พบ AdultSwine มัลแวร์แสดงโฆษณาภาพอนาจารในแอปพลิเคชันของเด็ก

นักวิจัยด้านความมั่นคงปลอดภัยจาก Check Point พบโค้ดของมัลแวร์แบบใหม่ชื่อ AdultSwine ซึ่งซ่อนตัวอยู่ภายในแอปพลิเคชันเกมส์กว่า 60 แอปและแสดงโฆษณาที่เป็นรูปอนาจารหรือไม่เหมาะสม โดยคาดว่ามีแอปพลิเคชันเหล่านี้ถูกดาวน์โหลดไปแล้วกว่า 3 ถึง 7 ล้านครั้ง

AdultSwine มีความสามารถหลากหลายซึ่งมันจะประพฤติตัวเป็น Scareware (มัลแวร์ที่ถูกออกแบบมาเพื่อหลอกให้ผู้ใช้เข้าไปในการซื้อขายหรือดาวน์โหลดซอฟต์แวร์อันตรายอื่นๆ) เพื่อแสดงโฆษณาจากเว็บที่ไม่เหมาะสมและมีรูปอนาจาร จากนั้นมันจะหลอกว่าเครื่องผู้ใช้ติดมัลแวร์โดยการแจ้งเตือน ‘Remove Virus Now’ หากผู้ใช้หลงเชื่อและกดเข้าไปมันจะพาผู้ใช้ไปยังแอปพลิเคชันด้านความมั่นคงปลอดภัยปลอมใน Google Play Store นอกจากนี้มันยังพยายามหลอกให้เหยื่อลงทะเบียนจ่ายเงินเป็นบริการระดับ Premium โดยมันจะแสดง Pop-up โฆษณาที่บอกผู้ใช้ได้รางวัลเป็นไอโฟน จากนั้นมันจะให้ตอบคำถามสั้นๆ 4 ข้อหากผู้ใช้หลงเชื่อมันจะขอเบอร์โทรศัพท์เพื่อรับรางวัล หลังจากนั้นมัลแวร์จะใช้เลขโทรศัพท์นั้นลงทะเบียนเป็นบริการระดับ Premium

แหล่งที่มาของโฆษณาไม่เหมาะสมมาจากต้นทาง 2 แหล่งคือผู้ให้บริการโฆษณารายหลักและส่วนโค้ดของมัลแวร์เอง ซึ่งปกติแล้วโฆษณาเหล่านี้ก็จะปรากฏอยู่ในแอปพลิเคชันเกมส์ของเด็กๆ ที่ติดมัลแวร์แสดงผลวนไปเรื่อยๆ ซึ่งเด็กสามารถหลงเชื่อสิ่งเหล่านี้ได้ง่ายเพราะมันมองเห็นได้ชัดเจน นักวิจัยกล่าวว่า “แผนการแบบนี้มันยังคงได้ผลเรื่อยมาจนกระทั่งทุกวันนี้ โดยเฉพาะเมื่อมันเป็นแอปพลิเคชันที่มาจากต้นที่น่าเชื่อถืออย่าง Google Play เอง” นอกจากนี้นักวิจัยได้เตือนให้ผู้ปกครองควรจะตรจจดูแอปพลิเคชันของเด็กๆ ก่อนดาวน์โหลดและสอนให้เด็กรู้จักและสังเกตุแอปพลิเคชันที่ไม่ดีด้วย

ที่มา : https://www.infosecurity-magazine.com/news/malware-serves-up-porn-ads-in-kids/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