Bitdefender พบเครือข่ายแอพ Android ที่ถูกโจมตีอย่างกว้างขวางผ่านเทคโนโลยี Anomaly Detection
เผยแพร่เมื่อ: 20 มิ.ย. 2566 · ห้องข่าว · 1 นาทีในการอ่าน

สารบัญ
Bitdefender ได้เผยข้อมูลสำคัญเกี่ยวกับแคมเปญมัลแวร์ที่แพร่หลายซึ่งทำให้อุปกรณ์ Android จำนวนมากติดไวรัสทั่วโลก ต้องขอบคุณเทคโนโลยี App Anomaly Detection ที่พัฒนาขึ้นใหม่ของ Bitdefender มัลแวร์ที่ซ่อนอยู่ยังไม่สามารถตรวจพบเป็นเวลานานกว่าครึ่งปี มัลแวร์ส่วนใหญ่กำหนดเป้าหมายผู้ใช้ Android โดยใช้กลยุทธ์การกระจายแอดแวร์เชิงรุกที่มุ่งสร้างรายได้ อย่างไรก็ตาม ผู้เชี่ยวชาญเตือนว่าผู้ก่อภัยคุกคามที่จัดการแคมเปญมีความสามารถในการปรับเปลี่ยนกลยุทธ์ ซึ่งอาจใช้มัลแวร์ที่ร้ายกาจมากกว่า เช่น โทรจันธนาคารหรือแรนซัมแวร์
ขอบเขตและการแพร่กระจายของมัลแวร์
การวิจัยของ Bitdefender ทำให้เห็นจำนวนแอพที่แตกต่างกันราว 60,000 แอพที่ติดแอดแวร์ซึ่งน่าตกใจ อย่างไรก็ตาม ผู้เชี่ยวชาญในอุตสาหกรรมสงสัยอย่างยิ่งว่ามีตัวอย่างที่ตรวจยังไม่พบจำนวนมากที่หมุนเวียนอยู่ในปัจจุบัน แคมเปญมัลแวร์ซึ่งมีจุดเริ่มต้นในเดือนตุลาคม 2565 สามารถแพร่กระจายไปทั่วโลกได้ แม้ว่าจะไม่มีอยู่ใน app store ที่ได้รับอนุญาตก็ตาม เพื่อล่อลวงผู้ใช้ ผู้กระทำความผิดจะอำพรางมัลแวร์ของตนภายในแอปพลิเคชันที่เป็นที่ต้องการอย่างมาก รวมถึงแคร็กเกม ฟีเจอร์เกมที่ปลดล็อก VPN ฟรี วิดีโอปลอม แบบจำลองของ Netflix บทเรียนหลอกลวง YouTube และ TikTok เวอร์ชันไม่มีโฆษณา โปรแกรมอรรถประโยชน์ดัดแปลง และ ซอฟต์แวร์รักษาความปลอดภัยของปลอม
เทคนิคการแทรกซึม
การแพร่กระจายของมัลแวร์นี้เกิดขึ้นแบบออร์แกนิก โดยกำหนดเป้าหมายไปที่บุคคลที่กำลังมองหาแอปดัดแปลง แคร็ก และแพ็คเกจแอปอื่นๆ ที่ไม่ได้รับอนุญาต ด้วยการใช้ประโยชน์จากเว็บไซต์ยอดนิยมที่ให้บริการแอปพลิเคชันดัดแปลง มัลแวร์เปลี่ยนเส้นทางผู้ใช้ไปยังหน้าดาวน์โหลดที่ปลอมแปลงเป็นแหล่งของแท้สำหรับแอปที่ต้องการ ใช้ประโยชน์จากความกระตือรือร้นของผู้ใช้ในการเข้าถึงแอพที่ผิดกฎหมายเหล่านี้ มัลแวร์หลอกให้พวกเขาดาวน์โหลดและติดตั้งมัลแวร์ลงในอุปกรณ์ของพวกเข
การซ่อนตัวขั้นสูงและความคงทน
เพื่อหลบเลี่ยงการตรวจจับและการกำจัด มัลแวร์ใช้เทคนิคที่ซับซ้อนหลายอย่าง มันละเว้นจากการลงทะเบียนตัวเรียกใช้งานใด ๆ ซึ่งทำให้ไอคอนไม่ปรากฏบนหน้าจอหลักของอุปกรณ์ การไม่มีไอคอน ประกอบกับการใช้อักขระ UTF-8 ในป้ายกำกับ ทำให้มัลแวร์ไม่เด่นและถอนการติดตั้งได้ยาก นอกจากนี้ มัลแวร์ทำให้ผู้ใช้เข้าใจผิดด้วยข้อความ เช่น "แอปพลิเคชันไม่พร้อมใช้งาน" สร้างภาพลวงตาว่าแอปไม่เคยติดตั้ง ทริกเกอร์การเตือนและคำขอของเซิร์ฟเวอร์ยิ่งตอกย้ำการคงอยู่ของอุปกรณ์ที่ติดไวรัส ทำให้ผู้ใช้ตรวจจับและกำจัดมัลแวร์ได้ยาก
