เมื่อเดือนที่แล้ว Dr.Web ค้นพบแอปพลิเคชั่นที่เป็นอันตราย ซึ่งแพร่กระจายบน Google Play และออกแบบมาเพื่อขโมยข้อมูลเข้าสู่ระบบและรหัสผ่านของบัญชี Facebook โดยล่าสุดยังมีแอปพลิเคชั่นอันตรายอีกจำนวนมากที่หลอกลวงผู้ใช้งาน

แอปหลอกลวงกลุ่มแรกจะมาในรูปแบบตัวปรับแต่งรูปภาพหรือตัดต่อวิดีโอ รวมถึงแอปดาวน์โหลดวอลเปเปอร์ เช่น Video Editior Reverse Mixing Filter และ Resplendent Wallpaper เป็นต้น เมื่อผู้ใช้งานเผลอกดสมัครบริการจะถูกแอบรันโค้ด ขโมยข้อมูลติดต่อ ดักจับข้อความ และสมัครใช้บริการระดับพรีเมียมแก่ผู้ใช้โดยเปิดหน้าเว็บที่เกี่ยวข้องและยืนยันการสมัครรับข้อมูลโดยอัตโนมัติ

แอปกลุ่มต่อมาเป็นแนวหลอกลวงที่อาศัยความเชื่อของผู้ใช้งาน ซึ่งส่วนใหญ่จะเป็นแอปภาษารัสเซียที่ชื่อ Русскоелото หลอกว่าสามารถให้ผู้ใช้รับตั๋วลอตเตอรีฟรีและรับข้อมูลเกี่ยวกับการออกรางวัลได้

กลุ่มถัดมาจะคล้ายกันคือหลอกลวงและออกแบบมาเพื่อทำเงินในตลาดการเงินและสินค้าโภคภัณฑ์ ตัวอย่างเช่น โดยการซื้อขายสกุลเงิน น้ำมัน ก๊าซธรรมชาติ และสกุลเงินดิจิทัล เป็นต้น ซึ่งจะมีการแสดงหน้าต่างของตัวเองบนหน้าต่างของแอปอื่นๆ อีกด้วย


แอปอันตรายในกลุ่มนี้บางส่วนอ้างว่าสร้างขึ้นโดยได้รับการสนับสนุนจากรัฐบาล โดยเจาะกลุ่มผู้ใช้งานในร้สเซีย รวมไปถึงโปแลนด์ด้วย ซึ่งในแอปเหล่านี้ไม่ได้ให้ฟังก์ชันการทำงานที่โฆษณาไว้ และทำออกมาเพียงหลอกล่อเหยื่อให้ทำการโหลดไซต์ที่น่าสงสัยและฟิชชิ่ง


แอปกลุ่มการเงินที่ทำออกมาหลอกลวงผู้ใช้งานอีกตัวคือการอ้างชื่อ Elon Musk โดยล่อเหยื่อให้กดโอเงินดิจิทัลไปที่กระเป๋าเงินของบริษัท “Tesla” ซึ่งโทรจันนี้ไม่มีส่วนเกี่ยวข้องกับ Tesla หรือ Elon Musk และผู้ใช้ที่ถูกหลอกโดยกลโกงนี้เป็นเพียงการจะส่งเงินดิจิทัลไปให้พวกสแกมเมอร์เท่านั้น

โทรจันอีกตัวหนึ่งที่ถูกจัดอยู่ในกลุ่ม Android.FakeApp.297 เป็นแอปกระเป๋าเงินดิจิทัล คล้ายกับแอปปลอมอื่นๆ เพื่อให้ผู้ใช้งานกดโหลดไซต์หลอกลวง

นอกจากนี้แล้ว แอปปลอมใหม่ที่อ้างว่าออกแบบมาเพื่อช่วยให้ผู้ใช้ค้นหาข้อมูลเกี่ยวกับการชำระเงิน เบี้ยเลี้ยง และค่าตอบแทน และรับการสนับสนุนทางการเงินจากรัฐบาลรัสเซีย ถูกค้นพบ Dr.Web

จะเห็นว่าแอปส่วนใหญ่นั้นพุ่งเป้าไปที่ผู้ใช้งานในรัสเชียเป็นหลักด้วยภาษารัสเซีย แต่ผู้ใช้งานในประเทศอื่นๆ รวมถึงในไทยก็ต้องระวังกันด้วย
ที่มา : Dr.Web