ถึงแม้ว่าร้านค้าแอปอย่าง Google Play Store จะมีการตรวจสอบความปลอดภัยของแต่ละแอปดีแค่ไหน แต่เหล่าแฮคเกอร์ทั้งหลาย ก็จะพยายามหาช่องโหว่เจาะเข้ามาเพื่อนำ Malware, Adware หรือไวรัสต่างๆ เข้ามาแฝงตัวอยู่กับแอปทั่วไปได้อยู่เป็นระยะๆ โดยล่าสุดได้มีการตรวจพบ Malware ตัวใหม่ที่มีชื่อว่า Soraka อยู่ในแอปถึง 104 แอป ซึ่งมีคนหลงกลดาวน์โหลดไปติดตั้งแล้วกว่า 4.6 ล้านราย

บริษัทวิจัยความปลอดภัยด้านไซเบอร์ White Ops Threat Intelligence เปิดเผยว่าในร้านค้าแอป Google Play Store มีแอปอยู่ทั้งหมด 104 แอป ที่มี Malware ตัวใหม่ในชื่อ Soraka แฝงอยู่ด้วย โชคยังดีที่ Malware ตัวนี้ ไม่ได้สร้างอันตรายให้กับเหยื่อมากนัก แต่ก็จะสร้างความรำคาญสุดๆ ด้วยการเปิดโฆษณาแบบเต็มหน้าขึ้นมาบนจอมือถือแม้ไม่ได้เปิดแอปอะไรอยู่เลย รวมถึงยังเด้งขึ้นมาตรงหน้าจอก่อนปลดล็อคเครื่องได้ด้วย

ตัวอย่างเครื่องที่โดน Soraka เล่นงาน อยู่ๆ ก็จะมีโฆษณาแบบเต็มจอเด้งขึ้นมา

ส่วนที่ร้ายก็คือ Soraka มีความฉลาดในการหลบเลี่ยงการตรวจจับจากระบบได้ โดยขั้นแรกหากเราเผลอติดตั้งแอปที่มี Soraka ลงเครื่องไปแล้ว มันจะแอบซ่อนตัวเพื่อรอเวลาซักพักให้เราตายใจก่อนว่าแอปที่พึ่งติดตั้งมาไม่มีอะไรผิดปกติ แล้วค่อยมาออกลายทีหลังให้เราสับสนว่า…สรุปแล้ว Malware ติดมากับแอปตัวไหนกันแน่? แถมมันยังสามารถซ่อนตัวเองได้เมื่อมีการสแกนระบบอีกต่างหาก

สำหรับรายชื่อแอปทั้ง 104 แอป ที่มี Soraka แฝงตัวอยู่ ก็มีดังนี้ (เข้าไปเช็คได้จากแอป File Manager > Internal storage > Android > obb และ data)

