spyware ເກົາຫຼີເໜືອຢູ່ໃນ Google Play Store ວາງຕົວເປັນຜູ້ຈັດການໄຟລ໌

ອັບເດດຫຼ້າສຸດ: 13/03/2025

  • ແອັບຯທີ່ເປັນອັນຕະລາຍທີ່ເອີ້ນວ່າ "File Manager" ໄດ້ຖືກຄຸ້ມຄອງເພື່ອ infiltrate Google Play Store, ເກັບກໍາຂໍ້ມູນຜູ້ໃຊ້ທີ່ລະອຽດອ່ອນ.
  • ມັລແວ, ທີ່ຮູ້ຈັກໃນນາມ KoSpy, ໄດ້ເຊື່ອມຕໍ່ກັບກຸ່ມອາຊະຍາກຳທາງອິນເຕີເນັດຂອງເກົາຫຼີເໜືອ ແລະເປີດໃຫ້ມີການເຝົ້າລະວັງມະຫາຊົນ.
  • Google ໄດ້ລຶບແອັບດັ່ງກ່າວອອກຢ່າງວ່ອງໄວຫຼັງຈາກໄດ້ຮັບລາຍງານຈາກບໍລິສັດຄວາມປອດໄພທາງອິນເຕີເນັດ Lookout.
  • ຜູ້​ໃຊ້​ຄວນ​ໃຊ້​ຄວາມ​ລະ​ມັດ​ລະ​ວັງ​ແລະ​ທົບ​ທວນ​ຄືນ​ການ​ອະ​ນຸ​ຍາດ app ກ່ອນ​ທີ່​ຈະ​ຕິດ​ຕັ້ງ​ໃຫ້​ເຂົາ​ເຈົ້າ​ເພື່ອ​ຫຼີກ​ເວັ້ນ​ການ​ໄພ​ຂົ່ມ​ຂູ່​ທີ່​ຄ້າຍ​ຄື​ກັນ​.
ມັລແວຂອງເກົາຫຼີເໜືອຢູ່ໃນ Google Play Store

ຮ້ານ app ຂອງ Google ສໍາລັບອຸປະກອນ Android, Play Store, ຍັງຄົງເປັນຊ່ອງທາງການແຈກຢາຍຕົ້ນຕໍສໍາລັບລ້ານ app ໃນທົ່ວໂລກ. ​ແນວ​ໃດ​ກໍ​ດີ, ​ເຖິງ​ວ່າ​ໄດ້​ປະຕິບັດ​ມາດ​ຕະການ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ແລ້ວ, ບາງເທື່ອການຂົ່ມຂູ່ຈະຜ່ານໄປໄດ້. ຄັ້ງ​ນີ້, ຊອບແວທີ່ເປັນອັນຕະລາຍທີ່ປອມຕົວເປັນຕົວຈັດການໄຟລ໌ເຮັດໃຫ້ຜູ້ໃຊ້ມີຄວາມສ່ຽງ.

ມັລແວທີ່ລະບຸວ່າເປັນ KoSpy, ໄດ້ຖືກ camouflaged ພາຍໃຕ້ a ຄໍາຮ້ອງສະຫມັກທີ່ເອີ້ນວ່າ "File Manager". ເຖິງແມ່ນວ່າມັນເບິ່ງຄືວ່າຈະເຮັດວຽກເປັນຜູ້ຈັດການໄຟລ໌ທີ່ຖືກຕ້ອງຕາມກົດຫມາຍ, ໃນຄວາມເປັນຈິງ spyware ປິດ​ບັງ​ການ​ອອກ​ແບບ​ເພື່ອ​ເກັບ​ກໍາ​ຂໍ້​ມູນ​ຈາກ​ອຸ​ປະ​ກອນ​ທີ່​ຕິດ​ເຊື້ອ​ ແລະສົ່ງມັນໄປຫາເຄື່ອງແມ່ຂ່າຍທີ່ຄວບຄຸມໂດຍຜູ້ໂຈມຕີ.

ເນື້ອຫາສະເພາະ - ຄລິກທີ່ນີ້  ວິທີການສ້າງລະບົບການຕອບສະ ໜອງ ດ້ວຍສຽງແບບໂຕ້ຕອບໄດ້ (IVR) ໃນ BIGO Live?

