Pradeo บริษัทด้านความมั่นคงไซเบอร์ พบกับ 2 แอปบน Play Store ที่จริง ๆ แล้วเป็นสปายแวร์ขโมยข้อมูล แต่มียอดดาวน์โหลดกว่า 1.5 ล้านครั้ง
2 แอปนี้มีชื่อว่า File Recovery and Data Recovery (com.spot.music.filedate) ที่มียอดติดตั้ง 1 ล้านครั้ง และ File Manager (com.file.box.master.gkd) ที่มียอดดาวน์โหลด 500,000 ครั้ง ซึ่งทั้ง 2 แอปมีผู้พัฒนาเจ้าเดียวกัน

วิธีการทำงานของแอปทั้ง 2 ตัวคือจะหลอกว่าเป็นแอปสำหรับการจัดการและกู้คืนไฟล์ และยังหลอกด้วยว่าไม่มีการเก็บข้อมูลส่วนบุคคลโดยที่ผู้ใช้ไม่รู้
แต่จากการวิเคราะห์ของ Pradeo พบว่าทั้ง 2 แอปนี้เก็บข้อมูลส่วนบุคคลของผู้ใช้อย่าง รายชื่อผู้ติดต่อ ข้อมูลผู้ให้บริการเครือข่าย โค้ดเครือข่าย SIM เวอร์ชันระบบปฏิบัติการ ยี่ห้อและโมเดลของอุปกรณ์ และส่งไปยังบรรดาเซิร์ฟเวอร์ในจีนเป็นจำนวนมหาศาล
แถมยังมีการซ่อนไอคอนบนหน้า Home ทำให้การถอนติดตั้งออกจากอุปกรณ์ทำได้ยากขึ้น
นอกจากนี้ ยังพบด้วยว่าผู้พัฒนาของทั้ง 2 แอปนี้สร้างจำนวนดาวน์โหลดและติดตั้งปลอมขึ้นมาโดยใช้แบบจำลองอุปกรณ์มือถือที่เรียกว่า Farms ทำให้ดูเหมือนมีคนดาวน์โหลดมาก
ที่มา thehackernews
พิสูจน์อักษร : สุชยา เกษจำรัส
เนื้อหาล่าสุด
ซีอีโอ Amazon ชี้ว่าทุกธุรกิจภายใต้บริษัทกำลังทำงานเกี่ยวกับ AI อยู่
แอนดี แจสซี (Andy Jassy) ประธานเจ้าหน้าที่บริหารของ Amazon เผยในการประชุมรายรับประจำไตรมาสที่ 2 ของปีนี้ว่าทุกธุรกิจในสังกัดของบริษัทกำลังทำงานเกี่ยวกับ AI ...อ่านต่อ
มือเขียนสตอรีบอร์ด DC ยืนยัน ‘Batman’ ของ Ben Affleck นั้นเจ๋งมาก ๆ น่าเสียดายที่ถูกยกเลิก
MQA กำลังถูกลืม.. Tidal อัปเดตเริ่มสตรีมไฟล์ HiRes FLAC ด้วยคุณภาพระดับ ‘MAX’ แล้ว
คิวบาแบนธุรกิจใช้ตู้ ATM จำกัดธุรกรรมเงินสด 3,100 บาท สู้วิกฤตเศรษฐกิจ-คุมเงินเฟ้อ
ธนาคารกลางของคิวบาห้ามบริษัทของรัฐและเอกชน ใช้ตู้เอทีเอ็ม รวมถึงจำกัดการทำธุรกรรมเงินสดระหว่างกัน ...อ่านต่อ
Nothing เปิดซับแบรนด์ใหม่ CMF by Nothing เจาะกลุ่มสินค้าอิเล็กทรอนิกส์ราคาถูก
Pareidolia ปรากฏการณ์สมองที่ทำให้หลายคนเห็นสิ่งเหนือธรรมชาติ (มีภาพ)
หลุดเกมเพลย์ Assassin’s Creed Codename Jade ในโลกออนไลน์
สมาชิกริพับลิกันมุ่งตรวจสอบการทำงานของรัฐบาลที่เกี่ยวกับบริษัทเทคโนโลยี
สมาชิกคณะกรรมาธิการกฎหมายของรัฐสภาจากพรรครีพิบลิกัน สหรัฐอเมริกา ย้ำว่าอยู่ระหว่างตรวจสอบการสมคบคิดระหว่างรัฐบาลกับบริษัทเทคโนโลยีที่หวังปิดกั้นฝ่ายอนุรักษ์นิยม
Google ออกฟีเจอร์แจ้งเตือนเมื่อมีข้อมูลส่วนตัวถูกค้นหา และร้องขอให้ลบทิ้งได้
ประธานสภา สั่งเลื่อนประชุม พิจารณาแก้ไข ม.272 ปิดสวิตช์ สว. หลังเปิดประชุมไปเพียงชั่วโมงเศษ
Garmin เปิดตัวสมาร์ตวอตช์รุ่นใหม่ FENIX 7 Pro และ EPIX Pro ใช้ได้เป็นเดือนโดยไม่ต้องชาร์จ
ปัจจุบันสมาร์ตวอตช์เป็นอุปกรณ์ติดข้อมือที่ใช้งานกันอย่างแพร่หลาย นอกจากจะใช้บอกเวลาแล้ว ยังเชื่อมเรื่องการดูแลสุขภาพ การออกกำลังกายและการนอนหลับเข้าไว้ด้วยกัน ...อ่านต่อ
Privacy มันสำคัญ ! Instagram ออกฟีเจอร์กันการโดน DM รับรูปภาพ และวิดีโอไม่พึงประสงค์
เดลต้าเปิดตัวสารคดีความคมชัดระดับ 8K เรื่องแรกของไทย กระตุ้นการท่องเที่ยวเชิงวัฒนธรรมและความยั่งยืน
ผู้แต่งเพลงในเกม Elden Ring ลาออกจากค่าย FromSoftware หลังทำงานมา 12 ปี
ยูกะ คิตามูระ (Yuka Kitamura) นักแต่งเพลงชื่อดังจากค่าย FromSoftware ได้ประกาศลาออกจากบริษัทแล้ว