พบแอปแอนดรอยด์ฝังมัลแวร์ สร้างรายได้จากโฆษณาให้ผู้พัฒนา ยอดดาวน์โหลดรวมมากกว่า 2 ล้านครั้ง แม้ทาง Google ได้ทำการถอดแอปเหล่านี้ออกจาก Play Store แล้ว แต่ยังมีผู้ใช้บางส่วนที่ติดตั้งแอปอยู่ในเครื่อง

ทีมงาน Dr. Web antivirus ได้ค้นพบ 5 แอปบนแอนดรอยด์ที่หลอกให้ผู้ใช้ดาวน์โหลด เพื่อสร้างรายได้ให้กับนักพัฒนาด้วยการยิงโฆษณามาแบบให้เห็นรัวๆ หนึ่งในนั้นคือ TubeBox ที่มียอดดาวน์โหลดกว่า 1 ล้านครั้ง

TubeBox นั้นจะเป็นแอปที่เปิดให้ผู้ใช้สร้างรายได้จากการดูโฆษณาในแอป แต่เมื่อผู้ใช้ดูครบและพยายามแลกรางวัลนั้น แอปกลับค้างทำให้แลกรางวัลไม่ได้ ซึ่งเป็นกับดักที่ผู้พัฒนาวางเอาไว้

ส่วนแอปอื่นๆก็มี “Bluetooth device auto connect” มีนอดดาวน์โหลด 1 ล้านครั้ง, “Bluetooth & Wi-Fi & USB driver” ยอด 100,000 โหลด, “Volume, Music Equalizer” ยอด 50,000 โหลด และ “Fast Cleaner & Cooling Master” ยอด 500 โหลด บางแอปไม่ได้โชว์แค่โฆษณาแต่ยังพาไปยังเว็บที่เสี่ยงติดมัลแวร์เพิ่มด้วย

แม้ Play Store จะมีระบบป้องกัน แต่แอปเหล่านี้พยายามหาวิธีใหม่ๆในการหลีกเลี่ยงกลไกตรวจสอบ ดังนั้นก่อนจะโหลดแอปอะไรนั้นให้เราอ่านรีวิวของคนที่โหลดไปก่อนหน้าให้ดี ว่าแอปนั้นใช้งานได้จริงตามที่กล่าวอ้างรึไม่ มีอะไรผิดปกติรึเปล่าก็จะช่วยได้ในระดับนึง

ที่มา https://www.techradar.com/news/watch-out-this-android-malware-has-been-installed-millions-of-times-already