ามทุกคนติดตั้งในทุกกรณี
"รับทราบ.apk" ขอสิทธิ์จำนวนมากในเครื่อง ทั้งการอ่านอีเมลและ SMS รวมถึงสิทธิ์การเข้าเป็นแอดมินเครื่อง
อย่างไรก็ดีจากการตรวจสอบการทำงานของแอพพลิเคชั่นผมพบว่าส่วนสิทธิ์แอดมินนั้นไม่ได้ทำงานอะไรเป็นพิเศษ คาดว่าที่ตัวแอพพลิเคชั่นขอสิทธิ์แอดมินไว้เพื่อให้ถอดแอพพลิเคชั่นได้ยากขึ้น แต่การทำงานจริงเป็นการส่งรายชื่อติดต่อและข้อความ SMS ทั้งหมดกลับเซิร์ฟเวอร์
ความพิเศษของแอพพลิเคชั่น "รับทราบ.apk" คือมันสามารถรับคำสั่งผ่าน SMS พิเศษเพื่อเปลี่ยนเซิร์ฟเวอร์สำหรับส่งกลับในกรณีที่เซิร์ฟเวอร์ถูกบุกจับหรือถูกบล็อค
ช่วยกันเตือนคนรอบข้างด้วยนะครับ
on
รับทราบครับ
astider Fri, 22/08/2014 - 20:42
รับทราบครับ :p
เห็นมาสักพักแล้ว ทาง Droidsan ก็ลงข่าวเหมือนกัน
รับแซบ
jane Fri, 22/08/2014 - 20:45
รับแซบ
"รับทราบ.apk"
panurat2000 Fri, 22/08/2014 - 20:50
คือม้น => คือมัน
เรื่องสำคัญคือ ต้องไม่โหลด
put4558350 Fri, 22/08/2014 - 21:37
เรื่องสำคัญคือ ต้องไม่โหลด apk นอก store
มันมี apk ใน store ด้วยเหรอ?
nowingnoid Sat, 23/08/2014 - 00:43
In reply to เรื่องสำคัญคือ ต้องไม่โหลด by put4558350
มันมี apk ใน store ด้วยเหรอ? (ไม่รู้จริงๆ)
ทุกแอพมันก็เป็น apk น่ะครับ
iStyle Sat, 23/08/2014 - 10:26
In reply to มันมี apk ใน store ด้วยเหรอ? by nowingnoid
ทุกแอพมันก็เป็น apk น่ะครับ โหลดจาก store ก็จะมี apk มาติดอยู่บนเครื่องเรา (ไม่รู้หมายถึงแบบนี้ป่ะนะ)
Server ใครหว่า
tucker Fri, 22/08/2014 - 22:15
Server ใครหว่า
รับทราบ
POAKPONG Fri, 22/08/2014 - 23:20
รับทราบ
วันก่อนเจอ "แจ้ง.apk"
crucifier Sat, 23/08/2014 - 10:03
วันก่อนเจอ "แจ้ง.apk" ส่งมาให้
ต้องลองเอา wireshark มาดัก
LazarusSP1 Sat, 23/08/2014 - 11:22
ต้องลองเอา wireshark มาดัก Package ส่งออกดู address ปลายทางเสียหน่อยแล้ว
เบื้องหลังที่แท้จริง ของ apk
iverson Fri, 05/09/2014 - 13:35
เบื้องหลังที่แท้จริง ของ apk ตัวนี้ มันอยู่ที่นี่ครับ
https://www.blognone.com/node/60007