Skip to main content
x

Google Play ပေါ်ရှိ Android Malware အသစ်ကို အကြိမ် ၃ သန်းကျော် Install ပြုလုပ်ခဲ့ကြ

          Premium ဝန်ဆောင်မှုများကို တိတ်တဆိတ် ရယူထားသည့် Google Play Store ပေါ်ရှိ Android Malware တစ်ခုအား အကြိမ်ပေါင်း ၃ သန်းကျော် Download လုပ်ယူထားခဲ့သည်။

          'Autolycos' ဟု အမည်ပေးထားသည့် Malware ကို Evina ၏ လုံခြုံရေးသုတေသီ Maxime Ingrao မှ ရှာဖွေတွေ့ရှိခဲ့ပြီး အနည်းဆုံး Application ရှစ်ခုတွင်တွေ့ရှိကြောင်း၊ ၎င်းတို့ထဲမှ နှစ်ခုမှာ ယခုရေးသားနေချိန်တွင် Google Play Store တွင် ရှိနေသေးကြောင်း သိရသည်။

          Play Store တွင်ရှိသေးသော App နှစ်ခုမှာ KellyTech မှထုတ်သော 'Funny Camera' ဟု အမည်ပေးထားသော App ဖြစ်ပြီး ၅ သိန်းကျော် Installation ပြုလုပ်ထားကြပါသည်။ rxcheldioolola မှထုတ်သော 'Razer Keyboard & Theme' ဟု အမည်ပေးထားသော App ကိုမူ Install ပြုလုပ်သူ ၅ သောင်းကျော်ခန့်ရှိပါသည်။

Funny Camera app on the Play Store

          ကျန်ရှိသော App ခြောက်ခုကို Google Play Store မှ ဖယ်ရှားလိုက်သော်လည်း ၎င်းတို့ကို ထည့်သွင်းထားသူများသည် Malware က အခကြေးငွေပေးဆောင်ရသော ဝန်ဆောင်မှုများကို ရယူလိုကြောင်း စာရင်းသွင်းထားမှုကြောင့် (လစဉ်/နှစ်စဉ်) ငွေဖြတ်တောက်ခံရနိုင်မှုများ ရှိနေနိုင်ပါသည်။

  • Vlog Star Video Editor (com.vlog.star.video.editor) – အကြိမ် ၁ သန်း Download လုပ်ယူခဲ့။
  • Creative 3D Launcher (app.launcher.creative3d) – အကြိမ် ၁ သန်း Download လုပ်ယူခဲ့။
  • Wow Beauty Camera (com.wowbeauty.camera) – အကြိမ် ၁ သိန်း Download လုပ်ယူခဲ့။
  • Gif Emoji Keyboard (com.gif.emoji.keyboard) – အကြိမ် ၁ သိန်း Download လုပ်ယူခဲ့။
  • Freeglow Camera 1.0.0 (com.glow.camera.open) – အကြိမ် ၅ ထောင် Download လုပ်ယူခဲ့။
  • Coco Camera v1.1 (com.toomore.cool.camera) – အကြိမ် ၁ ထောင် Download လုပ်ယူခဲ့။

          Ingrao နှင့် ဆွေးနွေးမှုတစ်ခုတွင် သုတေသီက သူ့အနေဖြင့် App များကို ၂၀၂၁ ခုနှစ်၊ ဇွန်လတွင် တွေ့ရှိခဲ့ပြီး ၎င်း၏တွေ့ရှိချက်များကို Google သို့ သတင်းပို့ခဲ့ကြောင်း BleepingComputer သို့ ပြောကြားခဲ့သည်။

          Google သည် အဆိုပါအစီရင်ခံစာကို လက်ခံရရှိကြောင်း အသိအမှတ်ပြုခဲ့သော်လည်း ကုမ္ပဏီမှ App ခြောက်ခုကို ဖယ်ရှားရန် ခြောက်လကြာခဲ့ပြီး အန္တရာယ်ရှိသော App နှစ်ခုသည် Play Store တွင် ယနေ့တိုင်ရှိနေဆဲဖြစ်ပါသည်။