พฤติกรรมของแอดแวร์และการเข้ารหัส
เมื่อติดตั้งแล้ว มัลแวร์จะแสดงพฤติกรรมแอดแวร์ที่ก้าวร้าว เปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ต่างๆ เพื่อสร้างรายได้ มันควบคุมเบราว์เซอร์ของอุปกรณ์เพื่อโหลดโฆษณา ในขณะที่ฟังก์ชันการแสดงโฆษณาแบบเต็มหน้าจออาศัยไลบรารีแอดแวร์ เทคโนโลยีการตรวจจับความผิดปกติของแอพของ Bitdefender มุ่งเป้าไปที่การกระทำที่มุ่งร้ายเหล่านี้โดยเฉพาะ มัลแวร์ได้รับคำสั่งจากผู้คุกคาม ช่วยให้สามารถกระจายลิงก์ การแจ้งเตือน วิดีโอแบบเต็มหน้าจอ เปิดแท็บเบราว์เซอร์ และดำเนินการกิจกรรมอื่น ๆ ที่อาจเป็นอันตราย
การป้องกันมัลแวร์
Bitdefender Mobile Security ประสบความสำเร็จในการผสานรวมเทคโนโลยี App Anomaly Detection เพื่อตรวจจับและป้องกันมัลแวร์ที่รู้จักทั้งหมดโดยอัตโนมัติ ซึ่งถูกระบุว่าเป็น Android.Riskware.HiddenAds.LL ผู้ใช้ควรติดตั้งโซลูชันการรักษาความปลอดภัยที่มีชื่อเสียงบนอุปกรณ์ของตนเพื่อป้องกันภัยคุกคามดังกล่าว นอกจากนี้ การใช้ความระมัดระวังและการละเว้นจากการดาวน์โหลดแอปจากร้านแอปและเว็บไซต์ที่ไม่เป็นทางการจะช่วยลดความเสี่ยงของการติดมัลแวร์ได้อย่างมาก
เทคโนโลยี App Anomaly Detection ที่ก้าวล้ำของ Bitdefender ประสบความสำเร็จในการค้นพบแคมเปญมัลแวร์แอบแฝงที่เจาะระบบอุปกรณ์ Android จำนวนมากทั่วโลก มัลแวร์ส่วนใหญ่ทำงานโดยการแพร่กระจายของแอดแวร์อย่างจริงจัง แต่ก็มีศักยภาพที่จะพัฒนาและอาจใช้มัลแวร์รูปแบบที่เป็นอันตรายมากขึ้น แม้จะไม่มีใน official store แต่มัลแวร์ก็แทรกซึมเข้าไปในอุปกรณ์อย่างมีเล่ห์เหลี่ยมโดยปลอมตัวเป็นแอปพลิเคชันยอดนิยมและเป็นที่ต้องการ ผู้ใช้ได้รับการกระตุ้นอย่างเด่นชัดให้จัดลำดับความสำคัญของความปลอดภัยของอุปกรณ์โดยใช้โซลูชันความปลอดภัยที่เชื่อถือได้และละเว้นจากการดาวน์โหลดแอปจากแหล่งที่ไม่ได้รับการยืนยัน
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ Mobile Security คลิกดูได้ที่นี่
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569
ไม่มีอะไรสร้างความตื่นตกใจให้พ่อแม่หรือผู้ปกครองได้รวดเร็วเท่ากับการได้ยินเสียงลูกกำลังร้องไห้หรือขอความช่วยเหลือ และขณะนี้มิจฉาชีพกำลังอาศัยความหวาดกลัวดังกล่าว ด้วยการใช้เทคโนโลยี AI เลียนแบบเสียง เพื่อหลอกลวงเหยื่อในรูปแบบที่เรียกว่า “กลโกงลูกร้องไห้”