art.photo.editor.best.hotcom.filemanagerkilopro.androidcom.nanny.tool.data
bedtime.reminder.lite.sleepcom.filemanagerupro.androidcom.nice.mobile.mirror.hd
com.am.i.the.best.friends.hhcom.filemanageryo.androidcom.nomophotoeditor.android
com.appodeal.testcom.filemanagerzeropro.androidcom.non.stop.writing
com.beauty.mirror.litecom.find.difference.detective.littlecom.phone.lite.frame
com.bedtimehelper.androidcom.find.you.lover.testcom.phone.mirror.pro
com.bkkmaster.androidcom.frame.easy.phonecom.pocker.pro.mobile.mirror
com.calculator.gamecom.frank.video.call.litecom.prank.call.fake.ring
com.card.lifecom.free.code.scanner.nmdcom.phonecallmaker.android
com.cartoon.camera.pro.androidcom.free.lucky.prediction.testcom.pro.test.noise
com.code.identifier.androidcom.funny.lie.truth.detectorcom.puzzle.cute.dog.android
com.code.recognizer.androidcom.funny.word.game.englishcom.scan.code.tool
com.color.spy.gamecom.game.color.huntercom.simple.days.counter
com.cute.kittens.puzzlegame.androidcom.ice.survival.bergcom.sleep.comfortable.sounds
com.cute.love.test.androidcom.idays.dayscounter.androidcom.sleep.in.rain
com.daily.wonderfull.momentcom.important.days.mattercom.sleepassistantool.android
com.dailycostmaster.androidcom.instanomo.androidcom.sleeptimer.android
com.dangerous.writing.notecom.isleep.cycleclock.androidcom.smart.scanner.master.nmd
com.data.securite.datacom.led.color.light.rollingcom.test.find.your.love
com.days.daysmatter365.androidcom.lite.fake.gps.locationcom.test.fortune.tester
com.days.remind.calendarcom.lovetest.plus.androidcom.test.lover.match
com.detector.noise.toolcom.love.yourself.womencom.tiny.scanner.tool.nmd
com.dodge.emoji.gamecom.lucky.charm.textcom.wmmaster.android
com.dog.bark.picture.puzzlecom.lucky.destiny.tellercom.word.fun.level.english
com.drink.water.remind.youcom.magnifying.glass.toolgood.lucky.is.coming.hh
com.ezzz.fan.sleep.noisecom.math.braingame.puzzle.riddlemobi.clock.android
com.fake.call.girlfriend.prank2019com.math.iq.puzzle.riddle.braingamemy.lucky.goddness.today.test
com.fakecaller.androidcom.math.puzzles.riddle.braingamenewest.android.fake.location.changer
com.fake.caller.pluscom.multiple.scanner.plus.nmdnmd.andriod.better.calculator.plus
com.false.locationcom.my.big.days.counternmd.andriod.mobile.calculator.master
com.fancy.lovetest.androidcom.my.constellation.love.worknmd.android.best.fortune.explorer
com.fast.code.scanner.nmdcom.my.pocker.mobile.mirrornmd.android.better.fortune.signs
nmd.android.clam.white.noisephoto.editor.pro.magiccom.ssdk.test
nmd.android.fake.incoming.callpic.art.photo.studio.picturebedtime.reminder.lite.sleep
nmd.android.good.luck.everydayrelax.ezzz.sleep.cradlecom.frank.video.call.lite.pro.prank
nmd.android.location.faker.mastersuper.lucky.magican.newestcom.personal.fortune.text
nmd.android.multiple.fortune.testtest.you.romantic.quizecom.daily.best.suit.you
nmd.android.scanner.master.pluswell.sleep.guard.relaxcom.false.call.trick
nmd.android.test.what.suitableyour.best.lucky.master.test.new

 

แอปส่วนมากในตารางข้างบนอยู่ใน Google Play Store มาตั้งแต่ช่วงเดือนกันยายน 2019 ซึ่งอาจจะโดน Google จัดการไปเรียบร้อยแล้ว แต่สำหรับคนที่ติดตั้งไปแล้วกว่า 4.6 ล้านราย ทั่วโลก ซึ่งยังไม่ได้ลบออกก็ยังสามารถโดนเล่นงานได้อยู่ เพราะฉะนั้นใครที่คิดว่าตัวเองน่าจะอยู่ในกลุ่มเสี่ยง ก็ลองหาดูว่าในเครื่องเรามีแอปเหล่านั้นอยู่บ้างมั้ย ถ้าเจอก็ Uninstall ให้เรียบร้อย รวมถึงไปเช็คดูในตัวเครื่องด้วยว่ายังมีโฟลเดอร์ของแอปดังกล่าวอยู่รึเปล่า ถ้าเจอก็ลบทิ้งให้หมด

ตัวอย่างคอมเม้นท์ปลอมๆ ที่ชอบมาอวยแอปแย่ๆ (ฝั่งซ้าย)

ส่วนการป้องกันตัวที่ดีที่สุด เพื่อไม่ให้หลงกลไปติดตั้งแอปอันตรายเหล่านี้ก็คือ…ก่อนจะติดตั้งแอปอะไร ควรเช็คคะแนนรีวิวและคอมเม้นท์ต่างๆ เสมอ ถ้าเจอแอปที่ได้คะแนนแค่ 1 – 2 ดาว แถมยังมีคนมาคอมเม้นท์ในด้านลบเยอะๆ ก็ไม่ควรดาวน์โหลดมาติดตั้ง หรือไม่ก็อาจจะได้คะแนนหลายๆ ดาว แต่คนคอมเม้นท์ไม่มีรูปโปรไฟล์ที่เป็นตัวตนจริง แถมยังคอมเม้นท์สั้นๆ แค่ Very good, Good App, I Like it ฯลฯ เท่านี้ก็ช่วยในการกรองแอปที่ดีและไม่ดีได้ขั้นนึงแล้วครับ

 

ที่มา : Gizchina