พบมัลแวร์ใหม่ ‘Xamalicious’ บน Play Store แฝงตัวในแอปต่างๆ มียอดดาวน์โหลดรวมมากกว่า 338,300 ครั้ง
McAfee ได้ค้นพบ 14 แอปอันตรายที่แฝงมัลแวร์ใน Google Play ซึ่งบางแอปนั้นเปิดให้ดาวน์โหลดมาตั้งแต่กลางปี 2020 แต่กกลับเพิ่มค้นพบว่ามีมัลแวร์ ซึ่งคนที่โหลดนั้นส่วนใหย่จะอยู่ในสหรัฐ อมริกาใต้ อังกฤษ เยอรมัน สเปนและออสเตรเลีย
ใครที่โหลดแอปตามรายชื่อต่อไปนี้ให้รีบลบและสแกนมัลแวร์ในเครื่องโดยด่วน
เมื่อเราติดตั้งแอปเหล่านี้ มัลแวร์ Xamalicious ก็จะขออนุญาตเข้าถึงบริการ Accessibility เพื่อเปิดการทำงานบางอย่าง เช่น ซ่อนบางอย่างไว้บนหน้าจอ เปิดให้เข้าถึง permissions อื่นๆ, สามารถเข้าถึงข้อมูลของฮาร์ดแวร์, IP address เป็นต้น นอกจากนั้น McAfee ยังพบความเชื่อมโยงกับแอป ‘Cash Magnet’ ที่จะติดตั้งมัลแวร์โฆษณาลงในเครื่องและคลิกดูโฆษณาอัตโนมัติ เพื่อสร้างรายได้ให้กับแฮกเกอร์
ตอนนี้ทาง Google ได้ทำการลบแอปเหล่านี้ออกไปแล้ว แต่ยังมีความเสี่ยงหากโหลดแอปจาก Store อื่นๆ หรือติดตั้งผ่านไฟล์ APK ดังนั้นใครที่จะโหลดแอปแนะนำให้โหลดจากแหล่งที่ไว้ใจได้ รวมถึงอ่านรีวิวต่างๆให้มั่นใจก่อน
ที่มา https://www.bleepingcomputer.com/news/security/new-xamalicious-android-malware-installed-330k-times-on-google-play/