Tags:
Node Thumbnail

วันนี้มีรายงานผู้ใช้โทรศัพท์จำนวนมากได้รับลิงก์ให้ดาวน์โหลดไฟล์ติดตั้งแอนดรอยด์ ชื่อไฟล์ว่า "รับทราบ.apk" ในกรณีของผมลิงก์ให้ดาวน์โหลด ผมวิเคราะห์การทำงานของแอพพลิเคชั่นตัวนี้แล้วพบว่ามีอันตรายอย่างมาก ห้ามทุกคนติดตั้งในทุกกรณี

"รับทราบ.apk" ขอสิทธิ์จำนวนมากในเครื่อง ทั้งการอ่านอีเมลและ SMS รวมถึงสิทธิ์การเข้าเป็นแอดมินเครื่อง

อย่างไรก็ดีจากการตรวจสอบการทำงานของแอพพลิเคชั่นผมพบว่าส่วนสิทธิ์แอดมินนั้นไม่ได้ทำงานอะไรเป็นพิเศษ คาดว่าที่ตัวแอพพลิเคชั่นขอสิทธิ์แอดมินไว้เพื่อให้ถอดแอพพลิเคชั่นได้ยากขึ้น แต่การทำงานจริงเป็นการส่งรายชื่อติดต่อและข้อความ SMS ทั้งหมดกลับเซิร์ฟเวอร์

ความพิเศษของแอพพลิเคชั่น "รับทราบ.apk" คือมันสามารถรับคำสั่งผ่าน SMS พิเศษเพื่อเปลี่ยนเซิร์ฟเวอร์สำหรับส่งกลับในกรณีที่เซิร์ฟเวอร์ถูกบุกจับหรือถูกบล็อค

ช่วยกันเตือนคนรอบข้างด้วยนะครับ

Get latest news from Blognone

Comments

By: astider
AndroidWindows
on 22 August 2014 - 20:42 #734230

รับทราบครับ :p

เห็นมาสักพักแล้ว ทาง Droidsan ก็ลงข่าวเหมือนกัน

By: jane
AndroidUbuntu
on 22 August 2014 - 20:45 #734231
jane's picture

รับแซบ

By: panurat2000
ContributorSymbianUbuntuIn Love
on 22 August 2014 - 20:50 #734234
panurat2000's picture

"รับทราบ.apk" คือม้นสามารถรับคำสั่งผ่าน SMS พิเศษ

คือม้น => คือมัน

By: put4558350
ContributorAndroidUbuntuWindows
on 22 August 2014 - 21:37 #734248
put4558350's picture

เรื่องสำคัญคือ ต้องไม่โหลด apk นอก store


samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo

By: nowingnoid
iPhoneAndroidUbuntu
on 23 August 2014 - 00:43 #734298 Reply to:734248
nowingnoid's picture

มันมี apk ใน store ด้วยเหรอ? (ไม่รู้จริงๆ)

By: iStyle
ContributoriPhoneAndroidSymbian
on 23 August 2014 - 10:26 #734366 Reply to:734298
iStyle's picture

ทุกแอพมันก็เป็น apk น่ะครับ โหลดจาก store ก็จะมี apk มาติดอยู่บนเครื่องเรา (ไม่รู้หมายถึงแบบนี้ป่ะนะ)


May the Force Close be with you. || @nuttyi

By: tucker
iPhoneWindows PhoneAndroid
on 22 August 2014 - 22:15 #734257
tucker's picture

Server ใครหว่า

By: POAKPONG
ContributorAndroidWindowsIn Love
on 22 August 2014 - 23:20 #734276
By: crucifier
iPhoneAndroidUbuntu
on 23 August 2014 - 10:03 #734363

วันก่อนเจอ "แจ้ง.apk" ส่งมาให้

By: LazarusSP1
ContributoriPhone
on 23 August 2014 - 11:22 #734382

ต้องลองเอา wireshark มาดัก Package ส่งออกดู address ปลายทางเสียหน่อยแล้ว

By: iverson
Android
on 5 September 2014 - 13:35 #738680

เบื้องหลังที่แท้จริง ของ apk ตัวนี้ มันอยู่ที่นี่ครับ

https://www.blognone.com/node/60007