Spyware disguised ເປັນຜົນປະໂຫຍດທີ່ບໍ່ມີອັນຕະລາຍ

Malware Manager

ແອັບຯ File Manager ໄດ້ຖືກວິເຄາະໂດຍບໍລິສັດຮັກສາຄວາມປອດໄພ Lookout, ເຊິ່ງພົບວ່າມັນມີ Malware KoSpy. ປະເພດຂອງ malware ນີ້ມັກຈະຖືກນໍາໃຊ້ສໍາລັບ ການລັກຂໍ້ມູນສ່ວນຕົວ ແລະການຕິດຕາມອຸປະກອນທີ່ຕິດເຊື້ອ. ໃນກໍລະນີດັ່ງກ່າວນີ້, ນັກຄົ້ນຄວ້າໄດ້ພົບເຫັນ ການເຊື່ອມຕໍ່ ກັບກຸ່ມແຮັກຂອງເກົາຫຼີເໜືອ, ເຊັ່ນ APT37 ແລະ APT43, ເປັນທີ່ຮູ້ຈັກໃນການໂຄສະນາຫາສຽງທາງອິນເຕີເນັດ.

KoSpy ມີການເຂົ້າເຖິງຂໍ້ມູນຈໍານວນຫລາຍລວມທັງຂໍ້ຄວາມ SMS, ບັນທຶກການໂທ, ຂໍ້ມູນສະຖານທີ່, ໄຟລ໌ທີ່ເກັບໄວ້ໃນອຸປະກອນ, ແລະແມ້ກະທັ້ງການກົດແປ້ນພິມ. ນອກຈາກນັ້ນ, ຂ້ອຍສາມາດ ກະຕຸ້ນກ້ອງຖ່າຍຮູບ ເພື່ອຖ່າຍຮູບໂດຍບໍ່ມີການຍິນຍອມ, ບັນທຶກສຽງແລະປະຕິບັດ ພາບຫນ້າຈໍ ໃນພື້ນຫລັງ.

ສໍາລັບເຫດຜົນເຫຼົ່ານີ້, ມັນເປັນສິ່ງຈໍາເປັນທີ່ຈະໄດ້ຮັບການແຈ້ງໃຫ້ຊາບກ່ຽວກັບວິທີການ ປົກປ້ອງຂໍ້ມູນສ່ວນຕົວຂອງພວກເຮົາ ຕ້ານໄພຂົ່ມຂູ່ຂອງປະເພດນີ້.

ການກໍາຈັດໄວໂດຍ Google

ແອັບຜູ້ຈັດການໄຟລ໌ທີ່ເປັນອັນຕະລາຍ

ເມື່ອ Lookout ກວດພົບໄພຂົ່ມຂູ່, ມັນໄດ້ແຈ້ງໃຫ້ Google, ເຊິ່ງ ດໍາເນີນການເພື່ອລຶບຄໍາຮ້ອງສະຫມັກ ຈາກ Play Store ແລະປິດໃຊ້ງານໂຄງການທີ່ກ່ຽວຂ້ອງທີ່ໂຮສຢູ່ໃນ Firebase, ເປັນແພລດຟອມບໍລິການຄລາວທີ່ໃຊ້ໂດຍແອັບຯທີ່ເປັນອັນຕະລາຍ.

ເນື້ອຫາສະເພາະ - ຄລິກທີ່ນີ້  ວິທີການຕັດວິດີໂອໃນ aTube Catcher?

ໂຄສົກຂອງ Google ຢືນຢັນວ່າຜູ້ໃຊ້ທຸກຄົນທີ່ມີອຸປະກອນທີ່ໃຊ້ບໍລິການ Google Play ໄດ້​ຮັບ​ການ​ປ້ອງ​ກັນ​ອັດ​ຕະ​ໂນ​ມັດ​ຍ້ອນວ່າ Play Protect ບລັອກເວີຊັນທີ່ຮູ້ຈັກຂອງ malware ເຖິງແມ່ນວ່າພວກມັນມາຈາກແຫຼ່ງພາຍນອກກໍຕາມ.

ມັນເປັນສິ່ງສໍາຄັນທີ່ຈະກ່າວເຖິງວ່າການນໍາໃຊ້ເຄື່ອງມືຄວາມປອດໄພເຊັ່ນ Google Play Protect ມັນເປັນສິ່ງ ສຳ ຄັນທີ່ຈະປ້ອງກັນການຕິດຕັ້ງຊອບແວທີ່ເປັນອັນຕະລາຍ. ສໍາລັບຜູ້ທີ່ຕ້ອງການຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບວິທີການ ໃຊ້ມາດຕະການປ້ອງກັນ, ມີຊັບພະຍາກອນອອນໄລນ໌ຕ່າງໆ.

