Connect with us

ข่าววงการมือถือ

ไล่ไม่ยอมไป! พบมัลแวร์ตัวใหม่บน Android ที่ลบไปแล้วหรือ Factory Reset ก็ตามมาติดได้อีก

เรื่องมัลแวร์กับ Android ยังคงมีรายงานออกมาเรื่อย ๆ ล่าสุดมีการพบมัลแวร์ตัวใหม่ชื่อ Xhelper อันที่จริงมีการค้นพบครั้งแรกเมื่อเดือนมีนาคม แต่เพิ่งมีรายงานออกมาเมื่อวันที่ 29 ตุลาคมที่ผ่านมานี้เองครับ

Symantec ระบุว่า ปัจจุบันมีสมาร์ตโฟน Android ที่ติดมัลแวร์ดังกล่าวเฉลี่ย 131 คนต่อวัน มีเหยื่อราว 2,400 คนต่อเดือน ค้นพบโดยบริษัทด้านความปลอดภัย MalwareBytes ปัจจุบันจำนวนผู้ใช้งานที่เป็นเหยื่อของมัลแวร์ดังกล่าวคิดเป็นจำนวนที่ค่อนข้างน่าเป็นห่วงเลยทีเดียว โดย Xhelper เน้นจู่โจมผู้ใช้งาน Android ในอินเดีย สหรัฐอเมริกา และรัสเซีย

จนถึงตอนนี้ Symantec ระบุว่ายังไม่พบมัลแวร์ดังกล่าวบน Google Play Store นั่นหมายความว่ามัลแวร์ดังกล่าวมาจากการที่ผู้ใช้งานติดตั้งแอปพลิเคชันจากแหล่งอื่น

หลังจากติดตั้งแอปพลิเคชันที่มีมัลแวร์ Xhelper ลงในเครื่องแล้ว ระบบจะทำการรันโค้ดโดยอัตโนมัติจากเซิร์ฟเวอร์ของผู้ไม่หวังดี จากนั้นมัลแวร์จะแสดงโฆษณาบนหน้าจอของเครื่อง และทำให้แฮกเกอร์สามารถแสดงโฆษณาที่เจาะจงได้ ส่วนมากโฆษณาจะเป็นแอปพลิเคชันที่มีใน Play Store อยู่แล้วด้วย

ที่โหดคือ ไล่ไม่ยอมไปนะจ๊ะ!

อันที่จริง Xhelper นั้นมีการทำงานที่เหมือนกับ Adware ตัวอื่น ๆ เพียงแต่มันมีความสามารถที่เหนือกว่านั้น ถึงแม้ว่าผู้ใช้งานจะทำการลบมัลแงร์ดังกล่าวออกจากเครื่องแล้ว แต่มันสามารถติดตั้งตัวเองลงในเครื่องได้อีกครั้ง แม้ Factory Reset ก็ยังกลับมาได้อีก!

Xhelper เป็นมัลแวร์ที่ไม่มีการแสดงผล และยากมากต่อการลบทิ้ง ซึ่ง Symantec และ Malwarebyte ก็ยังไม่ทราบได้ว่าแฮ็กเกอร์ทำได้ถึงขนาดนี้ได้อย่างไร นอกจากนี้แอปสแกนไวรัสใน Android ก็ไม่สามารถช่วยอะไรได้เลย นอกจากนี้ Symantec ระบุว่าแฮ็กเกอร์มีการปรับปรุงและอัปเดต Xhelper ตลอดเวลาอีกด้วย

ทางที่ดีที่สุดที่จะป้องกันปัญหานี้ Symantec แนะนำให้ผู้ใช้งานสมาร์ตโฟน Android อัปเดตซอฟต์แวร์ของตัวเครื่องให้เป็นเวอร์ชันล่าสุดตลอดเวลา และพยายามอย่าติดตั้งแอปพลิเคชันจากแหล่งอื่นนอกจาก Google Play Store เท่านั้น

อ้างอิง Gizchina

 

พิสูจน์อักษร : สุชยา เกษจำรัส

แชร์โพสนี้

แสดงความคิดเห็น