เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด

หมวดหมู่: บทความทั่วไปiOSข่าวไอที

เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก
เตือนภัยชาว iOS ระวังแอปพลิเคชันปลอมระบาด แฝงโฆษณาขยะจำนวนมาก แถมเปิดช่องให้ติดมัลแวร์อื่นซ้ำ ป้องกันง่ายๆ ด้วยการโหลดแอปจาก App Store เท่านั้น

เชื่อว่าหลายๆ คนที่ได้อ่านบทความนี้คงเคยดาวน์โหลด Pokemon Go ลงบนสมาร์ทโฟนกันแล้วไม่ว่าจะลองโหลดมาเล่นดูเฉยๆ หรือเล่นยาวเลยก็ตาม แต่ในตอนนี้อาจต้องเพิ่มความระมัดระวังกันหน่อย เพราะบรรดาแฮ็คเกอร์และ scammer ทั้งหลายเริ่มจะใช้ความนิยมตรงนี้มาเป็นเครื่องมือในการหลอกผู้ใช้ให้ติดตั้งแอปพลิเคชันปลอมสอดไส้มัลแวร์อันตรายและโฆษณาขยะ และได้ลามไปถึงผู้ใช้ iOS แล้วด้วย

จากการศึกษาล่าสุดของ Trend Micro บริษัทผู้เชี่ยวชาญด้านความปลอดภัยทางคอมพิวเตอร์ชื่อดังระบุว่า แอปพลิเคชันสโตร์ปลอมได้ลุกลามมาถึง iOS แล้วโดยล่อลวงให้ผู้ใช้ติดตั้งแอปพลิเคชันปลอมที่แฝงโฆษณาต่างๆมาด้วย โดย Trend Micro ได้ยกตัวอย่างสโตร์อันตรายดังกล่าวเช่น Haima ของจีนและ HiStore ของเวียดนาม ซึ่งเกม Pokemon Go ปลอมสำหรับ iOS ของทั้งสองสโตร์สามารถทำยอดดาวน์โหลดได้นับล้าน เช่นเดียวกับแอปปลอมอื่นๆ เช่น Facebook, Twitter และ Instagram

โดยเฉพาะเกม Minecraft ปลอมบน Haima ที่มียอดดาวน์โหลดถึง 68 ล้านครั้ง สโตร์ปลอมเหล่านี้โปรโมตแอปพลิเคชันเลียนแบบของตนอย่างหนักบนโซเชียลมีเดียต่างๆ เพื่อหลอกให้ผู้ใช้คลิกดาวน์โหลดผ่านลิงค์ทันทีโดยไม่ต้องค้นหาผ่าน App Store ของ Apple ซึ่งก็ได้ผลมากเสียด้วย

scammer เหล่านี้เริ่มต้นด้วยการตั้งสโตร์ขึ้นผ่าน Developer Enterprise Program ของ Apple เมื่อมีใครสักคนดาวน์โหลดแอปพลิเคชันที่ผ่านการดัดแปลงไปแล้ว ซอฟต์แวร์ที่ฝังในแอปจะวิเคราะห์ข้อมูลของอุปกรณ์นั้นๆ เพื่อเลือกโฆษณาให้ตรงกับกลุ่มเป้าหมาย และเมื่อมีการใช้งานแอป บริษัทโฆษณาก็จะส่งโฆษณาตรงมายังมือถือเครื่องนั้น ทำให้ scammer รับทรัพย์ค่าโฆษณาไปง่ายๆ นอกจากนี้แอปปลอมอาจทำให้ข้อมูลและอุปกรณ์ต่างๆ ในตัวเครื่องตกอยู่ในการควบคุมของผู้ไม่ประสงค์ดี และจะเป็นช่องโหว่ให้ถูกโจมตีซ้ำจากมัลแวร์ทุกชนิดได้ง่ายขึ้น

