ေဈးဝယ္နိုင္သည့္ App ၏ မ်က္ႏွာဖုံးေနာက္ရွိ မ်က္ႏွာအစစ္



အမွန္တကယ္ အလုပ္လုပ္သည့္ ေဆာ့ဖ္ဝဲလ္အျဖစ္ ဟန္ေဆာင္ျခင္းသည္ Hacker တို႔၏ သင္ပုန္းႀကီးဖတ္စာမ်ားထဲမွ တစ္ခုျဖစ္သည္. Android သုံးစြဲသူမ်ားအေနျဖင့္ ညႊန္းဆိုထားသည့္အတိုင္း လုပ္ေဆာင္မည္ဟု ေမၽွာ္လင့္လ်က္ Download ျပဳလုပ္မိေသာ္လည္း ေၾကာ္ျငာမ်ားျဖင့္ ျပည့္ႏွက္ေနသည့္ Adware မ်ားကို မၾကာခဏ ၾကဳံေတြ႕ဖူးၾကသည္. သို႔ရာတြင္ အလြန္ေကာင္းမြန္သည့္ ေဆာ့ဖ္ဝဲလ္အျဖစ္ ဟန္ေဆာင္ကာ ေနာက္ကြယ္မွ Malware ကဲ့သို႔ ျပဳမူေနပါက အခက္ၾကဳံစရာရွိသည္. Malwarebytes ကုမၸဏီသည္ ထိုသို႔ေသာ Android Malware တစ္ခုကို ေတြ႕ရွိထားသည္.

Malwarebytes မွ Trojan.FakeUpdates.f ဟူ၍ အမည္ေပးထားသည့္ Taobao Client App တစ္ခုသည္ ပုံမွန္ App တစ္ခုအျဖစ္ အလုပ္လုပ္ကာ အခ်ိန္အတန္ၾကာၿပီးေနာက္ Update လုပ္ေဆာင္သည့္အသြင္ျဖင့္ အျခားေသာ App Store မ်ားမွ App မ်ားကို Download ျပဳလုပ္ေစသည္. Taobao သည္ တ႐ုတ္နိုင္ငံရွိ လူႀကိဳက္မ်ားေသာ အင္တာနက္မွ ေဈးဝယ္နိုင္သည့္ ေနရာတစ္ခု ျဖစ္သည္.


ထိုသို႔ေသာ App မ်ိဳးကို ထည့္သြင္းမိပါက မိုဘိုင္းအန္တီဗိုင္းရပ္စ္မ်ားမွ (Mobile Antivirus) ေထာက္လွမ္းနိုင္မည္မဟုတ္ေပ. အေၾကာင္းမွာ App ကိုယ္တိုင္တြင္ မည္သို႔ေသာ မသမာမွုကိုမၽွ လုပ္ေဆာင္ျခင္းမရွိဘဲ trojan အျဖစ္သာ ေနထိုင္၍ ထပ္မံ Download ျပဳလုပ္မည့္ App မ်ားကသာ အဆိုပါလုပ္ငန္းမ်ားကို လုပ္ကိုင္ျခင္းေၾကာင့္ ျဖစ္သည္.

Taobao Client သည္ ထိုသို႔လုပ္ေဆာင္သည့္ ပထမဆုံးေသာ App မဟုတ္ေပ. ယခင္ကလည္း Huawei Hotalk ႏွင့္ အျခားေသာ တ႐ုတ္နိုင္ငံသုံး App အခ်ိဳ႕သည္လည္း အလားတူလုပ္ေဆာင္မွုမ်ိဳးကို ျပဳမူခဲ့ဖူးသည္.

Google Play Store မဟုတ္ေသာ အျခား App Store မ်ားရွိ လုပ္ေဆာင္ခ်က္ျပည့္ဝေသာ စိတ္ခ်ရသည့္ App မ်ားသည္လည္း Malware မ်ား ျဖစ္နိုင္သည္. Malware ေရးသားသူသည္ တရားဝင္ App တစ္ခုအတြင္း၌ Trojan အျဖစ္ ထည့္သြင္းကာ အဆိုပါ App Store မ်ားတြင္ တင္ထားနိုင္သည္. အေကာင္းဆုံး အႀကံျပဳလိုသည္မွာ ယုံၾကည္စိတ္ခ်ရသည့္ App Store မ်ားမွ Download ရယူျခင္းပင္ ျဖစ္သည္.


8-3-2016
သတင္းစီစဥ္ တင္ဆက္သူ - Nub90d (MEHN Team)
ေဈးဝယ္နိုင္သည့္ App ၏ မ်က္ႏွာဖုံးေနာက္ရွိ မ်က္ႏွာအစစ္ ေဈးဝယ္နိုင္သည့္ App ၏ မ်က္ႏွာဖုံးေနာက္ရွိ မ်က္ႏွာအစစ္ Reviewed by Myanmar Ethical Hacking News on 7:20 PM Rating: 5

No comments:

MEHN Team. Powered by Blogger.