ผู้เชี่ยวชาญชี้ผู้ใช้งาน Android หลายล้านรายเป็นเหยื่อของแอปมุ่งโฆษณา

นักวิจัยจาก Trend Micro หนึ่งในผู้ให้บริการด้านความมั่นคงปลอดภัยได้ออกมาเปิดเผยว่าค้นพบแอปพลิเคชันที่มุ่งเน้นแสดงโฆษณาถึง 85 แอปบน Google Play ในหลายประเภท เช่น เกม แอปพลิเคชันเพื่อช่วยประโยชน์ต่างๆ เป็นต้น

Credit: ShutterStock.com

ลักษณะโฆษณาที่ทาง Trend Micro พบบนแอปนั้นมีหลายรูปแบบ เช่น แสดงโฆษณาเต็มจอ หลบซ่อนและปฏิบัติการอยู่เบื้องหลังเพื่อคอยหาผลประโยชน์จากผู้ใช้ที่ไม่ทันได้สังเกต ที่น่าตกใจคือแอปพลิเคชันที่ทำตัวเป็นรีโมตทีวีและมีผู้ใช้งานแล้วกว่า 5 ล้านรายก็อยู่ในกลุ่มแอปที่ทางนักวิจัยระบุด้วย โดยหลังจากที่นักวิจัยทดสอบแอปแต่ละตัวพบว่าส่วนใหญ่มีรูปแบบของโค้ดและชื่อของแอปที่คล้ายกันด้วย

อย่างไรก็ตามแม้ว่าตัวแอปที่อาศัยการหากินจากโฆษณาเหล่านี้อาจจะไม่ได้ดูเลวร้ายเท่ากับแอปที่มีมัลแวร์ติดมาหรือมีฟังก์ชันลับแอบแฝงแต่ผู้พัฒนาก็สามารถทำรายได้จำนวนมากในแต่ละสัปดาห์ได้อย่างมีนัยสำคัญ ซึ่งก็มีบางโฆษณาที่มีแนวโน้มล่อลวงให้ผู้ใช้ไปกดติดตั้งมัลแวร์เข้ามาเพิ่มเติมได้เช่นกัน โดยทาง Google จะพยายามจัดการกับปัญหาเหล่านี้มานานแต่ภัยเหล่านี้ก็ยังคงอยู่ ดังนั้นผู้ใช้งานอย่างเราก็ต้องใช้วิจารณญานกันให้ดีนะครับก่อนติดตั้งแอปพลิเคชันอะไร

ที่มา : https://techcrunch.com/2019/01/08/millions-of-android-users-tricked-into-downloading-85-adware-apps-from-google-play/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์