ວິທີການປ້ອງກັນຕົວເອງຈາກແອັບພລິເຄຊັນທີ່ເປັນອັນຕະລາຍ

ວິທີການຫຼີກເວັ້ນ malware ໃນ Play Store

ເຖິງວ່າຈະມີຄວາມພະຍາຍາມຂອງ Google ເພື່ອຮັກສາ app store ຂອງຕົນໃຫ້ປອດໄພ, ມັນເປັນສິ່ງສໍາຄັນທີ່ຜູ້ໃຊ້ຮັບຮອງເອົາ ມາດຕະການຄວາມປອດໄພບາງຢ່າງ ເພື່ອຫຼີກເວັ້ນການຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີທີ່ຄ້າຍຄືກັນ:

  • ກວດ​ສອບ​ການ​ອະ​ນຸ​ຍາດ app​: ຖ້າແອັບການຈັດການໄຟລ໌ຮ້ອງຂໍການເຂົ້າເຖິງກ້ອງຖ່າຍຮູບ, ໄມໂຄຣໂຟນ, ຫຼືຂໍ້ຄວາມຂອງທ່ານ, ມັນອາດຈະເປັນເລື່ອງທີ່ໜ້າສົງໄສ.
  • ດາວໂຫຼດແອັບຈາກແຫຼ່ງທີ່ເຊື່ອຖືໄດ້ເທົ່ານັ້ນ: ມັນແນະນໍາໃຫ້ໄດ້ຮັບຄໍາຮ້ອງສະຫມັກຈາກເວັບໄຊທ໌ທາງການຂອງຜູ້ພັດທະນາແລະຫຼີກເວັ້ນການເຊື່ອມຕໍ່ທີ່ບໍ່ຮູ້ຈັກ.
  • ກວດເບິ່ງການທົບທວນຄືນແລະການໃຫ້ຄະແນນ: ການວິເຄາະການທົບທວນຄືນຂອງຜູ້ໃຊ້ອື່ນໆສາມາດຊ່ວຍທ່ານກວດພົບແອັບຯທີ່ຫຼອກລວງກ່ອນທີ່ທ່ານຈະຕິດຕັ້ງພວກມັນ.
  • ໃຊ້ວິທີແກ້ໄຂຄວາມປອດໄພ: ມີເຄື່ອງມືເຊັ່ນ Google Play Protect ແລະ, ໃນບາງກໍລະນີ, antivirus ພາກສ່ວນທີສາມສາມາດເພີ່ມຊັ້ນພິເສດຂອງການປົກປ້ອງ.
ເນື້ອຫາສະເພາະ - ຄລິກທີ່ນີ້  ຂ້ອຍຈະຕິດຕັ້ງແອັບ Escapists ໃນອຸປະກອນມືຖືໄດ້ແນວໃດ?

ນອກເຫນືອໄປຈາກມາດຕະການທີ່ໄດ້ກ່າວມາຂ້າງເທິງ, ຄວນແຈ້ງໃຫ້ຕົວທ່ານເອງກ່ຽວກັບ ວິທີການ ຫຼີກເວັ້ນການ malware ໃນອຸປະກອນມືຖື ແລະປົກປ້ອງຂໍ້ມູນລະອຽດອ່ອນ.

ກໍລະນີ "ຜູ້ຈັດການໄຟລ໌" ແມ່ນຫຼັກຖານຕື່ມອີກວ່ານັກສະແດງທີ່ເປັນອັນຕະລາຍ ພວກເຂົາສືບຕໍ່ຊອກຫາວິທີທີ່ຈະຫລີກລ້ຽງມາດຕະການຄວາມປອດໄພຂອງ Google. ແລະເວທີດິຈິຕອນອື່ນໆ. ເຖິງແມ່ນວ່າໃນໂອກາດນີ້ ຜົນກະທົບໄດ້ຖືກຈໍາກັດເນື່ອງຈາກການປະຕິບັດຢ່າງໄວວາຂອງຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດ ແລະ Google, ປະເພດຂອງການໂຈມຕີນີ້ຊີ້ໃຫ້ເຫັນເຖິງຄວາມຕ້ອງການທີ່ຈະລະມັດລະວັງກ່ຽວກັບຄໍາຮ້ອງສະຫມັກທີ່ພວກເຮົາຕິດຕັ້ງຢູ່ໃນອຸປະກອນຂອງພວກເຮົາ.