ພົບມັນແວແຊກຊຶມຜ່ານແອັບພລິເຄຊັນເທິງ Play Store ທີ່ຖືກດາວໂຫຼດແລະຕິດຕັ້ງກວ່າ 100 ລ້ານເທື່ອ (Goldoson)

Breaking

Post Top Ad

Post Top Ad

Wednesday, April 19, 2023

ພົບມັນແວແຊກຊຶມຜ່ານແອັບພລິເຄຊັນເທິງ Play Store ທີ່ຖືກດາວໂຫຼດແລະຕິດຕັ້ງກວ່າ 100 ລ້ານເທື່ອ (Goldoson)

ນອກ​ຈາກ​ຕ້ອງ​ລະ​ວັງ​ແອັບ​ພລິ​ເຄ​ຊັນ​ເຈົ້າ​ບັນຫາ​ຂະນະ​ໃຊ້​ງານ​ແລ້ວ ຍັງ​ຕ້ອງ​ລະ​ວັງ​ມັນ​ແວທີ່​ແຊກ​ຊຶມ​ໄປຍັງ​ແອັບ​ພລິ​ເຄ​ຊັນ​ທີ່​ຖືກ​ຄັດ​ກອງ​ມາ​ຢ່າງ​ດີ ດຳ​ເນີນ​ການ​ຢ່າງ​ຖືກ​ກົດ​ຂອງ​ລະບົບ​ອີກ​ດ້ວຍ ໂດຍ​ຂ່າວ​ນີ້​ກ່ຽວກັບ​ມັນ​ແວແອນ​ດ​ຣອຍ​ທີ່​ຊື່​ວ່າ "Goldoson" ແຊກ​ຊຶມ​ໄປຍັງ​ແອັບ​ພລິ​ເຄ​ຊັນ​ເທິງ Google Play Store ກວ່າ 60 ແອັບ​ພລິ​ເຄ​ຊັນ​ທີ່​ມີຍ​ອດ​ການ​ດາວ​ໂຫຼດລວມກັນ​ເຖິງ 100 ລ້ານ​ເທື່ອ​ເລີຍ​ທີ​ດຽວ
credit: hackread.com

ແລ້ວ​ມັນ​ແວເຂົ້າ​ມາຍັງ​ແອັບ​ພລິ​ເຄ​ຊັນ​ໄດ້​ແນວໃດ ? ນີ້ເປັນ​ຄຳ​ຕອບ​ທີ່​ແມ່ນແຕ່​ນັກ​ພັດທະນາ​ແອັບ​ພລິ​ເຄ​ຊັນ​ຍັງ​ບໍ່​ຮູ້​ຕົວ​ເລີຍ ແຕ່​ສ່ວນ​ປະກອບ​ຂອງ​ມັນ​ແວນີ້​ເປັນ​ສ່ວນຫນຶ່ງ​ຂອງ Library ຈາກ Third-Party ຂອງ​ແອັບ​ພລິ​ເຄ​ຊັນ​ທີ່​ໄດ້ຮັບ​ຜົນ​ກະທົບ ສ່ວນ​ລາຍ​ຊື່​ແອັບ​ພລິ​ເຄ​ຊັນ​ບາງ​ສ່ວນ​ທີ່​ຕ້ອງ​ລະ​ວັງ ມີ​ດັ່ງ​ຕໍ່ໄປ​ນີ້

  • ແອັບ​ພລິ​ເຄ​ຊັນ L.POINT ກັບ L.PAY
  • ແອັບ​ພລິ​ເຄ​ຊັນ Swipe Brick Breaker
  • ແອັບ​ພລິ​ເຄ​ຊັນ Money Manager Expense & Budget 
  • ແອັບ​ພລິ​ເຄ​ຊັນ GOM Player
  • ແອັບ​ພລິ​ເຄ​ຊັນ LIVE Score, Real-Time Score
  • ແອັບ​ພລິ​ເຄ​ຊັນ Pikicast 
  • ແອັບ​ພລິ​ເຄ​ຊັນ Compass 9: Smart Compass
  • ແອັບ​ພລິ​ເຄ​ຊັນ GOM Audio 
  • ແອັບ​ພລິ​ເຄ​ຊັນ LOTTE WORLD Magicpass
  • ແອັບ​ພລິ​ເຄ​ຊັນ Bounce Brick Breaker
  • ແອັບ​ພລິ​ເຄ​ຊັນ Infinite Slice
  • ແອັບ​ພລິ​ເຄ​ຊັນ SomNote
  • ແອັບ​ພລິ​ເຄ​ຊັນ Korea Subway Info: Metroid

ນອກ​ຈາກ​ນີ້ ລາຍ​ງານ​ຈາກ​ທີມ​ວິ​ໄຈ​ຂອງ McAfee ຜູ້​ຄົ້ນ​ພົບ​ມັນ​ແວ​ຣ​໌ Goldoson ລະ​ບຸ​ວ່າ ເຈົ້າ​ມັນ​ແວນີ້​ສາມາດ​ລວບລວມ​ຂໍ້​ມູນ​ຈາກ​ອຸປະກອນ​ແອນ​ດ​ຣອຍ​ທີ່​ຕິດ​ຕັ້ງ​ແອັບ​ພລິ​ເຄ​ຊັນ​ໄດ້ ເຊັ່ນ ຕຳແໜ່ງ GPS ຂອງ​ຜູ້​ໃຊ້ ຂໍ້​ມູນ​ການ​ເຊື່ອມ​ຕໍ່ Wi-Fi ແລະ Bluetooth ລວມ​ໄປ​ເຖິງ​ການ​ສັ່ງ​ງານ​ໃຫ້​ອຸປະກອນ​ຄລິກ​ໂຄສະນາ​ອັນຕະລາຍ​ໃນ​ແອັບ​ພລິ​ເຄ​ຊັນ​ໂດຍ​ທີ່​ຜູ້​ໃຊ້​ບໍ່​ຮູ້​ຕົວ​ເລີຍ ຊຶ່ງ​ການ​ລັກ​ຂໍ້​ມູນ​ດ້ວຍ​ມັນ​ແວ​ຣ​໌ ເກີດ​ຈາກ​ການ​ທີ່​ມັນ​ແວເຊື່ອມ​ຕໍ່​ເຂົ້າ​ກັບ​ເ​ຊິ​ເວີໄລຍະ​ໄກ ເປີດ​ຟັງ​​ຊັນ​ການ​ລວບລວມ​ຂໍ້​ມູນ​ແລ້ວ​ສົ່ງ​ໄປຍັງ​ເ​ຊິ​​ເວີ ສ່ວນ​ການ​ຄລິກ​ໂຄສະ​ນາ​ນັ້ນ ເກີດ​ຂຶ້ນ​ຈາກ​ການ​ທີ່​ມັນ​ແວດາວ​ໂຫຼດ​ໂຄ້​ດ HTML ແລ້ວ​ນຳ​ມາ​ແຊກ​ໃນ WebView ທີ່​ປັບ​ແຕ່ງ​ແລະ​ເຊື່ອງ​ເອົາ​ໄວ້ ແລະ​ຈັດການ​ໃຫ້​ອຸປະກອນ​ເຂົ້າ​ຊົມ​ເວັບ​ໄຊຈົນ​ເກີດລາຍ​ໄດ້​ຈາກ​ໂຄສະ​ນາ

Credit: https://www.bleepingcomputer.com/news/security/android-malware-infiltrates-60-google-play-apps-with-100m-installs/

ບັນຫາ​ນີ້ ທາງ Google ຢືນຢັນ​ກັບ​ເວັບ​ໄຊ BleepingComputer ວ່າ ແອັບ​ພລິ​ເຄ​ຊັນ​ທີ່​ຖືກ​ຕິດ​ມັນ​ແວເປັນ​ແອັບ​ທີ່​ລະ​ເມີດ​ນະໂຍບາຍ​ຂອງ Google Play ສະ​ນັ້ນ ຈະ​ດຳ​ເນີນ​ການ​ຕາມ​ຄວາມ​ເໝາະ​ສົມ​ຕໍ່ໄປ ແລະ​ທາງ McAfee ທີ່​ເປັນ​ສະມາຊິກ Google App Defense Alliance ຍັງ​ໄດ້​ແຈ້ງ​ເຕືອນ​ເຫດການ​ນີ້​ໃຫ້​ກູ​ເກີນ​​ແລະ​ນັກ​ພັດທະນາ​ແອັບ​ພລິ​ເຄ​ຊັນ​ທີ່​ໄດ້ຮັບ​ຜົນ​ກະທົບ​ຮູ້​ຮຽບຮ້ອຍ​ແລ້ວ ສະ​ນັ້ນ ບາງ​ແອັບ​ພລິ​ເຄ​ຊັນ​ຈະ​ຖືກ​ລຶບ​ອອກ ບາງ​ແອັບ​ພລິ​ເຄ​ຊັນ​ກໍ​ຖືກ​ລຶບ​ໄລ​ບ​ຣາ​ຣີ່ Third Party ທີ່​ລະ​ເມີດ​ກົດ

ສຳຫລັບ​ຜູ້​ໃຊ້​ທີ່​ດາວ​​ໂຫຼດ​ແອັບ​ພລິ​ເຄ​ຊັນ​ມາ​ແລ້ວ ຂໍ​ແນະ​ນຳ​ໃຫ້​ອັບ​ເດດ​ເປັນ​ເວ​ີຊັນ​ລ່າ​ສຸດ​ໂດຍ​ໄວ ຫາກ​ນັກ​ພັດທະນາ​ແອັບ​ນັ້ນໆ ຈັດການ​ບັນຫາ​ແລ້ວ ອຸປະກອນ​ແອນ​ດ​ຣອຍຂອງ​ເຈົ້າ​ກໍ​ຈະ​ປອດ​ໄພ ສ່ວນ​ວິທີ​ການ​ສັງ​ເກດ​ອາການ​ມື​ຖື ອຸປະກອນ​ທີ່​ໜ້າ​ຈະ​ເກີດ​ອັນຕະລາຍ​ຈາກ​ມັນ​ແວ Goldoson ໄດ້​ແກ່ ຕົວ​ເຄື່ອງ​ມີ​ຄວາມ​ຮ້ອນ​ສູງ, ແບັດ​ເຕີ​ຣີ່​ໝົດ​ໄວ​ຂຶ້ນ ແລະ​ການ​ໃຊ້​ຂໍ້​ມູນ​ອິນ​ເຕີເນັດ​ສູງ​ຂຶ້ນ​ຜິດ​ປົກກະຕິ

ທີ່ມາ: Android malware infiltrates 60 Google Play apps with 100M installs (bleepingcomputer.com)

No comments:

Post a Comment

Post Top Ad