          ကနဦးအစီရင်ခံမှုမှာ အချိန်အတော်ကြာပြီးနောက် သုတေသီသည် သူ၏ တွေ့ရှိချက်များကို အများသိအောင် ထုတ်ဖော်ပြောကြားခဲ့ပါသည်။

Autolycos ၏လုပ်ဆောင်ချက်များနှင့် အရောင်းမြှင့်တင်ခြင်း

          Autolycos သည် Browser တစ်ခုတွင် URL များကို ကြည့်ရှုသကဲ့သို့ Android ၏ Webview အသုံးပြုခြင်းအစား HTTP Request များကိုသာ တိတ်တဆိတ်ပို့ဆောင်စေသည့် အဖျက်အမှောင့်လုပ်ဆောင်ချက်များကို လုပ်ဆောင်သည့် Malware ဖြစ်သည်။

          ထိုသို့ဆောင်ရွက်သဖြင့် Malware ၏ လုပ်ဆောင်ချက်များကို သုံးစွဲသူများမှ သတိမပြုမိကြသလို မိမိဖုန်းအား တိုက်ခိုက်ခံနေရကြောင်း မသိရှိနိုင်ဖြစ်ရပါသည်။

          ကိစ္စများစွာတွင် အဖျက်အမှောင့် App များက Installation လုပ်စဉ်၌ SMS များကို ဖတ်ရှုနိုင်သည့် လုပ်ပိုင်ခွင့်ကို တောင်းခံကြပြီး ထို App များကို ခွင့်ပြုခြင်းဖြင့် ပစ်မှတ်ထားတိုက်ခိုက်ခံရသူ၏ SMS စာတိုများကို ဖတ်ရှုခွင့် ရရှိကြမည်ဖြစ်သည်။

          လူသစ်များထံ App များ ရောက်ရှိစေရန်အတွက် Autolycos ဖန်တီးသူများက လူမှုကွန်ရက်များတွင် မြောက်မြားစွာသော ကြော်ငြာများ ဖန်တီးခဲ့ကြပြီး Ingrao က ရေတွက်ခဲ့မှုအရ Razer Keyboard & Theme တစ်ခုတည်းနဲ့ပင် Facebook ၌ ၇၄ ကြိမ် ကြော်ငြာခဲ့ကြောင်း တွေ့ရှိခဲ့ရပါသည်။

Some of the recent ad campaigns on Facebook

          အလားတူ အချို့သော အဖျက်အမှောင့် App များသည် Play Store တွင် မလွဲသာသော အဆိုးမြင်သုံးသပ်ချက်များ ရေးသားခံနေရချိန်၌ Download အနည်းငယ်သာလုပ်ခံခဲ့ရသည့် App များကမူ အလိုအလျောက် သုံးသပ်ချက်ရေးသားသည့် Bot များကြောင့် သုံးစွဲသူများ၏ ကောင်းမွန်သော အဆင့်သတ်မှတ်ချက်ရရှိခဲ့ကြပါသည်။

          ဤကဲ့သို့သော ခြိမ်းခြောက်မှုများက ဘေးကင်းစေရန်အတွက် Android အသုံးပြုသူများအနေဖြင့် မိမိတို့၏ ဘတ္ထရီသုံးစွဲမှုနှင့် (မိမိမသိရှိဘဲ) အင်တာနက်ဒေတာများသုံးစွဲကုန်ကျမှုများကို စောင့်ကြည့်သင့်ပြီး Google Play Protect ကို ဖွင့်ထားရန် လိုအပ်ပါသည်။ အလားတူ မိမိတို့၏စမတ်ဖုန်းများတွင် သုံးစွဲသည့် App အရေအတွက်ကိုလည်း လျှော့ချရန် ကြိုးစားသင့်ပါသည်။

ပြင်ဆင်ချက် (၁၃-၇-၂၀၂၂)။ ဤပို့စ်ကို ရေးသားပြီးနောက် မကြာမီတွင် Google က Play Store မှ ကျန်ရှိသော Adware App နှစ်ခုကို ဖယ်ရှားလိုက်ပါသည်။

"Bill Toulas" ၏ "New Android malware on Google Play installed 3 million times" ကို မြတ်သဇင်မွန် ဘာသာပြန်ဆိုပါသည်။