อ่านต่อ →
Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569
ลองจินตนาการว่าคุณตื่นมาเจออีเมลที่แจ้งว่า อีเมลส่วนตัว รหัสผ่าน และข้อมูลทางการเงินของคุณถูกรั่วไหลไปบนโลกออนไลน์ นั่นคือความจริงอันน่ากลัวของ การรั่วไหลของข้อมูล (Data Breach) ซึ่งเป็นหนึ่งในภัยคุกคามทางดิจิทัลที่เติบโตเร็วที่สุดในปัจจุบัน เมื่อเกิดเหตุการณ์ข้อมูลรั่วไหล ข้อมูลส่วนตัวของคุณจะถูกขโมยและมักจะถูกนำไปขายต่อใน Dark Web ทำให้คุณเสี่ยงต่อการถูกโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน และการถูกแฮกแบบเจาะจงเป้าหมาย การรักษาความปลอดภัยให้ตัวเองจำเป็นต้องมีเกราะป้องกันเชิงรุก และนี่คือข้อมูลเจาะลึกว่าแท้จริงแล้วการรั่วไหลของข้อมูลคืออะไร และ Bitdefender Total Security จะช่วยปกป้องชีวิตดิจิทัลของคุณได้อย่างไร
อ่านต่อ →
เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569
ในขณะที่กระแสความตื่นเต้นของฟุตบอลโลก FIFA World Cup 2026 กำลังเพิ่มขึ้นเรื่อย ๆ แฟนบอลทั่วโลกกำลังตกเป็นเป้าหมายของเครือข่ายกลโกงที่มีความซับซ้อนและแนบเนียนมากขึ้น อาชญากรไซเบอร์กำลังฉวยโอกาสจากความรักในสโมสร ความภูมิใจในทีมชาติ และความต้องการสินค้าที่ระลึกที่พุ่งสูงขึ้นอย่างรวดเร็ว Bitdefender Labs เพิ่งตรวจพบการพุ่งสูงขึ้นอย่างรุนแรงของกิจกรรมฉ้อโกงที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงินของคุณ หากคุณไม่สังเกตให้ดี คุณอาจจะเผลอยื่นข้อมูลบัตรเครดิตให้มิจฉาชีพแทนที่จะได้เสื้อแข่งรุ่นลิมิเต็ดเอดิชั่นมาครอบครอง
อ่านต่อ →
ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569
ช่วงนี้ข่าวแก๊งคอลเซ็นเตอร์และแอปดูดเงินระบาดหนักมากจนน่ากลัวครับ หลายคนตื่นมาตอนเช้ากลับต้องช็อกเพราะเงินในบัญชีกลายเป็น 0 บาท ทั้งๆ ที่มือถือก็อยู่กับตัว ปัญหาหลักๆ เกิดจาก "มัลแวร์อันตราย" ที่แฝงตัวเข้ามาควบคุมมือถือระบบ Android ของเรานั่นเอง
อ่านต่อ →
แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569
อาชญากรไซเบอร์มักมองว่าธุรกิจขนาดเล็กเป็นเป้าหมายที่โจมตีง่าย เพราะระบบป้องกันอ่อนแอ ขาดแคลนทีมสนับสนุนด้านไอที และมีสิ่งที่จะต้องสูญเสียมากกว่า ซึ่งพวกมันคิดถูกแล้ว และกำลังใช้ประโยชน์จากจุดอ่อนนี้ในทุกๆ วัน ตั้งแต่แรนซัมแวร์ไปจนถึงการโจมตีแบบฟิชชิ่ง ค่าใช้จ่ายจากการโดนเจาะระบบเพียงครั้งเดียว อาจรุนแรงถึงขั้นทำให้ธุรกิจ SME ต้องปิดตัวลงอย่างถาวร
อ่านต่อ →