เปิดรายชื่อแอปแฝง Adware บน Google Play และ App Store ที่มียอดดาวน์โหลดรวม 13 ล้านครั้ง





นักวิจัยด้านความปลอดภัยทางไซเบอร์ ออกรายงานเตือนผู้ใช้สมาร์ทโฟน หลังค้นพบแอปพลิเคชัน 75 รายการบน Google play และอีก 10 รายการใน App Store ที่มีการแฝง Adware เอาไว้ ซึ่งรวมแล้วแต่ละแอปพลิเคชัน มียอดดาวน์โหลดรวมกันถึง 13 ล้านครั้ง
ตัวอย่างรายชื่อแอปพลิเคชันบน iOS
- Loot the Castle – com.loot.rcastle.fight.battle (id1602634568)
- Run Bridge – com.run.bridge.race (id1584737005)
- Shinning Gun – com.shinning.gun.ios (id1588037078)
- Racing Legend 3D – com.racing.legend.like (id1589579456)
- Rope Runner – com.rope.runner.family (id1614987707)
- Wood Sculptor – com.wood.sculptor.cutter (id1603211466)
- Fire-Wall – com.fire.wall.poptit (id1540542924)
- Ninja Critical Hit – wger.ninjacriticalhit.ios (id1514055403)
- Tony Runs – com.TonyRuns.game
ตัวอย่างรายชื่อแอปพลิเคชันบน Android
- Super Hero-Save the world! - com.asuper.man.playmilk
- Spot 10 Differences – com.different.ten.spotgames
- Find 5 Differences – com.find.five.subtle.differences.spot.new
- Dinosaur Legend – com.huluwagames.dinosaur.legend.play
- One Line Drawing – com.one.line.drawing.stroke.yuxi
- Shoot Master – com.shooter.master.bullet.puzzle.huahong
- Talent Trap – NEW – com.talent.trap.stop.all
สามารถตรวจสอบรายชื่อแอปพลิเคชันทั้งหมดได้ที่ เว็บไซต์ต่อไปนี้
สำหรับ Adware ตัวนี้แน่นอนว่าความสามารถของมันก็คือการสร้างความรำคาญต่อผู้ใช้ด้วยการโฆษณา ที่จะหลั่งไหลเข้ามา ทั้งมองเห็นเป็น Pop-up หรือมองไม่เห็น แม้อาจจะไม่มีอันตรายต่ออุปกรณ์ หรือ ข้อมูลของผู้ใช้ แต่ก็ถือว่าเป็นการหลอกลวงให้ติดตั้ง และทำการโฆษณาต่อผู้ใช้โดยไม่ยินยอม อีกทั้งแอปพลิเคชันแต่ละตัวยังมีการแอบสร้างรายได้ จากการโฆษณาผู้ใช้แบบถูกต้องตามกฎหมายด้วย
กลุ่มนักวิจัยจากทีม Satori Threat Intelligence ขององค์กรนามว่า HUMAN ที่มีการเปิดเผยรายชื่อของแอปพลิเคชันดังกล่าวทั้งหมด ได้มีการตั้งชื่อให้ Adware ตัวนี้ว่า Scylla พร้อมยังเชื่อว่ามันมาจากผู้คุกคามคนเดียวกันที่ใช้นามแฝงว่า 'Charybdis' เพราะพวกเขาเคยตรวจพบการโจมตีรูปแบบเดียวกันนี้ เมื่อเดือน สิงหาคม 2019
ซึ่งหลังจากแจ้งไปยัง Google ภายหลังแอปพลิเคชันเหล่านี้ได้ถูกลบออกไปแล้วบน Play Store เช่นเดียวกับ Apple ที่ได้รับทราบการรายงานจากทีม Satori Threat Intelligence แล้วเช่นกัน