FaceApp ปลอมแพร่เชื้อไปยังเหยื่อด้วยโมดูลแอดแวร์


Kaspersky เผยว่า ได้พบแอปปลอมที่ออกแบบมาเพื่อให้ผู้ใช้หลงเชื่อว่าเป็น FaceApp ที่ถูกต้อง แต่จะแพร่เชื้อบนอุปกรณ์ของเหยื่อด้วยโมดูลแอดแวร์ที่ชื่อว่า MobiDash เมื่อดาวน์โหลดแอปจากแหล่งที่ไม่รู้จักหรือไม่เป็นทางการนี้ มันจะแกล้งทำเป็นล้มเหลวและถูกลบออกไปภายหลัง

หลังจากนั้นโมดูลที่เป็นอันตรายจะแฝงตัวอยู่ในอุปกรณ์ของผู้ใช้ โดยแสดงเป็นโฆษณาซึ่งข้อมูลของ Kaspersky รายงานว่า ขณะนี้มีผู้ใช้ที่ประสบปัญหาดังกล่าวแล้วประมาณ 500 ราย ซึ่งระบุได้ว่ามีโมดูลที่แตกต่างกันกว่า 800 โมดูลด้วยกัน

“กลุ่มคนที่อยู่เบื้องหลัง MobiDash มักจะซ่อนโมดูลแอดแวร์ภายใต้หน้ากากของแอปและบริการที่กำลังได้รับความนิยม ซึ่งหมายถึงกิจกรรมของแอปปลอมอาจเพิ่มความรุนแรงได้ โดยเฉพาะอย่างยิ่งที่เรากล่าวถึงไปว่ามีเหยื่อหหลายร้อยเพียงแค่ไม่กี่วัน ดังนั้นเราขอแนะนำให้ผู้ใช้ไม่ดาวน์โหลดแอปพลิเคชั่นจากแหล่งไม่น่าเชื่อถือ และควรติดตั้งโซลูชั่นรักษาความปลอดภัยบนอุปกรณ์ต่าง ๆ เพื่อหลีกเลี่ยงจากความเสียหายที่อาจจะเกิดขึ้นได้” ไอกอร์ โกโลวิน นักวิจัยด้านความปบอดภัย Kaspersky กล่าว

อันตรายจะเกิดขึ้นก็ต่อเมื่อผู้ใช้อนุญาตให้แอปเหล่านี้เข้าถึงข้อมูลต่างๆ ของผู้ใช้ ไม่ว่าจะเป็น ข้อมูลติดต่อ รูปภาพ ข้อความส่วนตัว และอื่นๆ ซึ่งการกระทำเหล่านี้ถือเป็นการกระทำที่ถูกกฎหมายที่ผู้ผลิตแอปสามารถทำได้แม้แต่การเข้าถึงข้อมูลที่เป็นความลับก็ตาม เมื่อข้อมูลที่สำคัญเหล่านี้ได้ถูกเข้าถึงหรือโดนขโมยแอปไวรัลเหล่านี้จะกลายเป็นแหล่งหลบซ่อนหรือทางหนีที่พวกแฮกเกอร์สามารถแพร่กระจายไวรัสที่เป็นอันตรายได้นั่นเอง