Digital Blog - Ourgreenfish

Google ถอดแอพฯปลอม Spyware ที่ใช้ชื่อ System Update ออกจาก Play Store

เขียนโดย Sassy Sida - 23 เม.ย. 2017, 13:00:05

Google เริ่มทยอยถอดแอพฯประเภท System Update แล้วหลังพบเป็น spyware เพื่อป้องกันข้อมูลของผู้ใช้งานสมาร์ทโฟนหรือแท็บเล็ตระบบแอนดรอยด์

แม้ว่า Google Play Store จะถือได้ว่าเป็นแหล่งดาวน์โหลดแอพฯที่ปลอดภัยสำหรับคนที่ใช้งานสมาร์ทโฟนหรือแท็บเล็ตในระบบแอนดรอยด์ แต่ก็ยังคงมีช่องโหว่จากความไม่ปลอดภัยในการติดตั้งแอพฯอยู่ดี ไม่นานมานี้ Google เริ่มทยอยถอดแอพฯที่มีการใช้ชื่อว่า “System Update” ออกจาก Play Store ซึ่งในความเป็นจริงคือ Spyware ที่ถูกดาวน์โหลดไปหลายล้านครั้งในช่วงหลายปีที่ผ่านมา

บริษัทความปลอดภัยด้านข้อมูล Zscaler อ้างถึงการตรวจสอบพบว่าแอพฯที่อ้างว่าเป็น “System Update" แอพฯ นั้น - ที่มีการปล่อยออกมาในปี 2014 - คือ Spyware ที่จะส่งข้อมูลตำแหน่งที่อยู่ไปหาคนที่สร้างแอพฯขึ้นมา ในบางครั้งยังสามารถเข้าไปดูข้อความ SMS ได้อีกด้วย Zscaler ยังกล่าวอีกว่า เมื่อผู้ใช้มีการดาวน์โหลดและติดตั้งแอพฯเหล่านี้ลงบนสมาร์ทโฟน ครั้งแรกที่กดเข้าใช้งานแอพฯจะหยุดทำงานและเด้งออกมาหนเา Home พร้อมขึ้นข้อความว่า “Unfortunately, Update Service has stopped.” แต่ในความเป็นจริงแอพฯไม่ได้หยุดทำงานแต่ยังคงทำงานอยู่ข้างหลังที่หรือ running in the background

Zscaler ได้มีการแจ้งเตือนเรื่องแอพฯปลอมนี้ไปยัง Google และหลังจากนั้น Google จึงได้เริ่มทยอยถอดแอพฯเหล่านั้นออกจาก Play Store แต่ก็หลังจากที่แอพฯเหล่านั้นถูกดาวน์โหลดไปแล้วประมาณ 1 - 5 ล้าน จึงเป็นเรื่องจำเป็นอย่างยิ่งที่ผู้ใช้งานระบบแอนดรอยด์ต้องระมัดระวังหากจะดาวน์โหลดแอพฯใดๆก็ตามจาก Play Store

อย่างไรก็ตามแอพฯเหล่านี้ก็มีจุดสังเกตอย่างหนึ่งคือ มักจะมีคะแนนการรีวิวจากผู้ใช้งานต่ำและรีวิวจะเป็นไปในทางลบ ซึ่งมีสาเหตุมาจากการที่แอพฯไม่ทำงานนั้นเอง

GOOGLE CALENDAR ช่วยให้การนัดหมายปฏิทินทางธุรกิจสะดวกขึ้น

 

สามารถติดตามข่าวสารจาก Ourgreenfish ได้ที่ Facebook และ Twitter