Vida Celular

ทุกอย่างเกี่ยวกับโทรศัพท์มือถือที่ดีที่สุด

(ภาพ: Thanes.Op/ Shutterstock)

ตรวจพบแอปพลิเคชันที่มีลักษณะที่เป็นอันตรายซึ่งใช้สำหรับกิจกรรมจารกรรมทั้งใน Google Play Store และ Samsung Galaxy Store บราซิลเป็นหนึ่งในสถานที่ที่ได้รับผลกระทบจากภัยคุกคามนี้

แอพ Signal Plus Messenger และ FlyGram เป็นตัวแทนของแพลตฟอร์มการส่งข้อความชื่อดังอย่าง Signal และ Telegram และมีสปายแวร์ชื่อ BadBazaar

จากข้อมูลของ ESET บริษัทที่เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่ระบุภัยคุกคามนี้ แอปพลิเคชันที่เกี่ยวข้องกับกลุ่มแฮ็กเกอร์ชาวจีน APT GREF ใช้ประโยชน์จากลักษณะโอเพ่นซอร์สของแพลตฟอร์ม Signal และ Telegram พวกเขาสร้างแอปพลิเคชั่นขึ้นใหม่โดยจงใจรวมโค้ดสอดแนมที่เป็นอันตราย

บราซิลอยู่ในรายชื่อ

นอกจากบราซิลแล้ว ยังมีประเทศอื่นๆ ที่ได้รับผลกระทบด้วย ได้แก่ เดนมาร์ก สาธารณรัฐประชาธิปไตยคองโก เยอรมนี ฮ่องกง ฮังการี ลิทัวเนีย เนเธอร์แลนด์ โปแลนด์ โปรตุเกส สิงคโปร์ สเปน ยูเครน สหรัฐอเมริกา และเยเมน

FlyGram ที่ Samsung Galaxy Store (ภาพ: การเปิดเผยข้อมูล/ ESET)

ตามข้อมูลของ Bleeping Computer แอป FlyGram มีอยู่ใน Google Play Store ตั้งแต่เดือนกรกฎาคม 2020 และถูกลบออกในเดือนมกราคม 2021 ในช่วงเวลานี้มีการติดตั้งสะสมประมาณ 5.000 ครั้ง ในขณะที่เขียนบทความนี้ แอปยังคงสามารถเข้าถึงได้บน Samsung Galaxy Store

Signal Plus Messenger บน Google Play Store (ภาพ: การเปิดเผยข้อมูล/ ESET)

ในเดือนกรกฎาคม 2022 แอป Signal Plus Messenger เปิดให้บริการในร้านค้า Google และ Samsung อย่างไรก็ตาม Google เลือกที่จะลบออกในเดือนพฤษภาคม ในขณะเดียวกันบน Galaxy Store แอปพลิเคชันยังคงพร้อมให้ดาวน์โหลด

แอปที่เป็นอันตรายทำงานอย่างไร

ผู้เชี่ยวชาญอธิบายว่าวัตถุประสงค์เบื้องหลังแอปพลิเคชันเหล่านี้คือการได้รับข้อมูลส่วนบุคคลของผู้ใช้ ในตัวอย่าง FlyGram ความสามารถในการรวบรวมข้อมูล เช่น รายชื่อผู้ติดต่อ ประวัติการโทร และข้อมูลจากบัญชี Telegram ของผู้ใช้ถูกบันทึกไว้

เมื่อผู้ใช้เปิดใช้งานฟังก์ชันสำรองและกู้คืนข้อมูลของ Telegram เซิร์ฟเวอร์ระยะไกลภายใต้การควบคุมของผู้ไม่หวังดีสามารถรับข้อมูลเกี่ยวกับกิจกรรมของแพลตฟอร์มโซเชียลมีเดียได้

ตามการประเมินของ ESET บัญชีแอปพลิเคชัน FlyGram ประมาณ 13.953 บัญชีได้เปิดใช้งานตัวเลือกการสำรองข้อมูลและกู้คืนข้อมูล อย่างไรก็ตาม จำนวนผู้ใช้ Telegram เวอร์ชันที่ถูกดัดแปลงทั้งหมดไม่ได้รับการเปิดเผยต่อสาธารณะ

ในทางกลับกัน Signal เวอร์ชันที่เป็นอันตรายได้รวบรวมข้อมูลที่คล้ายกัน แต่จุดประสงค์หลักคือการสอดแนมการสื่อสารที่ดำเนินการผ่านแพลตฟอร์มการส่งข้อความ ซึ่งรวมถึงการแยกรหัส PIN ที่ใช้เพื่อปกป้องบัญชีสัญญาณ