ในช่วงปีที่ผ่านมามีการพบมัลแวร์แพร่ในแอปพลิเคชัน .apk ที่ปล่อยให้ดาวน์โหลดตามเว็บไซต์ต่าง ๆ ทางที่ปลอดภัยที่สุดคือการดาวน์โหลดแอปพลิเคชันผ่าน Play Store เพื่อป้องกันมัลแวร์ติดตั้งลงในเครื่อง แต่ดูเหมือนว่าแม้แต่ Play Store ก็อาจจะไม่ปลอดภัย 100% เสียด้วย

บริษัทด้านความปลอดภัย White Ops Threat Intelligence พบว่ามีแอปพลิเคชันบน Play Store กว่า 104 ตัวฝังมัลแวร์มาด้วย อย่าง Soraka พบในโค้ดของแอปพลิเคชันที่อยู่บน Play Store เป้าหมายสำคัญของ Soraka คือการแสดงโฆษณาบนหน้าจอของสมาร์ตโฟน

ฟังแล้วอาจจะบอกว่า Soraka ดูไม่มีพิษสงอะไร แต่ความร้ายกาจของมันคือมันสามารถซ่อนตัวจากระบบตรวจจับได้ “มันรู้ว่านี่คือการแข็งขันกัน มันจึงวิเคราห์และเรียนรู้ที่จะหลบหลีกการตรวจจับ และเราพบว่าเคล็ดลับการซ่อนตัวของมันนั้นร้ายมากขึ้นด้วย” John Laycock จาก White Ops Threat Intelligence กล่าว

รายชื่อแอปที่ติดมัลแวร์ดังกล่าว

  • art.photo.editor.best.hot
  • bedtime.reminder.lite.sleep
  • com.am.i.the.best.friends.hh
  • com.appodeal.test
  • com.beauty.mirror.lite
  • com.bedtimehelper.android
  • com.bkkmaster.android
  • com.calculator.game
  • com.card.life
  • com.cartoon.camera.pro.android

รายชื่อแอปอื่นที่ติดมัลแวร์ ตรวจสอบได้จากหน้านี้ คลิก

ทั้งนี้ White Ops Threat Intelligence ตั้งข้อสังเกตว่าแอปต่าง ๆ ที่ติดมัลแวร์ Soraka เพิ่งถูกอัปโหลดขึ้น Play Store ในระยะเวลา 4-5 เดือนหรือราวเดือนกันยายนที่ผ่านมา และสามารถแทรกซึมสมาร์ตโฟน Android ได้แล้วอย่างน้อยก็ 6 ล้านเครื่อง

White Ops Threat Intelligence แนะนำผู้ใช้งานว่าก่อนติดตั้งแอปพลิเคชันจาก Play Store ควรอ่านความคิดเห็นจากผู้ใช้งานก่อน

อ้างอิง Gizmochina