พบแอปฯ WhatsApp ปลอมโผล่บน Play Store หลอกเหยื่อโหลดไปแล้วกว่าล้านราย

พฤศจิกายน 8, 2017 1:26 am โดย admin
0
7

1

มีงานเข้ากันไปไม่น้อยเลยหลังจากที่โลกโซเชียลพบว่ามีแอปฯ WhatsApp ปลอม ปรากฏอยู่บน Play Store ซึ่งก็มีผู้ใช้หลงกลไปดาวน์โหลดมากันถึงหลักล้านราย โดยล่าสุดทาง Google ก็ได้จัดการลบแอปฯ ปลอมดังกล่าวออกไปแล้ว พร้อมกับลงโทษแบนนักพัฒนาแอปฯ ดังกล่าวข้อหาฝ่าฝืนกฏของ Google ด้วย

2

สำหรับแอปฯ ดังกล่าวนั้นใช้ชื่อว่า ‘Update WhatsApp” พร้อมกับโลโก้ที่เหมือนของ WhatsApp ทุกประการ โดยตัวนักพัฒนาใช้ช่องโหว่ในการเขียนโค้ดแบบ White Space เพื่อหลอกระบบรักษาความปลอดภัยของ Google ให้สามารถใช้โลโก้ รวมทั้งชื่อผู้พัฒนาเหมือนกับแอปจริงได้ ซึ่งเป็นการหาช่องทางสร้างรายได้จากการโฆษณาบนแอปฯ ปลอมนี้อีกต่อหนึ่ง พร้อมทั้งยังสามารถดึงข้อมูลผู้ใช้กว่าล้านรายที่เผลอไปติดตั้งแอปฯ นี้ด้วย

ทางด้านของ Nikolaos Chrysaidos นักวิจัยด้านความปลอดภัยจาก Avast ก็ได้เปิดเผยว่าวิธีนี้ได้รับความนิยมจากนักพัฒนาสายมืดกันมาก และก่อนหน้านี้ก็มีการทำแอปฯ โซเชียลปลอมออกมาหลายครั้งแล้ว อาทิ เช่นแอปฯ Facebook ปลอม ที่ปรากฏว่ามีผู้ใช้พลาดไปดาวน์โหลดกว่า 10 ล้านครั้งเลยทีเดียว




แสดงความคิดเห็น