แม้จะเป็นแอปปลอมแต่ scammer เหล่านี้ก็พยายามอย่างมากให้แอปใช้งานได้ตามปกติเหมือนแอปจริง ในช่วงที่ Pokemon Go ได้รับความนิยมใหม่ๆ มีบางประเทศเปิดให้บริการช้า Haima ก็ฉวยโอกาสนี้ปล่อยเกม Pokemon Go ปลอมที่มีการ spoof location ทำให้สามารถเล่นได้ตามปกติ เมื่อ Pokemon Go เปิดให้บริการในพื้นที่ดังกล่าวในภายหลัง แอปปลอมก็จะอัปเดตตัวเองให้เข้ากับสถานการณ์อย่างแนบเนียนเช่นกัน

ที่ผ่านมา Apple ก็ไม่ได้นิ่งนอนใจกับเรื่องนี้ ล่าสุดก็เพิ่งจะกวาดล้าง App Store ครั้งใหญ่ไปเมื่อต้นเดือนที่ผ่านมา และได้เปลี่ยนแปลงเงื่อนไขของการรับรองแอปพลิเคชันบน App Store โดย Apple สามารถเพิกถอนใบรับรองของแอปน่าสงสัยได้ทันที และจำทำให้แอปใช้การไม่ได้ไม่ว่าจะโหลดมาจากที่ไหน แต่เมื่อแอปปลอมโดนถอด cerfificate เหล่า scammer ก็จะยอมเสียเงิน 299 ดอลลาร์ในการสมัคร Developer Enterprise ใหม่อีกครั้ง เพื่อกลับมาเผยแพร่มัลแวร์ต่อไป จากการตรวจสอบ Haima มีการเปลี่ยน certificate ถึง 5 ครั้งในช่วงเวลา 15 วันเท่านั้น

อย่างไรก็ตาม เราสามารถหลีกเลี่ยงแอปพลิเคชันปลอมเหล่านี้ได้ง่ายๆ เพียงแค่ดาวน์โหลดแอปพลิเคชันจาก App Store หรือ Play Store เท่านั้น ไม่คลิกลิงค์แปลกๆ และไม่ดาวน์โหลดอะไรก็ตามจากแหล่งน่าสงสัย หากต้องการดาวน์โหลดแอปพลิเคชันใดๆ ก็ตาม ให้ค้นหาจาก App Store หรือ Play Store โดยตรงเท่านั้น หลีกเลี่ยงการค้นหาผ่าน search engine หรือ social media เพียงเท่านี้เราก็ปลอดภัยจากมัลแวร์น่ารำคาญเหล่านี้ในระดับหนึ่งแล้ว

ที่มา:

ไอทีจีเนียส เอ็นจิเนียริ่ง (IT Genius Engineering) ให้บริการด้านไอทีครบวงจร ทั้งงานด้านการอบรม (Training) สัมมนา รับงานเขียนโปรแกรม เว็บไซต์ แอพพลิเคชั่น งานออกแบบกราฟิก และงานด้าน E-Marketing ที่กำลังได้รับความนิยมในปัจจุบัน ทั้ง SEO , PPC , และ Social media marketting

ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอที ได้เลยค่ะ

Line : @itgenius (มี @ ด้านหน้า) หรือ https://lin.ee/xoFlBFe
Facebook : https://www.facebook.com/itgeniusonline
Tel : 02-570-8449 มือถือ 088-807-9770 และ 092-841-7931
Email : contact@itgenius.co.th
user
โดย Admin ITGenius
เข้าชม 4,260 ครั้ง

คำค้นหา : เตือนภัยชาว iOSแอปพลิเคชันโฆษณาขยะ App Storeดาวน์โหลด Pokemon Goสมาร์ทโฟนแฮ็คเกอร์ scammerสอดไส้มัลแวร์Trend Microความปลอดภัยคอมพิวเตอร์ Haima ของจีน HiStore ของเวียดนาม Facebook Twitter Instagram