ถึงแม้ว่า Google จะเข้มงวดกับเหล่าแอปที่อยู่ใน Play Store และพยายามจะคัดเลือกเฉพาะแอปที่ปลอดภัยมาเพื่อให้ผู้ใช้งานได้ใช้กันอย่างสบายใจ แต่ก็ยังไม่วาย มีเหล่าแฮกเกอร์ที่พยายามหาช่องโหว่เข้ามาโจมตีกันได้อยู่เรื่อยๆ โดยล่าสุดได้มีการค้นพบ 25 แอปอันตรายใน Play Store ที่มีความสามารถประเภท Phishing หลอกเอา Password ของบัญชี Facebook จากผู้ใช้งานได้แบบเนียนๆ
แอปอันตรายทั้ง 25 แอปดังกล่าว ถึงแม้ว่าตอนนี้ทาง Google จะลบออกไปจาก Play Store หมดแล้ว แต่ผู้ที่เคยดาวน์โหลดไปติดตั้งมาก่อนนี้ ก็ยังคงมีความเสี่ยงที่จะโดนขโมยบัญชีโซเชียลเน็ตเวิร์คได้อยู่ โดยมีรายงานว่าแอปทั้ง 25 แอป มียอดดาวน์โหลดจากทั่วโลกไปแล้วกว่า 2.34 ล้านครั้ง
การทำงานของแอปอันตรายเหล่านี้ จะมีการฝังโค้ดเอาไว้ในตัวแอป ซึ่งหากติดตั้งลงเครื่องในตอนแรกจะยังไม่มีอะไรเกิดขึ้น แต่ตัวแอปจะทำงานทันทีหากมีการเปิดแอป Facebook ขึ้นมา โดยมันจะสร้างหน้าต่างสำหรับ Log in เด้งขึ้นมาซ้อนบนหน้าจอแอป Facebook อีกที และหากผู้ใช้งานไม่เอะใจว่าทำไมต้องมา Log in อีกครั้ง แล้วใส่ทั้ง E-Mail และ Password ของตัวเองเข้าไป ก็เสร็จโจรทันที เพราะข้อมูลพวกนั้นจะถูกส่งไปให้แฮกเกอร์ที่สร้างแอปนั่นเอง นอกจากนี้ยังมีรายงานว่าหน้า Log in ปลอมนั้น เนียนจนแยกไม่ออกเลยทีเดียว
ทั้งนี้ ตามการรายงานข้อมูล แอปทั้งหมดถูกลบออกจาก Google Play Store แล้ว ทำให้ไม่สามารถดาวน์โหลดใหม่ได้ แต่บางคนที่มีแอปเหล่านี้อยู่ ก็ควรลบออกในทันที พร้อมเปิดใช้งานการสแกนไวรัสเพื่อดูว่าเกิดความเสียหายในเครื่องหรือไม่
ความคิดเห็นที่ 4
แอปดังกล่าวถูกค้นพบโดย Dr. Web จากเว็บไซต์ ArsTechnica แอปพลิเคชันเหล่านี้ดูไม่ต่างจากแอปธรรมดาทั่วไป สามารถใช้งานฟังก์ชันพื้นฐานต่างๆ ได้ตามที่ตัวแอปโฆษณาไว้ แต่แท้จริงแล้วกลับแฝงโค้ดอันตรายเอาไว้ภายในเพื่อขอโมยรหัสผ่าน Facebook ของเหยื่อ โดยหลอกล่อเหยื่อให้ล็อกอิน Facebook เพื่อลบโฆษณา ซึ่งเหยื่อส่วนใหญ่ก็ไม่ทันได้เอะใจอะไรเนื่องจากการล็อกอิน Facebook เพื่อใช้แอปเป็นเรื่องปกติอยู่แล้ว และทันทีที่เหยื่อกรอกรหัสผ่าน และล็อกอิน มิจฉาชีพก็จะได้รหัสเราไปทันที
อ้างอิงจากรายงานความปลอดภัยจาก Dr.Web พบว่า Google ได้ปลดแอปพลิเคชันจำนวน 9 แอปฯ ออกจาก Play Store หลังพบว่า แอปฯ แฝงมาด้วยมัลแวร์ขโมยพาสเวิร์ดเฟซบุ๊กของผู้ใช้!
แม้ Google จะปลดแอปฯ แฝงมัลแวร์เหล่านี้ออกจาก Play Store แล้ว แต่หากใครที่ดาวน์โหลดแอปฯ ดังกล่าวไว้ในสมาร์ตโฟน มันก็จะยังอยู่ในสมาร์ตโฟนต่อไป ดังนั้นผู้ใช้จึงควรเข้าไปลบแอปฯ เหล่านี้ออกจากเครื่อง
ใน "การรับรองจาก Play Protect" คุณจะเห็นว่าอุปกรณ์ได้รับการรับรองจาก Play Protect หรือไม่
เปิดหรือปิด Google Play Protect
สำคัญ: Google Play Protect เปิดไว้โดยค่าเริ่มต้น แต่คุณจะปิดได้ เราขอแนะนำให้คุณเปิด Google Play Protect ไว้เสมอเพื่อความปลอดภัย
เปิดแอป Google Play Store
แตะไอคอนโปรไฟล์ที่ด้านขวาบน
แตะ Play Protectการตั้งค่า
เปิดหรือปิดสแกนแอปด้วย Play Protect
ส่งแอปที่ไม่รู้จักไปยัง Google
หากคุณเลือกที่จะติดตั้งแอปจากแหล่งที่มาที่ไม่รู้จักนอก Google Play Store การเปิดการตั้งค่า "ปรับปรุงการตรวจหาแอปที่เป็นอันตราย" จะทำให้ Google Play Protect ส่งแอปที่ไม่รู้จักไปยัง Google เพื่อปกป้องคุณจากแอปที่เป็นอันตราย
เปิดแอป Google Play Store
แตะไอคอนโปรไฟล์ที่ด้านขวาบน
แตะ Play Protectการตั้งค่า
เปิดหรือปิดปรับปรุงการตรวจหาแอปที่เป็นอันตราย
วิธีการทำงานของ Google Play Protect
Google Play Protect จะตรวจสอบแอปเมื่อคุณติดตั้ง และยังสแกนอุปกรณ์เป็นระยะๆ อีกด้วย หากพบแอปที่อาจเป็นอันตราย ก็อาจทำดังนี้
ทั้งนี้ ตามข้อมูลแอพทั้งหมดนี้ถูกลบออกจาก Google Play Store แล้ว ทำให้ไม่สามารถดาวน์โหลดใหม่ได้ แต่บางคนที่มีแอปเหล่านี้อยู่ และนะนำว่า ควรลบออกในทันที พร้อมเปิดใช้งานการสแกนไวรัสเพื่อดูว่าเกิดความเสียหายในเครื่องหรือไม่