มัลแวร์ Agent Smith ติดเชื้ออุปกรณ์ Android มากกว่า 25 ล้านเครื่อง

ผู้เชี่ยวชาญของ Check Point ที่ทำงานด้านความปลอดภัยข้อมูลค้นพบมัลแวร์ชื่อ Agent Smith ซึ่งติดไวรัสในอุปกรณ์ Android มากกว่า 25 ล้านเครื่อง

ตามที่พนักงานของ Check Point ระบุ มัลแวร์ดังกล่าวถูกสร้างขึ้นในประเทศจีนโดยหนึ่งในบริษัทอินเทอร์เน็ตที่ช่วยนักพัฒนาแอปพลิเคชัน Android ในท้องถิ่นในการแปลและเผยแพร่ผลิตภัณฑ์ของตนในตลาดต่างประเทศ แหล่งที่มาหลักของการจัดจำหน่าย Agent Smith คือ 9Apps ซึ่งเป็นร้านแอปพลิเคชันบุคคลที่สามซึ่งค่อนข้างได้รับความนิยมในภูมิภาคเอเชีย

มัลแวร์ Agent Smith ติดเชื้ออุปกรณ์ Android มากกว่า 25 ล้านเครื่อง

โปรแกรมนี้ได้ชื่อมาจากการเลียนแบบตัวละครตัวหนึ่งจากภาพยนตร์เรื่อง "The Matrix" ซอฟต์แวร์แฮ็กแอปพลิเคชันอื่นๆ และบังคับให้แสดงโฆษณาเพิ่มเติม นอกจากนี้โปรแกรมยังขโมยเงินที่ได้รับจากการแสดงเนื้อหาโฆษณา

รายงานระบุว่า Agent Smith ติดไวรัสในอุปกรณ์ของผู้ใช้จากอินเดีย ปากีสถาน และบังคลาเทศเป็นหลัก อย่างไรก็ตาม มีอุปกรณ์จำนวน 303 และ 000 เครื่องที่ติดไวรัสในสหรัฐอเมริกาและสหราชอาณาจักรตามลำดับ ผู้เชี่ยวชาญกล่าวว่าเหนือสิ่งอื่นใด มัลแวร์โจมตีแอปพลิเคชันเช่น WhatsApp, Opera, MX Video Player, Flipkart และ SwiftKey

รายงานระบุว่าเจ้าหน้าที่ดำเนินการ Agent Smith พยายามเจาะเข้าไปในร้านค้าเนื้อหาดิจิทัลอย่างเป็นทางการของ Google Play Store ผู้เชี่ยวชาญค้นพบแอปพลิเคชัน 11 รายการใน Play Store ที่มีโค้ดที่เกี่ยวข้องกับมัลแวร์ Agent Smith เวอร์ชันก่อนหน้า มีข้อสังเกตว่ามัลแวร์ดังกล่าวไม่ได้ใช้งานใน Play Store เนื่องจาก Google บล็อกและลบแอปพลิเคชันทั้งหมดที่ถือว่าติดไวรัสหรือเสี่ยงต่อการติดไวรัส

Check Point เชื่อว่าสาเหตุหลักของการแพร่กระจายของซอฟต์แวร์ดังกล่าวเกี่ยวข้องกับช่องโหว่ของ Android ซึ่งได้รับการแก้ไขโดยนักพัฒนาเมื่อหลายปีก่อน การจำหน่าย Agent Smith ในวงกว้างแสดงให้เห็นว่านักพัฒนาบางรายไม่ได้สร้างแพตช์รักษาความปลอดภัยให้กับแอปพลิเคชันของตนอย่างทันท่วงที



ที่มา: 3dnews.ru

เพิ่มความคิดเห็น