ေဈးဝယ္နိုင္သည့္ App ၏ မ်က္ႏွာဖုံးေနာက္ရွိ မ်က္ႏွာအစစ္
အမွန္တကယ္ အလုပ္လုပ္သည့္ ေဆာ့ဖ္ဝဲလ္အျဖစ္
ဟန္ေဆာင္ျခင္းသည္ Hacker တို႔၏ သင္ပုန္းႀကီးဖတ္စာမ်ားထဲမွ တစ္ခုျဖစ္သည္. Android သုံးစြဲသူမ်ားအေနျဖင့္
ညႊန္းဆိုထားသည့္အတိုင္း လုပ္ေဆာင္မည္ဟု ေမၽွာ္လင့္လ်က္ Download ျပဳလုပ္မိေသာ္လည္း
ေၾကာ္ျငာမ်ားျဖင့္ ျပည့္ႏွက္ေနသည့္ Adware မ်ားကို မၾကာခဏ ၾကဳံေတြ႕ဖူးၾကသည္. သို႔ရာတြင္
အလြန္ေကာင္းမြန္သည့္ ေဆာ့ဖ္ဝဲလ္အျဖစ္ ဟန္ေဆာင္ကာ ေနာက္ကြယ္မွ Malware ကဲ့သို႔ ျပဳမူေနပါက
အခက္ၾကဳံစရာရွိသည္. Malwarebytes ကုမၸဏီသည္ ထိုသို႔ေသာ Android Malware တစ္ခုကို ေတြ႕ရွိထားသည္.
Malwarebytes မွ
Trojan.FakeUpdates.f ဟူ၍ အမည္ေပးထားသည့္ Taobao Client App တစ္ခုသည္ ပုံမွန္ App တစ္ခုအျဖစ္
အလုပ္လုပ္ကာ အခ်ိန္အတန္ၾကာၿပီးေနာက္ Update လုပ္ေဆာင္သည့္အသြင္ျဖင့္ အျခားေသာ App Store
မ်ားမွ App မ်ားကို Download ျပဳလုပ္ေစသည္. Taobao သည္ တ႐ုတ္နိုင္ငံရွိ လူႀကိဳက္မ်ားေသာ
အင္တာနက္မွ ေဈးဝယ္နိုင္သည့္ ေနရာတစ္ခု ျဖစ္သည္.
ထိုသို႔ေသာ App မ်ိဳးကို ထည့္သြင္းမိပါက
မိုဘိုင္းအန္တီဗိုင္းရပ္စ္မ်ားမွ (Mobile Antivirus) ေထာက္လွမ္းနိုင္မည္မဟုတ္ေပ. အေၾကာင္းမွာ
App ကိုယ္တိုင္တြင္ မည္သို႔ေသာ မသမာမွုကိုမၽွ လုပ္ေဆာင္ျခင္းမရွိဘဲ trojan အျဖစ္သာ
ေနထိုင္၍ ထပ္မံ Download ျပဳလုပ္မည့္ App မ်ားကသာ အဆိုပါလုပ္ငန္းမ်ားကို လုပ္ကိုင္ျခင္းေၾကာင့္
ျဖစ္သည္.
Taobao Client သည္ ထိုသို႔လုပ္ေဆာင္သည့္
ပထမဆုံးေသာ App မဟုတ္ေပ. ယခင္ကလည္း Huawei Hotalk ႏွင့္ အျခားေသာ တ႐ုတ္နိုင္ငံသုံး
App အခ်ိဳ႕သည္လည္း အလားတူလုပ္ေဆာင္မွုမ်ိဳးကို ျပဳမူခဲ့ဖူးသည္.
Google Play Store မဟုတ္ေသာ အျခား App
Store မ်ားရွိ လုပ္ေဆာင္ခ်က္ျပည့္ဝေသာ စိတ္ခ်ရသည့္ App မ်ားသည္လည္း Malware မ်ား ျဖစ္နိုင္သည္.
Malware ေရးသားသူသည္ တရားဝင္ App တစ္ခုအတြင္း၌ Trojan အျဖစ္ ထည့္သြင္းကာ အဆိုပါ App
Store မ်ားတြင္ တင္ထားနိုင္သည္. အေကာင္းဆုံး အႀကံျပဳလိုသည္မွာ ယုံၾကည္စိတ္ခ်ရသည့္ App
Store မ်ားမွ Download ရယူျခင္းပင္ ျဖစ္သည္.
8-3-2016
သတင္းစီစဥ္ တင္ဆက္သူ - Nub90d (MEHN
Team)
ေဈးဝယ္နိုင္သည့္ App ၏ မ်က္ႏွာဖုံးေနာက္ရွိ မ်က္ႏွာအစစ္
Reviewed by Myanmar Ethical Hacking News
on
7:20 PM
Rating:
Reviewed by Myanmar Ethical Hacking News
on
7:20 PM
Rating:

No comments: