Android

Judy ติดมัลแวร์บนอุปกรณ์ Android 36.5 ล้านเครื่อง: นี่คือวิธีอยู่

พิศาล เชิงหà¸à¸¡

พิศาล เชิงหà¸à¸¡

สารบัญ:

Anonim

Android มอบพลังของการประมวลผลมือถือให้กับคนนับล้านและ Google ยังคงอัปเดตระบบปฏิบัติการมือถือด้วยคุณสมบัติใหม่ ๆ ทำให้ผู้ใช้มีประสบการณ์การใช้งานที่ดีขึ้น แต่ความปลอดภัยของมันดูเหมือนจะช้าลงเมื่อค้นพบช่องโหว่ใหม่

เมื่อเดือนที่แล้วเรารายงานว่ามีแอพคู่มือเกมจำนวนมากติดอยู่ทางตอนเหนือของอุปกรณ์ Android 2 ล้านตัวที่มีมัลแวร์หรือแอดแวร์แสดงโฆษณาคล้ายกัน

ตามรายงานของ CheckPoint พบว่ามัลแวร์ 'Judy' ในปัจจุบันนั้นเป็นที่ตั้งของแอดแวร์คลิกอัตโนมัติที่เป็นอันตรายในแอพ 41 ที่พัฒนาโดย บริษัท เกาหลีชื่อ Kiniwini และจดทะเบียนใน Google Play เป็น ENISTUDIO Corp.

แอพดังกล่าวมีการดาวน์โหลดทั้งหมดระหว่าง 4.62 ล้านถึง 18.42 ล้านซึ่งทำให้จำนวนอุปกรณ์ทั้งหมดที่ติดไวรัสระหว่าง 8.5 ล้านถึง 36.5 ล้าน

ยังอ่าน: Exploit ขโมยรหัสผ่านใหม่และ Clickjacks อุปกรณ์ Android ของคุณ

“ มัลแวร์ที่เรียกว่า 'Judy' เป็นแอดแวร์คลิกอัตโนมัติซึ่งพบได้ใน 41 แอพที่พัฒนาโดย บริษัท เกาหลี มัลแวร์ใช้อุปกรณ์ที่ติดไวรัสเพื่อสร้างการคลิกที่หลอกลวงจำนวนมากสร้างรายได้ให้กับผู้กระทำความผิดที่อยู่ด้านหลัง” CheckPoint Security กล่าว

นักวิจัยพบว่าแอพเหล่านี้ส่วนใหญ่อยู่ใน Play Store มาเป็นเวลานาน แต่พวกเขาได้รับการอัปเดตเมื่อเร็ว ๆ นี้และไม่ชัดเจนว่าเมื่อใดที่มีการใส่รหัสที่เป็นอันตรายลงในแอพเหล่านี้ จนถึงวันที่.

Judy Malware โจมตีอุปกรณ์ Android ได้อย่างไร?

Google ขอย้ำถึงความจริงที่ว่า Play Store สำหรับ Android เป็นที่เก็บข้อมูลที่ดีที่สุดและปลอดภัยที่สุดของแอพ Android และแนะนำให้ผู้ใช้ดาวน์โหลดแอปจากที่นั่นเพราะพวกเขามีมาตรการรักษาความปลอดภัย

แต่อย่างที่เราเห็นมาตรการรักษาความปลอดภัยเหล่านี้กำลังถูกใช้ประโยชน์ซ้ำแล้วซ้ำอีก

เพื่อหลีกเลี่ยงการป้องกันของ Google Play แฮกเกอร์ที่อยู่เบื้องหลังการโจมตีมัลแวร์จูดี้สร้างแอพบริดจ์ซึ่งมีจุดประสงค์เพื่อเชื่อมต่อกับอุปกรณ์ของเหยื่อ

เมื่อดาวน์โหลดแอปที่เป็นอันตรายนี้จะลงทะเบียนผู้รับเพื่อสร้างการเชื่อมต่อกับเซิร์ฟเวอร์ C&C (คำสั่งและการควบคุม) - คล้ายกับการโจมตีของ Falseguide เมื่อเดือนที่แล้ว

“ เซิร์ฟเวอร์ตอบกลับด้วยเพย์โหลดที่เป็นอันตรายจริงซึ่งรวมถึงรหัส JavaScript สตริงตัวแทนผู้ใช้และ URL ที่ควบคุมโดยผู้สร้างมัลแวร์” รายงานอ่าน

ยังอ่าน: 13 ฟีเจอร์ใหม่ ๆ สำหรับ Android ที่กำลังจะเปิดตัวโดย Google

เมื่อเปิดตัวเว็บไซต์เป้าหมายโค้ดจาวาสคริปต์ที่โหลดจะถูกใช้โดยมัลแวร์เพื่อค้นหาและคลิกที่แบนเนอร์โฆษณาของ Google และรับการชำระเงินแทนการคลิกและปริมาณการเข้าชมที่ผิดกฎหมาย

แอดแวร์มีผลกระทบต่อฉันอย่างไรโดยส่วนตัว?

แม้ว่าแอดแวร์อาจไม่ส่งผลกระทบต่ออุปกรณ์ของคุณหรือข้อมูลที่อยู่ในนั้นโดยตรงมัลแวร์ที่แสดงโฆษณายังคงเป็นอันตราย

มัลแวร์ Judy ได้รับการควบคุมของอุปกรณ์เพื่อให้สามารถสร้างคลิกที่เป็นการฉ้อโกงผ่านซึ่งหมายความว่าผู้โจมตีสามารถทำกิจกรรมที่เป็นอันตรายอื่น ๆ ได้เช่นกันเนื่องจากพวกเขาสามารถควบคุมอุปกรณ์ของผู้ใช้ได้

“ ชื่อเสียงระดับสูงไม่จำเป็นต้องระบุว่าแอปนั้นปลอดภัยสำหรับการใช้งาน แฮกเกอร์สามารถซ่อนความตั้งใจที่แท้จริงของแอพหรือแม้แต่จัดการผู้ใช้ในการปล่อยให้คะแนนเป็นบวกในบางกรณีโดยไม่รู้ตัว” รายงานระบุ

จะอยู่อย่างปลอดภัยได้อย่างไร

แม้ว่าร้านค้าแอพจะมีมาตรการรักษาความปลอดภัยในการตรวจจับแอพที่มีเจตนาร้ายและบล็อกไม่ให้อัพโหลด

แต่ผู้ใช้ไม่ควรพึ่งพามาตรการรักษาความปลอดภัยของร้านค้าแอปและควรดาวน์โหลดโปรแกรมป้องกันไวรัสบนสมาร์ทโฟนเช่นเดียวกับที่คุณติดตั้งไว้ในพีซีของคุณ

สมาร์ทโฟนกำลังเติบโตอย่างรวดเร็วเพื่อให้มีพลังการคำนวณที่ทรงพลังและเมื่อตลาดรอบ ๆ ตัวมันเติบโตขึ้น

ตามจุดตรวจสอบ“ ผู้ใช้ไม่สามารถพึ่งพาร้านค้าแอพอย่างเป็นทางการสำหรับความปลอดภัยของพวกเขาและควรใช้การป้องกันความปลอดภัยขั้นสูงที่สามารถตรวจจับและบล็อกมัลแวร์มือถือที่ไม่มีวันได้

อ่านเพิ่มเติม: ปฏิบัติตาม 6 เคล็ดลับสำคัญเหล่านี้เพื่อให้ปลอดภัยจากไวรัสและมัลแวร์

คุณควรตรวจสอบสิทธิ์ที่แอพพลิเคชั่นค้นหาก่อนติดตั้งลงบนอุปกรณ์ของคุณบ่อยครั้งแม้แต่แอพยอดนิยมอย่างเช่น Facebook กำลังขัดขวางความเป็นส่วนตัวของคุณ

รายการแอพที่ติดมัลแวร์ Judy

แอพต่อไปนี้ถูกลบออกจาก Play Store ในไม่ช้าหลังจากที่นักวิจัยของ CheckPoint ค้นพบเกี่ยวกับมัลแวร์ แต่ในกรณีที่คุณยังคงมีแอปใด ๆ แฝงอยู่ในอุปกรณ์ของคุณ

  • แฟชั่น Judy: สไตล์ราชินีหิมะ
  • Animal Judy: การดูแลแมวเปอร์เซีย
  • แฟชั่นจูดี้: แร็ปเปอร์สวย ๆ
  • แฟชั่น Judy: สไตล์ครู
  • Animal Judy: การดูแลมังกร
  • Chef Judy: คุกกี้ฮัลโลวีน
  • แฟชั่น Judy: งานแต่งงาน
  • จูดี้สัตว์: ดูแลหมีเท็ดดี้
  • แฟชั่น Judy: สไตล์สาวกระต่าย
  • แฟชั่นจูดี้: เจ้าหญิงแช่แข็ง
  • Chef Judy: Kimbap สามเหลี่ยม
  • Chef Judy: Udong Maker - ทำอาหาร
  • แฟชั่น Judy: สไตล์ชุด
  • จูดี้สัตว์: การดูแลกระต่าย
  • แฟชั่น Judy: สไตล์แวมไพร์
  • สัตว์จูดี้: จิ้งจอกเก้าหาง
  • Chef Judy: Jelly Maker - ทำอาหาร
  • Chef Judy: ผู้ผลิตไก่
  • Animal Judy: การดูแลนากทะเล
  • จูดี้สัตว์: การดูแลช้าง
  • Judy Happy House
  • Chef Judy: ผู้สร้างฮอทดอก - ทำอาหาร
  • Chef Judy: ผู้ผลิตอาหารวันเกิด
  • แฟชั่น Judy: วันแต่งงาน
  • แฟชั่นจูดี้: สไตล์พนักงานเสิร์ฟ
  • Chef Judy: อาหารกลางวันตัวละคร
  • Chef Judy: ผู้ผลิตอาหารกลางวันแบบปิคนิค
  • สัตว์จูดี้: ดูแลรูดอล์ฟ
  • โรงพยาบาลจูดี้: กุมารเวชศาสตร์
  • แฟชั่น Judy: สไตล์คันทรี่
  • จูดี้สัตว์: การดูแลแมวที่ดุร้าย
  • แฟชั่นจูดี้: สไตล์สองครั้ง
  • แฟชั่น Judy: สไตล์เทพนิยาย
  • Animal Judy: Fennec Fox Care
  • Animal Judy: การดูแลสุนัข
  • แฟชั่น Judy: สไตล์คู่
  • Animal Judy: ดูแลแมว
  • แฟชั่น Judy: สไตล์ฮาโลวีน
  • แฟชั่น Judy: สไตล์ EXO
  • Chef Judy: ผู้สร้าง Dalgona
  • Chef Judy: ServiceStation อาหาร
  • Judy's Spa Salon