ในตอนนี้สาวก Android ถือว่าตกอยู่ในภัยอันตรายเพราะล่าสุดมีทึมค้นพบมัลแวร์ตัวนี้ชื่อว่า Android.Xiny.19.origin ที่ฝังอยู่ในเกมหลายๆเกมใน Play Store

conexagon

มัลแวร์ Android.Xiny.19.origin นั้นค้นพบโดยทีมวิจัย Dr Web โดยที่ในขณะนี้มีแฝงอยู่ในเกมบน Play Store กว่า 60 เกม ซึ่งบางเกมที่ตกเป็นกลุ่มเป้าหมายนั้นถูกดาวน์โหลดไปแล้วมากมาย แต่เกมที่ตกเป็นกลุ่มเป้าหมายนั้นส่วนใหญ่ก็จะเป็นเกมที่มาจากค่าย BILLAPPS,Conexagon Studio และ Fun Color Games

ตัวมัลแวร์ Android.Xiny.19.origin ทำอะไรได้บ้าง?

  • แสดงโฆษณาที่แสนจะน่ารำคาญ
  • ดาวน์โหลดแอพพลิเคชั่นและแจ้งให้ผู้ใช้งานติดตั้ง
  • ถ้ารูท ตัวมัลแวร์สามารถติดตั้งหรือลบแอพได้สบาย
  • แฝงไฟล์ apk อยู่ในรูป

ยังไม่พอ!!! ตัวมัลแวร์สามารถดูดข้อมูลของเราได้อีกด้วย

  • เลข IMEI
  • เลข IMSI
  • ข้อมูลเครือข่าย
  • ข้อมูลของเมมโมรี่การ์ด
  • ประเทศ
  • ภาษา
  • MAC address
  • เวอร์ชั่นของ OS
  • ชื่อแพ็กเกจและเวอร์ชั่นของแอพที่มัลแวร์ถูกฝังอยู่
  • ข้อมูลของแอพที่ติดมัลแวร์อื่นๆ ในโฟลเดอร์ system

ซึ่งในเครื่องที่รูทนั้นจะถูกมัลแวร์ควบคุมติดตั้งหรือลบแอพตามใจชอบและอาจมีอย่างอื่นด้วย ซึ่งถ้าเครื่องใครไม่ได้รูทเอาไว้ก็จะแค่มีโฆษณาโผล่ให้เราเห็นบ่อยๆ ให้ผู้ใช้รำคาญ โดยที่ใครที่มีแอพเกมจากค่ายเหล่านี้อยู่แนะนำให้ลบไปก่อนจนกว่าจะมีการแก้ไขเพื่อป้องกันข้อมูลอันเป็นส่วนตัวของเรารั่วหลุดไป และถ้าคนที่ยังไม่มีแอพอยู่ใน้เครื่องถือว่าดีแล้ว แต่ก็อย่าลองติดตั้งเพราะว่าตอนนี้เกมเหล่านี้ยังหาได้จาก Play Store ได้ปกติ

ที่มา: Phandroid